- 400 GB X (tidligere Twitter) brugerdata er blevet lækket på et hackerforum.
- Bruddet kan involvere op til 2.870 milliarder profiler, inklusive metadata og e-mailadresser.
- Sagen peger på en utilfreds medarbejder efter massefyringer i virksomheden.
- Adgangskoder er ikke inkluderet, men risikoen for phishing og personlig svindel er høj.

Et nyt databrud har rystet den digitale verden og potentielt påvirket milliarder af konti knyttet til X, platformen tidligere kendt som Twitter. Oplysningerne, som angiveligt blev distribueret gennem BreachForums forum, giver endnu en gang anledning til bekymring om sikkerheden af personlige data på sociale medier.
Det lækkede indhold, som når en samlet størrelse på 400 gigabyte, indeholder metadata af brugerprofiler indsamlet mellem 2021 og begyndelsen af 2025. Selvom platformen ikke har udsendt en officiel erklæring, er flere cybersikkerhedseksperter enige om situationens alvor.
Hvordan opstod databruddet?
Alt peger på, at Oprindelsen til lækagen ville være knyttet til en tidligere ansat i virksomheden, som ville have adgang til oplysningerne under de masseafskedigelsesprocesser, der for nylig ramte X. Denne person, identificeret i foraene som ThinkingOne, forklarede, at han forsøgte at kontakte virksomheden gennem forskellige kanaler for at rapportere problemet, men ikke modtog noget svar.
Stillet over for X's tilsyneladende ligegyldighed, ThinkingOne besluttede at gøre databasen offentlig. Til dette formål formidlede han ikke kun aktuelle data, men også kombineret dem med dem fra en tidligere lækage fra 2023, hvilket øgede både volumen og antallet af involverede profiler. Denne sag minder om andre databrudshændelser, såsom læk ved El Corte Inglés.
Selvom antallet af aktive X-brugere anslås til godt 330 mio. De lækkede data ville dække op til 2.870 milliarder poster. Ifølge sikkerhedseksperter kan denne forskel skyldes medtagelsen af inaktive konti, bots, slettede profiler eller historiske data gemt af platformen.
Hvad indeholder lækagen præcist?

I modsætning til andre lækager, der har kompromitteret adgangskoder eller betalingsoplysninger, Dette fokuserer på meget detaljerede metadata af profilerne. Blandt de lækkede varer er:
- Unikke bruger-id'er (ID'er)
- Navne og pseudonymer
- Profil-URL'er
- Oprettelsesdatoer
- Oplysninger om placering og tidszone
- Antal følgere og følgere (fra 2021 og 2025)
- Favoritter og indlægsaktivitet
- Nuværende og 2021 viste navn
- Kilde til det sidste tweet (f.eks. hvilken app det blev sendt fra)
Derudover vil nogle partier af oplysninger også omfatte e-mailadresser, hvilket markant øger risikoen for phishing-angreb. Dette problem er set i andre lækager, som f.eks Ticketmaster læk.
En fælles fil med data fra begge lækage genererede en Verificeret CSV med over 201 millioner poster. Cybersikkerhedsfirmaet SafetyDetectives sagde, at det kontrollerede en tilfældig prøve af disse optegnelser, hvilket bekræftede, at oplysningerne matchede rigtige brugere.
Reaktioner fra cybersikkerhedseksperter
Industrieksperter har klassificeret dette hul som en af de største i de sociale mediers historie. Selvom karakteren af dataene kan virke ufølsomme, da de ikke inkluderer adgangskoder, giver detaljeringsgraden tilstrækkelig information til at blive brugt i social engineering kampagner og personlig bedrageri.
En af de mest umiddelbare risici, påpeger de, er brugen af data i velartikulerede phishing-kampagner. Hvis en cyberkriminel har adgang til både e-mail og brugerhistorik og brugernavn, kan de lave særligt overbevisende beskeder for at bedrage ofrene. Dette svarer til bekymringer, der er blevet udtrykt om andre nylige brud, såsom LinkedIn læk.
