Ir al contenido principal

Horarios de atención

De lunes a viernes:
8:00 AM – 5:00 PM

Whatsapp: (+57) 317 599 0862
Teléfono: (+57) 313 7845820
Email: [email protected]

Confidencial Noticias 2025


Twitter fue víctima de un ciberataque que se ha saldado con el robo y la filtración de los datos de 5,4 millones de usuarios debido a la vulneración de una brecha de seguridad descubierta a comienzos de este año.

La plataforma de ciberseguridad HackerOne publicó un informe el pasado mes de febrero en el que informaba a Twitter de que, aprovechándose de este error, los atacantes podían recopilar datos de los usuarios.

«Esta vulnerabilidad permite que cualquier usuario sin ninguna autenticación obtenga una ID de Twitter de cualquier otro usuario al enviar un número teléfono o correo electrónico, a pesar de que este prohibiese la acción desde la Configuración de privacidad», se puede leer en este reporte.

En este informe también se indica que este error es específico de la versión de Twitter para Android y que se detectó durante el proceso de verificación de la duplicación de una cuenta de la red social.

Asimismo, HackerOne señala que se trata de «una amenaza grave» que puede aprovechar «cualquier atacante con un conocimiento básico de secuencias de comandos y codificación», capaz de crear una base de datos que pueda vender o utilizar con fines publicitarios.

Un usuario de HackerOne, conocido como ‘zhirinovskiy’, informó a Twitter de este problema y la compañía no solo verificó que se trataba de una vulnerabilidad de su sistema, sino que también recompensó a este usuario con un total de 5.040 dólares por haberlo advertido.

Sin embargo, desde RestorePrivacy indican que los ciberatacantes aprovecharon ese fallo para recopilar información de 5,4 millones de usuarios de la red social y venderla a través del foro de piratería Breached Forums.

Esta llegó a dicho foro gracias a uno de sus usuarios, que se da a conocer como ‘devil’, quien afirmaba en la publicación que dicha base de datos estaba incluía cuentas de «celebridades y empresas», entre otras víctimas.

Horas después de haberlos publicado, el propietario de Breached Forums verificó la autenticidad de la filtración e indicó que esta información se había extraído de la vulnerabilidad recogida en el informe de HackerOne.

Tras acceder a una muestra de la filtración, desde RestorePrivacy se pusieron en contacto con el vendedor para conocer por cuánto vendía la totalidad de los datos filtrados y este indicó que lo hacía por 30.000 dólares.

Según menciona RestorePrivacy, desde Twitter han confirmado que se está investigando la situación, aunque no han aportado mayor información sobre el avance de sus pesquisas.

Le puede interesar: La conclusiones que dejó el Flashcard de Lumu Technologies sobre ciberseguridad

*Foto: Pixabay

PORTADA

Un informe de la Contraloría General de la República evidenció un presunto detrimento patrimonial por un valor de $1.618 millones, en la ejecución del contrato de interventoría No. 371-2022, celebrado entre el Consorcio Fondo Colombia en Paz (FCP) y DCO…
El Partido Liberal extendió invitación al candidato y exministro del Interior, Daniel Palacios, para que acepte ser coavalado por la colectividad y participe en la consulta de la derecha política el próximo 8 de marzo de 2026. El liberalismo ya había…
Rodrigo Romero, presidente del Partido Alianza Verde, dio a conocer la decisión de la colectividad de no participar de forma institucional en la consulta presidencial del próximo 8 de marzo en favor de ningún candidato que presente su nombre a…
En una carta dirigida a la presidenta del Partido Conservador, Nadia Blel, el precandidato presidencial por esta colectividad, Rubén Darío Lizarralde, rechazó, con contundencia, la inclusión, en las listas conservadoras al Congreso de la República de…
El candidato presidencial y exgobernador de Antioquia, Sergio Fajardo, a través de un video publicado en redes sociales, descartó la posibilidad de unir su aspiración o de adherir a la campaña de Abelardo de la Espriella. Fajardo reiteró su intención de…