Mais de 260 milhões de usuários do Facebook tiveram seus nomes, IDs do Facebook e números de telefone expostos sem qualquer tipo de proteção. Eles foram deixados em um site de forma acessível a todos, nem mesmo escondidos atrás de uma senha.
O pesquisador de segurança Bob Diachenko fez parceria com a Comparitech para descobrir qual era exatamente o problema com o cluster Elasticsearch.
Como o vazamento aconteceu?
O pesquisador de segurança acredita que o agrupamento de dados pessoais do Facebook é provavelmente o resultado de uma operação ilegal de extração ou talvez até mesmo de um abuso da API do Facebook por criminosos cibernéticos. Pelo menos, isso é o que as evidências iniciais mostram.
Ter este tipo de dados à sua disposição e em escala tão grande é preocupante. Isso permitiria que você realizasse phishing em escala global e golpes de SMS.
Felizmente, o especialista em segurança junto com o provedor de serviços de Internet do servidor conseguiu limitar o acesso aos dados o mais rápido possível.
A má notícia é que todos os dados foram postados em um fórum de hackers e estavam disponíveis para download para qualquer pessoa que visitasse o site.
Quanto tempo durou a exposição?
Infelizmente, 267 milhões de IDs de usuários e números de telefone foram expostos para um total de duas semanas. Parece que o banco de dados foi indexado pela primeira vez em 4 de dezembro. Os dados foram postados como um download em um fórum de hackers em 12 de dezembro.
Só até 14 de dezembro Diachenko descobriria o vazamento de informações e imediatamente enviaria um relatório de abuso ao servidor de gerenciamento do ISP. O problema é que só até 19 de dezembro é que proibiram o acesso aos dados.
Você acha que o Facebook deveria melhorar suas medidas de segurança? Deixe-nos saber na seção de comentários abaixo.
ARTIGOS RELACIONADOS QUE VOCÊ DEVE VERIFICAR:
- Os 3 principais navegadores para uma experiência rápida e privada no Facebook
- 5 melhores softwares antivírus para Facebook [Guia 2020]
- O Facebook rastreia sua localização se sua conta for considerada uma ameaça