Den advarer også om såkaldte målrettede angreb., hvor kriminelle tilpasser deres strategier baseret på de interesser eller adfærd, der er opdaget i de lækkede profiler. Dette kunne føre til mere komplekse svindelnumre, spam-angreb eller endda digital afpresning.
Hvad kan berørte brugere gøre?
Mens brugere ikke med tilbagevirkende kraft kan forhindre, at deres oplysninger bliver lækket, kan de tage beskyttelsesforanstaltninger:
- Skift X's adgangskode med det samme, helst ved at bruge en kompleks nøgle eller automatisk generator.
- Undgå at klikke på mistænkelige links eller besvare e-mails fra ukendte afsendere.
- Gennemgå og styrk privatlivsindstillingerne i digitale netværk og tjenester.
- Vær opmærksom på telefonopkald, SMS eller e-mails, der anmoder om følsomme data.
- Overvåg bankkonti, e-mail-konti og andre linkede platforme leder efter usædvanlig aktivitet.
- Rapportér enhver mistænkelig adfærd direkte til X eller til de lokale myndigheder, hvis der er mistanke om svindel.
De, der administrerer flere konti, rådes også til at tjekke for krydsmatch på andre platforme, da cyberkriminelle ofte genbruger information til at forsøge at få adgang til flere tjenester. For større sikkerhed er det vigtigt at vide hvordan oprette sikre databaser.
Twitter har ikke kommenteret sagen.
Et af de mest foruroligende problemer ved denne hændelse er manglende respons eller gennemsigtighed fra X's side. Til dato har virksomheden ikke udstedt nogen officiel erklæring, der hverken bekræfter eller afkræfter filens ægthed.
Denne tavshed har forårsaget uro i teknologimiljøet, især blandt sikkerhedsforskere, som mener, at virksomheden i det mindste bør rapportere offentligt om situationen.
Konteksten hjælper heller ikke: For blot et par dage siden blev virksomheden opkøbt af xAI, det kunstige intelligensfirma grundlagt af Elon Musk. Denne overgang kan forsinke institutionel reaktion eller komplicere krisestyring.
Under alle omstændigheder, Specialister er enige om, at den manglende kommunikation øger usikkerheden og efterlader brugerne ubeskyttede. Mange spekulerer på, om deres konti er blevet kompromitteret, og hvilke interne foranstaltninger X har truffet for at afbøde virkningen af problemet.
Alt tyder på, at dette er en sag, der vil markere et vendepunkt i sociale mediers cybersikkerhed. Selvom de fleste data ikke er ekstremt følsomme i sig selv, kan en kombination have det meget alvorlige konsekvenser i de forkerte hænder.
Det digitale samfund efterlyser større ansvarlighed fra platforme for at beskytte deres brugeres data og handle hurtigt, når der opstår et sikkerhedsbrud. Venter på, at X siger fra og giver forklaringer, eksperter insisterer på, at individuel overvågning og god praksis forblive den første forsvarslinje for undgå at blive ofre for digital svindel eller svindel.
Jeg er en teknologientusiast, der har vendt sine "nørde" interesser til et erhverv. Jeg har brugt mere end 10 år af mit liv på at bruge avanceret teknologi og pille ved alle slags programmer af ren nysgerrighed. Nu har jeg specialiseret mig i computerteknologi og videospil. Dette skyldes, at jeg i mere end 5 år har skrevet til forskellige hjemmesider om teknologi og videospil, og lavet artikler, der søger at give dig den information, du har brug for, på et sprog, der er forståeligt for alle.
Har du spørgsmål, så spænder min viden fra alt relateret til Windows styresystemet samt Android til mobiltelefoner. Og mit engagement er over for dig, jeg er altid villig til at bruge et par minutter og hjælpe dig med at løse eventuelle spørgsmål, du måtte have i denne internetverden.

