พบข้อมูลผู้ใช้ Instagram, TikTok, YouTube รั่วไหล 235 ล้านเรคคอร์ด

มีการรายงานของนักวิจัยด้านความปลอดภัย Bob Diachenko จาก Comparitech พบฐานข้อมูลผู้ใช้งานแอป ฯ ชื่อดังรั่วไหลสู่สาธารณะ ซึ่งเป็นข้อมูลโปรไฟล์ผู้ใช้งานกว่า 235 ล้านโปรไฟล์จากเครือข่ายโซเชียลต่าง ๆ ประกอบไปด้วย

  • Instagram – รวม 192,392,954 เรคคอร์ด จากข้อมูล 2 ชุด
  • TikTok – 42,129,799 เรคคอร์ด
  • YouTube – 3,955,892 เรคคอร์ด

หน้าจอจากข้อมูลรั่วไหล (เครดิตภาพ: Comparitech)

โดยมีรายละเอียดข้อมูลที่ถูกเปิดเผย ได้แก่ ชื่อผู้ใช้, ชื่อเต็ม, ข้อมูลติดต่อ, รูปภาพ, สถิติผู้ติดตาม, อายุ, เพศ และรายละเอียดเพิ่มเติมบางส่วนซึ่งส่วนใหญ่เปิดเผยต่อสาธารณะ แต่ข้อมูลที่ถูกปล่อยลงสาธารณะเช่นนี้ ยังไม่ได้มีผู้ที่ได้รับผลกระทบแต่อย่างใด เพราะบางบัญชีเป็นบัญชีที่ผู้ใช้เปิดเผยข้อมูลแบบสาธารณะอยู่แล้ว

หน้าจอจากข้อมูลรั่วไหล (เครดิตภาพ: Comparitech)

นักวิจัยฯ คาดการณ์ว่าฐานข้อมูลที่รั่วไหลออกมาอาจถูกผู้ไม่ประสงค์ดีนำไปใช้ในทางที่ผิดได้และยังไม่แน่ใจว่าใครที่สามารถเข้าถึงข้อมูลเหล่านี้ได้บ้าง ซึ่งขณะนี้ยังไม่มีการแก้ไข แต่นักวิจัยฯ ก็คาดหวังว่าจะมีการแก้ไขด้านความปลอดภัยของข้อมูลให้มีความรัดกุมและดียิ่งขึ้นในเร็ว ๆ นี้

สำหรับการรั่วไหลของฐานข้อมูลไม่ใช่เรื่องใหม่ ในทุก ๆ ปีมักจะมีข่าวการรั่วไหลของฐานข้อมูลอยู่เสมอ แต่ที่น่าเป็นกังวลอย่างยิ่งคือ ในบางองค์กรที่ใช้ระบบคลาวด์ในการบันทึกและจัดเก็บข้อมูล ภัยคุกคามชนิดนี้ในอนาคตอาจจะกลายเป็นภัยที่น่ากลัวที่สุดอันดับหนึ่งของระบบคลาวด์ได้

ที่มา: https://www.hackread.com/data-scraping-firm-leaks-instagram-tiktok-youtube-records/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top