Computer Security Facebooks säkerhetsbrott påverkar 500 miljoner användare

Facebooks säkerhetsbrott påverkar 500 miljoner användare

Personuppgifter om mer än 550 miljoner Facebook-användare läckte ut online förra lördagen och hittade vägen till hackande forum på webben. Brottet sägs ha spridit sig över hela världen, omfattande nära 100 länder och räknat. De allra flesta berörda FB-användare är bosatta i USA och Storbritannien. Trettiotvå miljoner amerikanska och elva miljoner brittiska medborgare har sett sina telefonnummer, användarnamn, e-postadresser, geolokaler och bios ute i naturen de senaste dagarna.

Läckan var ett resultat av ett tidigare fel

Försök att utnyttja Facebook-sårbarheter har varit föremål för stort intresse bland cyberbrottslingar under lång tid. Som det verkar kom den nuvarande läckan att uppnå som ett resultat av en nyligen hittad (och lappad) FB-sårbarhet. Under senare hälften av 2019 utnyttjade hackare denna sårbarhet för att gräva ut telefonnummer som är associerade med så många användares Facebook-konton. Medan Facebook till synes gav en patch på kort tid, verkar skurkarna i spel ändå ha samlat in uppgifterna.

Den senaste dataläckan påminner om andra destruktiva fall som har skurit data, som i fallet med WhatsApps spionprogramattack för ett par år sedan.

Det fanns en bot på Play

Som det är, skurkarna bakom FB-datastölden utplacerade en automatiserad Telegram-bot för att vara värd för dem. Även om boten i fråga verkar ha varit föremål för försäljningsannonsering på det mörka nätet sedan januari 2021, var det inte förrän för några dagar sedan att någon dumpade den gratis. Som ett resultat är den läckta databasen nu ett klick från alla som är villiga att ta tag i den.

Farorna som ligger framför

Den stora mängden läckt data väcker oro över de verkliga motiven för hackare som verkar ha delat dessa data gratis. För närvarande finns det inga bevis för att de kan ha fått något ekonomiskt incitament att publicera uppgifterna. Ändå kan denna "gåva" fortfarande ge ytterligare problem för drabbade användare. Det kan komma i händerna på cyberskurkar som specialiserat sig på identitetsstöld och alla typer av personuppgiftsrelaterade bedrägerier. Med tanke på att den läckta databasen innehåller över 0,5 miljarder personliga personuppgifter, förväntar sig forskare en överhängande ökning av ID-stölder och andra socialtekniska bedrägerier under de kommande veckorna.

Läser in...