16.09.2026.
9:45
Haker tvrdi da ima podatke 40.000 Twitch strimera, ali postoji caka
Sajber-kriminalac prodaje bazu podataka za koju tvrdi da sadrži lične podatke oko 40.000 Twitch strimera, ali istraživači sumnjaju da su podaci potekli iz direktnog upada na ovu platformu.
Baza podataka ponuđena je na prodaju 9. septembra na poznatom ilegalnom forumu i privukla je veliku pažnju na mračnom vebu (dark web), pokazuje istraživanje portala Cybernews.
Prodavac tvrdi da baza sadrži Twitch korisnička imena, linkove do profila, adrese e-pošte, prava imena i prezimena, broj pratilaca i status verifikacije naloga.
Stručnjaci portala Cybernews analizirali su uzorak od 501 zapisa ponuđenog kao dokaz. Istraživači su potvrdili prisustvo korisničkih imena, linkova do profila, imejlova, broja pratilaca i, u nekim slučajevima, punih imena kreatora sadržaja.
Međutim, oni veruju da su podaci najverovatnije prikupljeni automatskim skupljanjem sa veba (scraping), a ne direktnim hakovanjem Twitcha.
"Prema onome što vidim, ovo zaista deluje kao 'data scrape', a ne kao provala u sistem", izjavio je jedan od istraživača.
Veliki deo ponuđenih informacija, uključujući korisnička imena i broj pratilaca, već je javno dostupan. Prava imena i prezimena mogla su biti prikupljena i sa povezanih profila kreatora na drugim društvenim mrežama.
Takođe, neki podaci o broju pratilaca bili su zastareli, što ukazuje na to da baza možda nije skoro sastavljena.
Ipak, istraživači su navodno pronašli adrese e-pošte koje nisu bile javno vidljive na Twitch profilima pogođenih kreatora. Cybernews navodi da ovo otvara mogućnost da je zloupotrebljen API interfejs platforme, potencijalno korišćenjem pristupnog tokena samog napadača ili onog koji je ukraden od nekog drugog.
Trenutno nema potvrde da je sam Twitch pretrpeo hakerski upad.
Možda vas zanima
Ne pomaže ni promena šifre: Novi napad omogućava hakerima trajni pristup nalogu
Sve počinje od toga što ljudi klikću na stvari na koje ne bi trebalo.
15:33
5.9.2026.
10 d
Hitno upozorenje korisnicima ovog servisa – proverite naloge
Napadači pokušavaju da ciljaju korisnike mreže X nakon pokretanja usluge X Money.
15:30
3.9.2026.
12 d
Čak i ako je baza podataka uglavnom napravljena od javno dostupnih informacija, istraživači upozoravaju da njeno objavljivanje na jednom mestu može olakšati ciljane prevare.
"Podaci mnogih kreatora skupljeni su na jedno mesto, što zlonamernim akterima olakšava profilisanje tih ljudi i potencijalno kreiranje napada socijalnog inženjeringa", objašnjava Cybernews.
Napadači bi mogli da se lažno predstave kao brendovi ili predstavnici Twitcha, koristeći pravo ime strimera, veličinu njegove publike i imejl adresu kako bi lažne ponude za sponzorstva ili poruke o verifikaciji naloga delovale uverljivo.
Kreatorima se savetuje da uključe dvofaktorsku autentifikaciju (2FA), koriste jedinstvene lozinke i nezavisno provere neočekivane e-poruke o sponzorstvima ili podršci pre nego što otvore bilo kakve linkove.
Ovo nije prvi put da su podaci sa Twitcha izloženi javnosti. Ova platforma u vlasništvu Amazona pretrpela je potvrdjeni veliki hakerski napad 2021. godine, kada su procureli izvorni kod i zarade kreatora. Platforma je nakon toga iz predostrožnosti resetovala striming ključeve (stream key) svim korisnicima.

Komentari 0
Pogledaj komentare Pošalji komentar