Alarm på X (tidligere Twitter) på grund af massivt datalæk: 400 GB afsløret på et forum

Sidste opdatering: 03/04/2025

  • 400 GB X (tidligere Twitter) brugerdata er blevet lækket på et hackerforum.
  • Bruddet kan involvere op til 2.870 milliarder profiler, inklusive metadata og e-mailadresser.
  • Sagen peger på en utilfreds medarbejder efter massefyringer i virksomheden.
  • Adgangskoder er ikke inkluderet, men risikoen for phishing og personlig svindel er høj.

Et nyt databrud har rystet den digitale verden og potentielt påvirket milliarder af konti knyttet til X, platformen tidligere kendt som Twitter. Oplysningerne, som angiveligt blev distribueret gennem BreachForums forum, giver endnu en gang anledning til bekymring om sikkerheden af ​​personlige data på sociale medier.

Det lækkede indhold, som når en samlet størrelse på 400 gigabyte, indeholder metadata af brugerprofiler indsamlet mellem 2021 og begyndelsen af ​​2025. Selvom platformen ikke har udsendt en officiel erklæring, er flere cybersikkerhedseksperter enige om situationens alvor.

Hvordan opstod databruddet?

Massivt datalæk på Twitter X

Alt peger på, at Oprindelsen til lækagen ville være knyttet til en tidligere ansat i virksomheden, som ville have adgang til oplysningerne under de masseafskedigelsesprocesser, der for nylig ramte X. Denne person, identificeret i foraene som ThinkingOne, forklarede, at han forsøgte at kontakte virksomheden gennem forskellige kanaler for at rapportere problemet, men ikke modtog noget svar.

Stillet over for X's tilsyneladende ligegyldighed, ThinkingOne besluttede at gøre databasen offentlig. Til dette formål formidlede han ikke kun aktuelle data, men også kombineret dem med dem fra en tidligere lækage fra 2023, hvilket øgede både volumen og antallet af involverede profiler. Denne sag minder om andre databrudshændelser, såsom læk ved El Corte Inglés.

Eksklusivt indhold - Klik her  Hvem ser din Spotify-profil?

Selvom antallet af aktive X-brugere anslås til godt 330 mio. De lækkede data ville dække op til 2.870 milliarder poster. Ifølge sikkerhedseksperter kan denne forskel skyldes medtagelsen af ​​inaktive konti, bots, slettede profiler eller historiske data gemt af platformen.

Hvad indeholder lækagen præcist?

Hacker

I modsætning til andre lækager, der har kompromitteret adgangskoder eller betalingsoplysninger, Dette fokuserer på meget detaljerede metadata af profilerne. Blandt de lækkede varer er:

  • Unikke bruger-id'er (ID'er)
  • Navne og pseudonymer
  • Profil-URL'er
  • Oprettelsesdatoer
  • Oplysninger om placering og tidszone
  • Antal følgere og følgere (fra 2021 og 2025)
  • Favoritter og indlægsaktivitet
  • Nuværende og 2021 viste navn
  • Kilde til det sidste tweet (f.eks. hvilken app det blev sendt fra)

Derudover vil nogle partier af oplysninger også omfatte e-mailadresser, hvilket markant øger risikoen for phishing-angreb. Dette problem er set i andre lækager, som f.eks Ticketmaster læk.

En fælles fil med data fra begge lækage genererede en Verificeret CSV med over 201 millioner poster. Cybersikkerhedsfirmaet SafetyDetectives sagde, at det kontrollerede en tilfældig prøve af disse optegnelser, hvilket bekræftede, at oplysningerne matchede rigtige brugere.

Reaktioner fra cybersikkerhedseksperter

Industrieksperter har klassificeret dette hul som en af ​​de største i de sociale mediers historie. Selvom karakteren af ​​dataene kan virke ufølsomme, da de ikke inkluderer adgangskoder, giver detaljeringsgraden tilstrækkelig information til at blive brugt i social engineering kampagner og personlig bedrageri.

