දැවැන්ත දත්ත කාන්දුවක් හේතුවෙන් X (කලින් ට්විටර්) හි අනතුරු ඇඟවීම: සංසදයක 400GB නිරාවරණය විය

අවසන් යාවත්කාලීන කිරීම: 03/04/2025

  • 400GB X (කලින් ට්විටර්) පරිශීලක දත්ත හැකර් සංසදයකට කාන්දු වී ඇත.
  • මෙම අපයෝජනයට මෙටාඩේටා සහ විද්‍යුත් තැපැල් ලිපින ඇතුළුව පැතිකඩ බිලියන 2.870ක් දක්වා සම්බන්ධ විය හැකිය.
  • සමාගමේ සමූහ දොට්ට දැමීම්වලින් පසු අතෘප්තිමත් සේවකයෙකු වෙත මෙම නඩුව යොමු වේ.
  • මුරපද ඇතුළත් නොවේ, නමුත් තතුබෑම් සහ පුද්ගලාරෝපිත වංචා වල අවදානම ඉහළයි.

නව දත්ත උල්ලංඝනයක් ඩිජිටල් ලෝකය සොලවා ඇති අතර, එය X හා සම්බන්ධ බිලියන ගණනක ගිණුම් වලට බලපෑ හැකිය., කලින් ට්විටර් ලෙස හැඳින්වූ වේදිකාව. BreachForums සංසදය හරහා බෙදා හරින ලද බවට වාර්තා වන මෙම තොරතුරු, සමාජ මාධ්‍යවල පුද්ගලික දත්තවල ආරක්ෂාව පිළිබඳ ගැටළු නැවත වරක් මතු කරයි.

කාන්දු වූ අන්තර්ගතය, එය a දක්වා ළඟා වේ. මුළු ප්‍රමාණය ගිගාබයිට් 400 කිඅඩංගු වේ මෙටා දත්ත පරිශීලක පැතිකඩ 2021 සහ 2025 මුල් භාගය අතර එකතු කරන ලදී. වේදිකාව නිල ප්‍රකාශයක් නිකුත් කර නැතත්, සයිබර් ආරක්ෂණ විශේෂඥයින් කිහිප දෙනෙකු තත්වයේ බරපතලකම පිළිබඳව එකඟ වෙති.

දත්ත උල්ලංඝනය සිදු වූයේ කෙසේද?

ට්විටර් X හි දැවැන්ත දත්ත කාන්දුවක්

සෑම දෙයක්ම පෙන්වා දෙන්නේ කුමක් සඳහාද යන්නයි කාන්දුවේ මූලාරම්භය සමාගමේ හිටපු සේවකයෙකු හා සම්බන්ධ වනු ඇති අතර, මෑතකදී X ට බලපෑ සමූහ සේවයෙන් පහ කිරීමේ ක්‍රියාවලීන් අතරතුර තොරතුරු වෙත ප්‍රවේශ වීමට ඉඩ තිබුණි. සංසදවල ThinkingOne ලෙස හඳුනාගෙන ඇති මෙම පුද්ගලයා, ගැටලුව වාර්තා කිරීම සඳහා විවිධ මාර්ග හරහා සමාගම සම්බන්ධ කර ගැනීමට උත්සාහ කළ නමුත් කිසිදු ප්‍රතිචාරයක් නොලැබුණු බව පැහැදිලි කළේය.

X ගේ පෙනෙන උදාසීනත්වයට මුහුණ දී, ThinkingOne දත්ත සමුදාය ප්‍රසිද්ධ කිරීමට තීරණය කළේය.. මේ සඳහා ඔහු වත්මන් දත්ත බෙදා හැරියා පමණක් නොව, ඒවා 2023 දී පෙර කාන්දුවකින් ලැබුණු ඒවා සමඟ ඒකාබද්ධ කළා., එමඟින් පරිමාව සහ සම්බන්ධ වූ පැතිකඩ ගණන යන දෙකම වැඩි විය. මෙම නඩුව අනෙකුත් දත්ත කඩකිරීමේ සිදුවීම් සිහිගන්වයි, උදාහරණයක් ලෙස එල් කෝර්ට් ඉන්ග්ලස් හි කාන්දුව.

සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  ෆේස්බුක් අත්හිටුවන ආකාරය

ක්‍රියාකාරී X පරිශීලකයින් සංඛ්‍යාව මිලියන 330 කට වඩා මඳක් වැඩි යැයි ඇස්තමේන්තු කර ඇතත්, කාන්දු වූ දත්ත මගින් ආවරණය කරනු ලබන්නේ මිලියන 2.870 වාර්තා. ආරක්ෂක විශේෂඥයින්ට අනුව, මෙම වෙනසට හේතුව අක්‍රිය ගිණුම්, බොට්, මකා දැමූ පැතිකඩ හෝ වේදිකාව විසින් ගබඩා කර ඇති ඓතිහාසික දත්ත ඇතුළත් වීමයි.

කාන්දුවට හරියටම ඇතුළත් වන්නේ කුමක්ද?

හැකර්

මුරපද හෝ ගෙවීම් විස්තර අවදානමට ලක් කළ අනෙකුත් කඩකිරීම් මෙන් නොව, මෙය අවධානය යොමු කරන්නේ ඉතා සවිස්තරාත්මක පාර-දත්ත පැතිකඩවල. කාන්දු වූ අයිතම අතර:

  • අනන්‍ය පරිශීලක හඳුනාගැනීම් (ID)
  • නම් සහ අන්වර්ථ නාම
  • පැතිකඩ URL
  • නිර්මාණ දිනයන්
  • ස්ථානය සහ වේලා කලාප තොරතුරු
  • අනුගාමිකයින් සහ අනුගමනය කරන්නන් ගණන (2021 සහ 2025 සිට)
  • ප්‍රියතමයන් සහ සටහන් ක්‍රියාකාරකම්
  • වත්මන් සහ 2021 සංදර්ශක නාමය
  • අවසාන ට්වීට් එකේ මූලාශ්‍රය (උදා: එය යවන ලද්දේ කුමන යෙදුමෙන්ද)

ඊට අමතරව, සමහර තොරතුරු කාණ්ඩවලට ඇතුළත් වන්නේ ඊමේල් ලිපින, එය තතුබෑම් ප්‍රහාර අවදානම සැලකිය යුතු ලෙස වැඩි කරයි. මෙම ගැටළුව අනෙකුත් කාන්දුවීම් වලදී ද දක්නට ලැබේ, උදාහරණයක් ලෙස ටිකට් මාස්ටර් කාන්දුව.

කාන්දුවීම් දෙකෙහිම දත්ත සහිත ඒකාබද්ධ ගොනුවක් ජනනය කළේ a ඇතුළත් කිරීම් මිලියන 201 කට වඩා ඇති සත්‍යාපිත CSV. සයිබර් ආරක්ෂණ සමාගමක් වන SafetyDetectives පැවසුවේ මෙම වාර්තාවල අහඹු නියැදියක් පරීක්ෂා කර, එම තොරතුරු සැබෑ පරිශීලකයින්ට ගැලපෙන බව තහවුරු කළ බවයි.

සයිබර් ආරක්ෂණ විශේෂඥයින්ගේ ප්‍රතිචාර

කර්මාන්ත විශේෂඥයින් මෙම පරතරය වර්ගීකරණය කර ඇත්තේ සමාජ මාධ්‍ය ඉතිහාසයේ විශාලතම එකක්. දත්තවල ස්වභාවය අසංවේදී බවක් පෙනෙන්නට තිබුණත්, එහි මුරපද ඇතුළත් නොවන බැවින්, විස්තර මට්ටම භාවිතා කිරීමට ප්‍රමාණවත් තොරතුරු සපයයි. සමාජ ඉංජිනේරු ව්‍යාපාර සහ පුද්ගලාරෝපිත වංචා.

සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  තෙවන පාර්ශවීය යෙදුම් භාවිතය ආරක්ෂිතද?

