Peste 260 de milioane de utilizatori Facebook au avut numele, ID-urile Facebook și numerele de telefon expuse fără niciun fel de protecție. Au fost lăsați pe un site web într-un mod accesibil tuturor, nici măcar ascuns în spatele unei parole.
Cercetătorul în materie de securitate Bob Diachenko a colaborat cu Comparitech pentru a afla care a fost problema cu clusterul Elasticsearch.
Cum a avut loc scurgerea?
Cercetătorul în materie de securitate consideră că grupul de date personale de pe Facebook este cel mai probabil rezultatul unei operațiuni de răzuire ilegale sau poate chiar a unui abuz de API Facebook de către criminali cibernetici. Cel puțin, asta a fost dovada inițială care arată.
A avea acest tip de date la dispoziția dvs. și la o scară atât de mare este deranjant. Vă va permite să efectuați escrocherii de phishing și SMS la scară globală.
Din fericire, specialistul în securitate împreună cu furnizorul de servicii Internet al serverului au reușit să limiteze accesul la date cât mai curând posibil.
Vestea proastă este că toate datele au fost postate pe un forum al hackerilor și au fost disponibile pentru descărcare pentru oricine a vizitat site-ul web.
Cât a durat expunerea?
Din păcate, 267 de milioane de ID-uri și numere de telefon au fost expuse pentru un total mare de doua saptamani. Se pare că baza de date a fost indexată pentru prima dată pe 4 decembrie. Datele au fost apoi postate ca descărcare pe un forum al hackerilor pe 12 decembrie.
Abia până pe 14 decembrie Diachenko ar descoperi scurgerea informațiilor și a trimis imediat un raport de abuz către serverul de administrare al ISP. Problema este că abia până pe 19 decembrie au interzis accesul la date.
Credeți că Facebook ar trebui să își îmbunătățească măsurile de securitate? Spuneți-ne în secțiunea de comentarii de mai jos.
ARTICOLE LEGATE PE CARE TREBUIE SĂ LE VERIFICAȚI:
- Top 3 browsere pentru o experiență rapidă și privată pe Facebook
- Cele mai bune 5 programe antivirus pentru Facebook [Ghidul 2020]
- Facebook vă urmărește locația dacă contul dvs. este considerat o amenințare