Блоги
Facebook: хакерам, похитившим токены, удалось заполучить телефоны и адреса электронной почты 29 млн пользователей
72

Facebook: хакерам, похитившим токены, удалось заполучить телефоны и адреса электронной почты 29 млн пользователей

Facebook: хакерам, похитившим токены, удалось заполучить телефоны и адреса электронной почты 29 млн пользователей

Неназванные хакеры получили доступ к конфиденциальным данным 29 млн пользователей Facebook в результате атаки, о которой компания впервые сообщила в конце сентября 2018 года.

Напомним, что изначально в Facebook утверждали, что утечка могла затронуть 50 млн человек. Однако сейчас установлено, что личные данные 29 млн пользователей точно были похищены.

Итак, злоумышленники получили доступ к следующей информации:

  • Для 15 млн пользователей — имена и контактные данные, включая указанные номера телефонов и адреса электронной почты.
  • Для 14 млн пользователей — имена, контактные данные, информация об используемых устройствах, вероисповедании, указанные в профиле пол, языки, статус отношений, родной город, дата рождения, образование, место работы, а также последние десять просмотренных страниц и 15 запросов в поиске Facebook.
  • Для еще 1 млн пользователей — хотя токены были похищены, хакеры не получили какой-либо конфиденциальной информации.

Кражи личных сообщений и информации о привязанных банковских картах не обнаружены.

Администрация социальной сети уточнила, что пароли менять нет надобности, а уязвимость уже закрыта. Также в Facebook создали специальную страницу, на которой пользователи могут проверить, были ли затронуты их учетные записи. Помимо этого, в ближайшее время компания начнет рассылать пострадавшим пользователям уведомления безопасности и инструкции, как дополнительно защитить свои данные.

Отметим, что хакеры получили доступ к данным с помощью ключей доступа (токенов), которые позволяют пользователям оставаться в соцсети без необходимости повторного ввода пароля. Злоумышленники завладели ключами, воспользовавшись уязвимостью в коде функции просмотра собственной страницы от лица другого человека.

По данным Facebook, атака не затронула другие сервисы компании, такие как Messenger, Messenger Kids, Instagram, WhatsApp, Oculus, Workplace, Pages, платежи, сторонние приложения, рекламные аккаунты и профили разработчиков.

Сейчас социальная сеть проводит расследование совместно с ФБР, Федеральной торговой комиссией США, Ирландской комиссией по защите данных и другими ведомствами. В Facebook отметили, что следователи ФБР просили не обсуждать детали расследования, в том числе имена тех, кто мог стоять за атакой.

«Мы очень сожалеем, что это произошло», — заявили в Facebook.

Источник: VC


Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: