trade crypt

Violación de datos de X vinculada a un archivo de 34GB de BreachForums

InicioMercadosViolación de datos de X vinculada a un archivo de 34GB de...

-

Los usuarios de X recibieron correos electrónicos de restablecimiento de contraseña no solicitados que eran reales y provenían de los propios sistemas de X, y X reconoció el problema sin confirmar una nueva violación de datos. X dijo que está investigando activamente una posible exposición de datos y no ha encontrado evidencia de ninguna violación hasta ahora.

La situación sigue a una vulnerabilidad de la API de Twitter en enero de 2022 que afectó a más de 200 millones de usuarios, una entrada de Have I Been Pwned que lista 211,524,284 direcciones de correo electrónico únicas, y una publicación de BreachForums en abril de 2025 de un archivo de 34 GB que contiene 201 millones de registros de usuarios de X.

Una vulnerabilidad en la API de Twitter en enero de 2022 permitió asociar direcciones de correo electrónico y números de teléfono con cuentas de Twitter, y dio lugar a un conjunto de datos descrito como cubriendo a más de 200 millones de usuarios. Esa vulnerabilidad permitió la asociación de detalles de contacto con los registros de cuentas. El conjunto de datos resultante de esa vulnerabilidad fue reportado y examinado en 2022 y 2023.

Have I Been Pwned contiene una entrada que cataloga los datos y lista 211,524,284 direcciones de correo electrónico únicas. El conjunto de datos ha sido informado por Troy Hunt en Have I Been Pwned. Un análisis de la lista encontró que el 98% de las direcciones había surgido en violaciones anteriores.

Estos elementos—la vulnerabilidad de la API de enero de 2022, la entrada de Have I Been Pwned y la estadística de superposición del 98%—son todos elementos documentados de exposiciones previas de información de contacto vinculadas a cuentas de Twitter/X. Constituyen el contexto registrado al que se hace referencia en la cobertura de incidentes relacionados con las cuentas posteriores.

En enero, Instagram experimentó un susto de seguridad relacionado con 17.5 millones de cuentas, durante el cual los usuarios recibieron correos electrónicos de restablecimiento de contraseña no solicitados. Forbes informó que un error permitió el envío de estos correos electrónicos no solicitados. Los informes describieron el incidente como originado por un fallo del lado de la plataforma, en lugar de suplantación de correo electrónico externa. La cobertura destacó la magnitud de las cuentas afectadas y el papel del error en la activación de los mensajes de restablecimiento.

Los usuarios de X también recibieron correos electrónicos de restablecimiento de contraseña no solicitados que eran reales y provenían de los propios sistemas de X, y X reconoció el problema mientras decía que estaba investigando una posible exposición de datos sin confirmar una nueva violación de datos. X informó que no ha encontrado evidencia de ninguna violación hasta ahora. Tanto el incidente de Instagram como la actividad en X involucraron correos electrónicos de restablecimiento no solicitados conectados a un error de software o una posible exposición. La similitud temática es que los usuarios en ambos casos recibieron comunicaciones de restablecimiento de cuenta relacionadas con problemas del lado de la plataforma en lugar de suplantación de correo electrónico externa.

X ha reconocido los correos electrónicos de restablecimiento de contraseña no solicitados, dijo que está investigando activamente una posible exposición de datos, y reportó que los investigadores no han encontrado evidencia de ninguna violación hasta la fecha. La compañía ha hecho referencia a vínculos con exposiciones históricas documentadas en incidentes anteriores, incluyendo la vulnerabilidad de la API de Twitter de enero de 2022 y conjuntos de datos catalogados en Have I Been Pwned y publicaciones relacionadas, y dijo que es posible que la reciente avalancha de correos electrónicos de restablecimiento esté relacionada con una exposición de datos de hace años, aunque no ha confirmado una nueva violación.

Este sitio web y sus artículos no proporcionan ningún servicio de asesoramiento en inversiones en el sentido de la normativa vigente. La información publicada puede ser incompleta, estar desactualizada o contener errores. El autor no garantiza la exactitud, integridad ni actualidad de la información presentada. El uso de dicha información se realiza bajo la exclusiva responsabilidad del lector. En ningún caso el autor será responsable de las decisiones financieras tomadas sobre la base del contenido publicado en este sitio web.
Crypto Fan
Crypto Fanhttps://calipsu.com
Calipsu.com se dedica a proporcionar información clara, fiable y accesible sobre las criptomonedas, la tecnología blockchain y las finanzas descentralizadas (DeFi). Su misión es ayudar a los lectores a comprender mejor un ecosistema en rápida evolución que a menudo es complejo, técnico y malinterpretado. La plataforma cubre una amplia gama de temas, desde las principales redes blockchain y los activos cripto hasta los protocolos DeFi, las aplicaciones Web3 y las tendencias emergentes. El sitio web también publica guías prácticas y tutoriales que explican cómo funcionan las herramientas descentralizadas, como las billeteras, los mecanismos de staking, los protocolos de préstamo y los pools de liquidez. Estas guías tienen como objetivo describir claramente los procesos y los riesgos, ayudando a los lectores a comprender los mecanismos de la DeFi en lugar de fomentar la participación.

LATEST POSTS

Predicción del precio de XRP: La cruz de la muerte bajista prueba los $1.30

Predicción del precio de XRP: cruz bajista cerca de $1.30, con resistencia en $1.50–$2.70 y potencial al alza más allá de $5 si los vientos en contra regulatorios se suavizan.

Jailbreaks de IA y desalineación de modelos revelados por el marco de transparencia de OpenAI

Jailbreaks de IA y desalineación de modelos revelados por el marco de transparencia de OpenAI: seis confesiones, ejemplos e implicaciones para la seguridad.

Compra de datos de startups fallecidas para entrenamiento de IA y Grok

Una mirada cautelosa a la compra de datos de startups muertas para el entrenamiento de IA, las charlas de SpaceXAI y los riesgos de privacidad de los datos de quiebra utilizados para entrenar a Grok.

Lo que el Índice de Criptoactivos Multi-Activos Significa para los Asesores

Explora cómo un índice de criptoactivos multi-activos ayuda a los asesores a diversificarse más allá de Bitcoin y Ether en medio de la evolución de la dinámica del mercado.
trade crypt