北京时间2月2日早间消息,Twitter周五表示,其系统在过去一周中遭到不明黑客团体的攻击。在攻击中,黑客可能获得了约25万用户的用户名、电子邮件地址和其他敏感信息。
Twitter在官方博客中表示:“本周,我们发现了不同寻常的接入模式,以及对Twitter用户数据未经授权的获取企图。我们发现了一次正在进行的攻击,很快终止了这一进程。不过到目前为止,我们的调查显示,攻击者可能已获得了约25万名用户的有限信息,包括用户名、电子邮件地址、会话令牌,以及经过加密的密码。”
Twitter周五晚间向帐户可能受影响的用户发送电子邮件,通知用户Twitter已自动重置了他们的密码,他们必须设置新密码才能重新登录Twitter。
过去一周中,多家知名媒体网站遭到了攻击,包括《纽约时报》和《华尔街日报》。Twitter表示,目前尚不清楚黑客来自何处,以及是否与《纽约时报》和《华尔街日报》网站受攻击有关联。Twitter安全主管鲍勃·洛德(Bob Lord)表示:“攻击者非常复杂,我们认为其他公司和组织近期也遭到了类似攻击。”
独立信息安全研究员艾什坎·索尔塔尼(Ashkan Soltani)认为,由于Twitter仍能确定帐户信息泄露的用户数量,因此此次攻击的规模有限。他表示:“这取决于攻击究竟有多严重。我认为,由于他们能确定受影响帐户并与相关用户联系,因此攻击可能发生在边缘服务器。这取决于Twitter如何设计其服务器基础设施。”(维金)