Сајбер-криминалец продава база на податоци за која се тврди дека содржи лични информации на околу 40.000 стримери на Twitch, иако истражувачите се сомневаат дека податоците потекнуваат од директен упад во самата платформа.
Базата на податоци беше ставена на продажба на 9 септември на познат нелегален форум и привлече значително внимание на „темната мрежа“ (dark web), според истражувањето на Cybernews.
Продавачот тврди дека базата содржи кориснички имиња на Twitch, линкови до профили, адреси на е-пошта, вистински имиња, бројки на следбеници и статуси за верификација на сметките.
Експертите од Cybernews анализираа примерок од 501 запис доставен како доказ. Истражувачите го потврдија присуството на кориснички имиња, линкови до профили, е-адреси, бројки на следбеници и – во некои случаи – целосните имиња на креаторите на содржина.
Сепак, тие сметаат дека податоците најверојатно се собрани преку автоматизирано собирање податоци од веб (web scraping), а не преку директен хакерски напад врз Twitch.
„Според она што го гледам, ова навистина изгледа како ’собирање податоци‘, а не како упад во системот“, изјави еден од истражувачите.
Голем дел од понудените информации, вклучувајќи ги корисничките имиња и бројките на следбеници, се веќе јавно достапни. Вистинските имиња можеле да бидат собрани од поврзаните профили на креаторите на други платформи за социјални медиуми.
We’re aware of reports involving a third-party browser extension potentially impacting account security. As this issue does not originate from Twitch systems, we recommend you do the following to stay protected:
🔒 Remove any suspicious browser extensions
🔗 Review third-party app access and remove anything you don’t recognize:
https://t.co/cy6pqI87xW🚪 Sign out of all devices – hit "Log Out All Sessions":
https://t.co/GzKBmSrZrN🔑 Update your password, set up a passkey, and enable 2FA
Only install extensions from trusted, verified sources. Your security matters to us 💜
— Twitch Support (@TwitchSupport) September 14, 2026
Дополнително, некои податоци за бројот на следбеници биле застарени, што сугерира дека базата можеби не е составена неодамна. Сепак, наводно се пронајдени и адреси на е-пошта кои не биле јавно видливи на профилите на Twitch на засегнатите креатори. Cybernews сугерира дека ова ја зголемува можноста да бил искористен API-то на платформата – потенцијално со користење на токен за пристап што му припаѓа на напаѓачот или е украден од некој друг.
Во моментов нема потврда дека самиот Twitch претрпел безбедносен упад.
Иако базата на податоци главно се состои од јавно достапни информации, истражувачите предупредуваат дека нивното собирање на едно место може да ги олесни таргетираните измами.
„Податоците за многу креатори се собрани на едно место, што им го олеснува профилирањето на овие поединци на злонамерните актери и потенцијалното организирање напади со социјален инженеринг“, објаснуваат од Cybernews.
Напаѓачите би можеле да се претставуваат како брендови или претставници на Twitch, користејќи го вистинското име на стримерот, големината на публиката и адресата на е-пошта за да направат лажните понуди за спонзорство или пораките за верификација на сметката да изгледаат автентично. На креаторите им се препорачува да ја вклучат двофакторната автентикација (2FA), да користат уникатни лозинки и самостојно да ги проверуваат неочекуваните е-пораки поврзани со спонзорства или поддршка пред да кликнат на какви било линкови.
Ова не е првпат да дојде до изложување на податоци од Twitch. Платформата, која е во сопственост на Amazon, претрпе голем и потврден хакерски напад во 2021 година, што резултираше со протекување на изворниот код и податоците за заработката на креаторите. По тој настан, како мерка на претпазливост, платформата ги ресетираше клучевите за стримување на сите корисници.
