Facebook wyjaśnia okoliczności wrześniowego ataku. Sprawdź, czy twoje dane zostały wykradzione

Facebook ujawnił szczegóły ataku, który miał miejsce w ostatnich dniach września. Zła wiadomość jest taka, że ogromne włamanie było skuteczne i cyberprzestępcom udało się wykraść dane użytkowników. Skala ataku nie jest jednak tak duża, jak przypuszczaliśmy. Można by było uznać to za dobrą wiadomość, ale liczbę ofiar wciąż liczymy w milionach. Szczęśliwie atak nie rozszerzył się na użytkowników WhatsAppa i Instagrama.

Obraz

Atakujący uzyskali dostęp do profili ponad 50 milionów użytkowników Facebooka, korzystając z kluczy dających dostęp do sesji. Wszystko zaczęło się 14 września, kiedy to serwis zanotował podejrzany wzrost aktywności i zaczął bliżej przyglądać się działaniu serwisu. Atak został wykryty 25 września. Dwa dni później luka została zabezpieczona. Użytkownicy, którzy padli ofiarą ataku, zostali wylogowani ze wszystkich usług, a ich tokeny zostały zresetowane. O ataku zostało poinformowane FBI i rozpoczęło się dochodzenie.

Początkowo Facebook informował, że włamywacze mieli dostęp do 50 milionów kont. Po przeprowadzeniu bardziej szczegółowej analizy komunikuje, że było ich o wiele mniej… jedynie niecałe 30 milionów. Znamy też listę kategorii informacji, które zostały wykradzione i nie ma się z czego cieszyć. Włamywacze uzyskali dostęp do nazwisk, danych kontaktowych (telefon, e-mail), daty urodzenia, aktualnego miejsca zamieszkania i miasta rodzinnego, nazwy użytkownika, płci, języka, informacji o związku, religii, wykształceniu i miejscu zatrudnienia. Ponadto wydobyli ostatnie 10 zameldowań i oznaczeń, listę polubień, posiadanych urządzeń oraz 15 ostatnich wyszukiwań. Nie jest dobrze.

Niecałe 30 milionów ofiar można podzielić na dwie kategorie. Pierwsza, licząca około 15 milionów, to osoby, z których kont zostały skradzione tylko imiona, nazwiska i dane kontaktowe. Cały opisany wyżej zestaw udało się wydobyć z około 14 milionów kont. Ponadto na około milionie kont włamywaczom nie udało się uzyskać dostępu do danych użytkownika.

Jeśli chcecie sprawdzić, czy wasze dane zostały wykradzione, możecie to zrobić na specjalnej stronie. Ponadto każdy z prawie 30 milionów osób, których konta zostały zaatakowane, otrzyma wiadomość z wyjaśnieniem i listą kroków, które może podjąć. Osoby, których dane zostały wykradzione, mogą spodziewać się podejrzanych e-maili, SMS-ów, albo połączeń.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