Oltre 260 milioni di utenti di Facebook hanno avuto i loro nomi, ID di Facebook e numeri di telefono esposti senza alcun tipo di protezione. Sono stati lasciati su un sito web in modo accessibile a tutti, nemmeno nascosti dietro una password.
Il ricercatore di sicurezza Bob Diachenko ha collaborato con Comparitech per scoprire quale fosse esattamente il problema con il cluster Elasticsearch.
Come è avvenuta la fuga?
Il ricercatore sulla sicurezza ritiene che il cluster di dati personali di Facebook sia molto probabilmente il risultato di un'operazione di scraping illegale o forse anche di un abuso dell'API di Facebook da parte di criminali informatici. Almeno, questo era ciò che le prove iniziali portano a mostrare.
Avere questo tipo di dati a disposizione e su così larga scala è sconvolgente. Ti consentirebbe di eseguire phishing e truffe via SMS su scala globale.
Per fortuna, lo specialista della sicurezza, insieme al provider di servizi Internet del server, è riuscito a limitare l'accesso ai dati il prima possibile.
La cattiva notizia è che tutti i dati sono stati pubblicati su un forum di hacker ed erano disponibili per il download a chiunque visitasse il sito web.
Quanto è durata l'esposizione?
Sfortunatamente, 267 milioni di ID utente e numeri di telefono sono stati esposti per un totale di due settimane. Sembra che il database sia stato indicizzato per la prima volta il 4 dicembre. I dati sono stati poi pubblicati come download su un forum di hacker il 12 dicembre.
Sarebbe stato solo fino al 14 dicembre che Diachenko avrebbe scoperto la fuga di informazioni e inviato immediatamente un rapporto di abuso al server di gestione dell'ISP. Il problema è che solo fino al 19 dicembre è stato vietato l'accesso ai dati.
Pensi che Facebook dovrebbe migliorare le proprie misure di sicurezza? Fatecelo sapere nella sezione commenti qui sotto.
ARTICOLI CORRELATI DA VERIFICARE:
- I 3 migliori browser per un'esperienza Facebook veloce e privata
- I 5 migliori software antivirus per Facebook [Guida 2020]
- Facebook tiene traccia della tua posizione se il tuo account è considerato una minaccia