Ultimamente, notícias sobre questões de segurança relacionadas ao Twitter têm corrido soltas. O que realmente está acontecendo no Tweetverse?
A plataforma de mídia social recentemente passou por uma perturbação do serviço global impedindo os usuários de receber códigos de verificação de conta por meio de chamadas telefônicas ou mensagens de texto. Assim, o que significa que os usuários que têm 2FA incorporados não conseguem se autenticar no site.
O resultado final é que as implicações de segurança de hackear o Twitter são extensas. Além de atualizar seus TTPs, os hackers também se tornaram coniventes. Embora o Twitter tenha tomado medidas significativas para aliviar as preocupações dos usuários com a segurança, podemos ver que isso nunca é suficiente e requer mais atenção da comunidade de segurança.
Fonte: https://cyware.com/news/tweet-tweet-lets-talk-about-twitter-and-its-security-9161583f
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…