back to top
20.8 C
Skopje
петок, 18 септември , 2026

Хакерот тврди дека ги има податоците на 40.000 стримери на Twitch, но има една замка

Други наслови

Киберкриминалец продава база на податоци за која тврди дека содржи лични информации на околу 40.000 стримери на Twitch, но истражувачите се сомневаат дека податоците доаѓаат од директен хакерски напад на платформата.

Базата на податоци беше понудена на продажба на 9 септември на добро познат нелегален форум и привлече големо внимание на темната мрежа, според истражувањето на порталот Cybernews.

Продавачот тврди дека базата на податоци содржи кориснички имиња на Twitch, линкови до профили, е-адреси, вистински имиња и презимиња, број на следбеници и статус на верификација на сметката.

Експертите за сајбер вести анализираа примерок од 501 записи понудени како доказ. Истражувачите потврдија присуство на кориснички имиња, линкови до профили, е-пошта, број на следбеници и, во некои случаи, целосни имиња на креаторите на содржини.

Сепак, тие веруваат дека податоците најверојатно се собрани преку автоматско веб-скрепирање, а не преку директно хакирање на Twitch.

„Од она што можам да видам, ова навистина изгледа како „кражба на податоци“ отколку како нарушување на системот“, рече еден од истражувачите.

Голем дел од дадените информации, вклучувајќи ги корисничките имиња и бројот на следбеници, веќе се јавно достапни. Вистинските имиња и презимиња може да се соберат и од поврзани профили на креатори на други социјални мрежи.

Исто така, некои податоци за бројот на следбеници беа застарени, што укажува дека базата на податоци можеби не е составена неодамна.

Сепак, истражувачите наводно пронашле е-адреси кои не биле јавно видливи на профилите на засегнатите креатори на Twitch. Cybernews наведува дека ова ја зголемува можноста дека API интерфејсот на платформата е злоупотребен, потенцијално користејќи го сопствениот токен за пристап на напаѓачот или украден од некој друг.

Моментално нема потврда дека самиот Twitch е нападнат од хакерски напад.

Дури и ако базата на податоци е претежно составена од јавно достапни информации, истражувачите предупредуваат дека нејзиното објавување на едно место би можело да олесни насочена измама.

„Податоците на многу креатори се агрегирани на едно место, што им олеснува на злонамерните актери да ги профилираат тие луѓе и потенцијално да создадат напади со социјален инженеринг“, објаснува Cybernews.

Напаѓачите би можеле да се претставуваат како брендови или претставници на Twitch, користејќи го вистинското име, големината на публиката и е-поштата на стримерот за да ги направат лажните понуди за спонзорство или пораките за верификација на сметката да изгледаат веродостојни.

На креаторите им се препорачува да овозможат двофакторска автентикација (2FA), да користат уникатни лозинки и независно да проверуваат за неочекувани е-пораки за спонзорство или поддршка пред да отворат какви било линкови.

Ова не е прв пат податоците од Twitch да бидат објавени во јавноста. Оваа платформа во сопственост на Amazon претрпе потврден голем хакерски напад во 2021 година, кога беа протечени изворниот код и заработката на креаторите. После тоа, платформата ги ресетираше клучевите за стриминг на сите корисници како мерка на претпазливост.

YouTube Video Thumbnail

Најнови вести