ඔවුන් පෙන්වා දෙන පරිදි, ඉතාමත් ආසන්නතම අවදානම් වලින් එකක් වන්නේ, දත්ත භාවිතයයි හොඳින් ප්‍රකාශිත තතුබෑම් ව්‍යාපාර. සයිබර් අපරාධකරුවෙකුට විද්‍යුත් තැපෑල, පරිශීලක ඉතිහාසය සහ පරිශීලක නාමය යන දෙකටම ප්‍රවේශය තිබේ නම්, ඔවුන්ට වින්දිතයින් රැවටීම සඳහා විශේෂයෙන් ඒත්තු ගැන්වෙන පණිවිඩ නිර්මාණය කළ හැකිය. මෙය මෑත කාලීන අනෙකුත් කඩකිරීම් සම්බන්ධයෙන් ප්‍රකාශ වී ඇති කනස්සල්ලට සමානය, එනම් LinkedIn කාන්දුව.

එය ඊනියා ඉලක්කගත ප්‍රහාර පිළිබඳව ද අනතුරු අඟවයි., එහිදී අපරාධකරුවන් කාන්දු වූ පැතිකඩවල අනාවරණය වූ රුචිකත්වයන් හෝ හැසිරීම් මත පදනම්ව ඔවුන්ගේ උපාය මාර්ග අනුවර්තනය කරයි. මෙය හේතු විය හැක්කේ වඩාත් සංකීර්ණ වංචා, ස්පෑම් ප්‍රහාර හෝ ඩිජිටල් කප්පම් ගැනීම් පවා.

අදාළ ලිපිය:
Sophos Home හි ඇතුළත් වන දත්ත නැතිවීම වැළැක්වීමේ මෙවලම් මොනවාද?

බලපෑමට ලක් වූ පරිශීලකයින්ට කළ හැක්කේ කුමක්ද?

X Twitter හි හැක් කිරීම සහ තොරතුරු කාන්දු වීම

පරිශීලකයින්ට ඔවුන්ගේ තොරතුරු කාන්දු වීම වැළැක්වීමට අතීතයට බලපාන නමුත්, ඔවුන්ට ගත හැක්කේ ආරක්ෂණ පියවර:

  • X ගේ මුරපදය වහාම වෙනස් කරන්න., වඩාත් සුදුසු වන්නේ සංකීර්ණ යතුර හෝ ස්වයංක්‍රීය උත්පාදක යන්ත්‍රය.
  • සැක සහිත සබැඳි ක්ලික් කිරීමෙන් වළකින්න නැතහොත් නොදන්නා යවන්නන්ගෙන් ලැබෙන ඊමේල් වලට ප්‍රතිචාර දක්වන්න.
  • රහස්‍යතා සැකසුම් සමාලෝචනය කර ශක්තිමත් කරන්න ඩිජිටල් ජාල සහ සේවාවන්හි.
  • සංවේදී දත්ත ඉල්ලා සිටින දුරකථන ඇමතුම්, කෙටි පණිවිඩ හෝ ඊමේල් ගැන විමසිලිමත් වන්න..
  • බැංකු ගිණුම්, විද්‍යුත් තැපැල් ගිණුම් සහ අනෙකුත් සම්බන්ධිත වේදිකා නිරීක්ෂණය කරන්න. අසාමාන්‍ය ක්‍රියාකාරකම් සොයමින්.
  • කිසියම් සැක සහිත හැසිරීමක් සෘජුවම X වෙත හෝ වංචාවක් සැක කෙරේ නම් පළාත් පාලන ආයතන වෙත වාර්තා කරන්න.

බහුවිධ ගිණුම් කළමනාකරණය කරන අයට වෙනත් වේදිකාවල හරස් ගැලපීම් තිබේදැයි පරීක්ෂා කිරීමට ද උපදෙස් දෙනු ලැබේ, මන්ද සයිබර් අපරාධකරුවන් බොහෝ විට බහුවිධ සේවාවන් වෙත ප්‍රවේශ වීමට උත්සාහ කිරීම සඳහා තොරතුරු නැවත භාවිතා කරයි. වැඩි ආරක්ෂාවක් සඳහා, කෙසේද යන්න දැන ගැනීම වැදගත්ය ආරක්ෂිත දත්ත සමුදායන් සාදන්න.

සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  අනුගාමිකයින් ලබා ගැනීමට Tik දිනය භාවිතා කරන්නේ කෙසේද?

ට්විටර් මේ සම්බන්ධයෙන් අදහස් දක්වා නොමැත.

මෙම සිදුවීමේ වඩාත්ම කලබලකාරී ගැටළුවක් වන්නේ X හි ප්‍රතිචාරයක් හෝ විනිවිදභාවයක් නොමැතිකම. අද වන තෙක් සමාගම කිසිදු නිල ප්‍රකාශයක් නිකුත් කර නොමැති අතර, ගොනුවේ සත්‍යතාව තහවුරු කර හෝ ප්‍රතික්ෂේප කර නොමැත.

මෙම නිහඬතාවය තාක්ෂණික ප්‍රජාව තුළ, විශේෂයෙන් ආරක්ෂක පර්යේෂකයන් අතර, නොසන්සුන්තාවයක් ඇති කර ඇති අතර, ඔවුන් විශ්වාස කරන්නේ සමාගම අවම වශයෙන් තත්වය පිළිබඳව ප්‍රසිද්ධියේ වාර්තා කළ යුතු බවයි.

සන්දර්භයද උපකාරී නොවේ: දින කිහිපයකට පෙර, සමාගම එලොන් මස්ක් විසින් ආරම්භ කරන ලද කෘතිම බුද්ධි සමාගමක් වන xAI විසින් අත්පත් කර ගන්නා ලදී. මෙම සංක්‍රාන්තිය ආයතනික ප්‍රතිචාර ප්‍රමාද කිරීමට හෝ අර්බුද කළමනාකරණය සංකීර්ණ කිරීමට හේතු විය හැක.

ඕනෑම අවස්ථාවක, සන්නිවේදනයේ ඌනතාවය අවිනිශ්චිතතාව වැඩි කරන අතර පරිශීලකයින් අනාරක්ෂිත බවට පත් කරන බවට විශේෂඥයෝ එකඟ වෙති. බොහෝ දෙනෙක් කල්පනා කරන්නේ ඔවුන්ගේ ගිණුම් අවදානමට ලක්ව ඇත්ද සහ ගැටලුවේ බලපෑම අවම කිරීම සඳහා X ගෙන ඇති අභ්‍යන්තර පියවර මොනවාද යන්නයි.

මෙය සමාජ මාධ්‍ය සයිබර් ආරක්ෂණයේ හැරවුම් ලක්ෂ්‍යයක් සනිටුහන් කරන අවස්ථාවක් බව සෑම දෙයක්ම පෙන්වා දෙයි. බොහෝ දත්ත තනිවම අතිශයින් සංවේදී නොවුනත්, එය ඒකාබද්ධ කිරීමෙන් ඉතා බරපතල ඇඟවුම් වැරදි අත්වල.

ඩිජිටල් ප්‍රජාව තම පරිශීලකයින්ගේ දත්ත ආරක්ෂා කිරීමට සහ ආරක්ෂක උල්ලංඝනයක් සිදු වූ විට ඉක්මනින් ක්‍රියා කිරීමට වේදිකාවලින් වැඩි වගවීමක් ඉල්ලා සිටී. X කතා කර පැහැදිලි කිරීම් ලබා දෙන තෙක් බලා සිටීමවිශේෂඥයින් අවධාරනය කරන්නේ පුද්ගල නිරීක්ෂණය සහ හොඳ පුරුදු සඳහා පළමු ආරක්ෂක මාර්ගය ලෙස සිටින්න ඩිජිටල් වංචා හෝ වංචාවන්ට ගොදුරු වීමෙන් වළකින්න.