Eksklusivt indhold - Klik her  Beskytter Intego Mac Internet Security mig mod krænkelser af privatlivets fred?

En af de mest umiddelbare risici, påpeger de, er brugen af ​​data i velartikulerede phishing-kampagner. Hvis en cyberkriminel har adgang til både e-mail og brugerhistorik og brugernavn, kan de lave særligt overbevisende beskeder for at bedrage ofrene. Dette svarer til bekymringer, der er blevet udtrykt om andre nylige brud, såsom LinkedIn læk.

Den advarer også om såkaldte målrettede angreb., hvor kriminelle tilpasser deres strategier baseret på de interesser eller adfærd, der er opdaget i de lækkede profiler. Dette kunne føre til mere komplekse svindelnumre, spam-angreb eller endda digital afpresning.

Relateret artikel:
Hvilke værktøjer til forebyggelse af datalækager inkluderer Sophos Home?

Hvad kan berørte brugere gøre?

Hacking og informationslæk på X Twitter

Mens brugere ikke med tilbagevirkende kraft kan forhindre, at deres oplysninger bliver lækket, kan de tage beskyttelsesforanstaltninger:

  • Skift X's adgangskode med det samme, helst ved at bruge en kompleks nøgle eller automatisk generator.
  • Undgå at klikke på mistænkelige links eller besvare e-mails fra ukendte afsendere.
  • Gennemgå og styrk privatlivsindstillingerne i digitale netværk og tjenester.
  • Vær opmærksom på telefonopkald, SMS eller e-mails, der anmoder om følsomme data.
  • Overvåg bankkonti, e-mail-konti og andre linkede platforme leder efter usædvanlig aktivitet.
  • Rapportér enhver mistænkelig adfærd direkte til X eller til de lokale myndigheder, hvis der er mistanke om svindel.

De, der administrerer flere konti, rådes også til at tjekke for krydsmatch på andre platforme, da cyberkriminelle ofte genbruger information til at forsøge at få adgang til flere tjenester. For større sikkerhed er det vigtigt at vide hvordan oprette sikre databaser.

Eksklusivt indhold - Klik her  Instagram-afstemninger: Hvordan opretter man dem? Deres anvendelighed og mere

Twitter har ikke kommenteret sagen.

Et af de mest foruroligende problemer ved denne hændelse er manglende respons eller gennemsigtighed fra X's side. Til dato har virksomheden ikke udstedt nogen officiel erklæring, der hverken bekræfter eller afkræfter filens ægthed.

Denne tavshed har forårsaget uro i teknologimiljøet, især blandt sikkerhedsforskere, som mener, at virksomheden i det mindste bør rapportere offentligt om situationen.

Konteksten hjælper heller ikke: For blot et par dage siden blev virksomheden opkøbt af xAI, det kunstige intelligensfirma grundlagt af Elon Musk. Denne overgang kan forsinke institutionel reaktion eller komplicere krisestyring.

Under alle omstændigheder, Specialister er enige om, at den manglende kommunikation øger usikkerheden og efterlader brugerne ubeskyttede. Mange spekulerer på, om deres konti er blevet kompromitteret, og hvilke interne foranstaltninger X har truffet for at afbøde virkningen af ​​problemet.

Alt tyder på, at dette er en sag, der vil markere et vendepunkt i sociale mediers cybersikkerhed. Selvom de fleste data ikke er ekstremt følsomme i sig selv, kan en kombination have det meget alvorlige konsekvenser i de forkerte hænder.

Det digitale samfund efterlyser større ansvarlighed fra platforme for at beskytte deres brugeres data og handle hurtigt, når der opstår et sikkerhedsbrud. Venter på, at X siger fra og giver forklaringer, eksperter insisterer på, at individuel overvågning og god praksis forblive den første forsvarslinje for undgå at blive ofre for digital svindel eller svindel.