
根据资安新闻网站HackRead、Cyber Press的报导,名为ThinkingOne的人士于骇客论坛上声称握有28亿笔社群网站推特(X)用户详细资料,并表明这批资料来自对该公司不满的员工,在马斯克入主进行大裁员的期间收集而得,资料量达到400 GB。不过,X始终并未对此事提出回应,因此骇客的说法有待进一步釐清。
这名人士声称向X通知并未得回应,因此他们将另一批2023年洩露的资料整併在一起。当时的骇客宣称握有约2亿笔用户资料,其中包含电子邮件信箱、使用者名称、帐号建立日期,以及关注人数。
但ThinkingOne手上的资料範围更为广泛,使用者名称、帐号建立日期、关注人数等资料外,还包括了个人简介、帐号状态、地理位置及时区、2021及2025年的追蹤者人数、好友与列表数量,以及最后一篇推文发布的来源、时间、转推数量。但特别的是,相较于另一批资料,这批资料唯独没有电子邮件信箱,这样的情况并不常见。
骇客号称整併后的CSV文件大小为34 GB,压缩后仍有9 GB。
如此庞大的资料量,仅次于去年8月发生的National Public Data(NPD)29亿笔资料外洩的事故,究竟骇客的说法有多少真实性?两家资安媒体分别从资料笔数和文件大小进行分析。
HackRead根据X今年1月公布的资料,该社群网站总共有3.357亿名使用者,骇客却说手上握有28亿用户资料,差距达到8倍。而对于这样的情况,HackRead推测,很有可能骇客汇总了过往的新旧资料集结而成,他们不排除这批资料由多组文件整併,当中包含已经停止使用或是遭到删除的帐号,甚至可能部分是用于API或机器人的帐号。
Cyber Press进一步调查此事,总共找到165个与之相关的文件,其中包含纯文字档Readme.txt和经过打包的XZ压缩档,这些压缩档每个大小约有370 MB左右,研究人员根据资料的结构来判断,初步认为与骇客宣称总资料量达到400 GB,大致相符。