Home Ciberguerra Twitter descubrió un posible ataque a un Estado-nación

Twitter descubrió un posible ataque a un Estado-nación

Expertos en Twitter descubrieron un posible ataque patrocinado por el estado, mientras investigaban una vulnerabilidad de divulgación de información que afectaba a sus formularios de soporte. Los expertos descubrieron que el ataque se lanzó desde direcciones IP que pueden estar vinculadas a actores del Estado-nación.

La falla afectaba a un formulario de soporte que podía utilizarse para contactar con Twitter en caso de problemas con una cuenta. El defecto podría haber sido explotado para obtener el código de país del número de teléfono de un usuario y determinar si la cuenta había sido bloqueada o no por Twitter.

Una cuenta puede ser bloqueada si viola las reglas o los términos del servicio, o si la cuenta está comprometida. La plataforma de medios sociales arregló la falla en sólo 24 horas.

Los expertos notaron una actividad sospechosa relacionada con la API asociada con el formulario de soporte al cliente defectuoso.

Fuente: Cyber Defense Magazine.