Car-tech

Facebook atakowany przez hakerów, twierdzi, że żadne dane użytkownika nie zostały naruszone

Jak zmienić nazwę użytkownika na Facebooku ? Zmiana nazwy na Fb

Jak zmienić nazwę użytkownika na Facebooku ? Zmiana nazwy na Fb
Anonim

Facebook powiedział w piątek, że był celem wyrafinowanego ataku hakerskiego, ale nie miał dowodów na to, że jakiekolwiek dane użytkownika zostały naruszone.

Atak przychodzi dwa tygodnie po tym, jak Twitter poprosił 250 000 użytkowników, aby zresetować hasła po tym, jak został zhackowany. W tym samym tygodniu The New York Times i The Wall Street Journal również zgłosiło włamanie.

Facebook powiedział, że jego systemy były celem w zeszłym miesiącu, gdy garstka pracowników odwiedziła telefon komórkowy strona deweloperska, która została naruszona. Strona internetowa pozwoliła na zainstalowanie złośliwego kodu na laptopach pracowników, powiedział Facebook w poście na blogu. Stwierdzono, że laptopy zostały w pełni załatane i są wyposażone w aktualne oprogramowanie antywirusowe.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

"Jak tylko wykryliśmy obecność szkodliwego oprogramowania, naprawiliśmy wszystkie zainfekowane maszyny, poinformowane organy ścigania i rozpoczęły ważne śledztwo, które trwa do dziś ", powiedział Facebook.

Firma twierdzi, że nie ma dowodów na to, że jakiekolwiek dane użytkownika zostały naruszone. Nie powiedział, gdzie myśli, że atak się rozpoczął lub kto mógł go przeprowadzić, a rzecznik, który dotarł za pośrednictwem poczty elektronicznej, powiedział, że firma nie ma w tej chwili żadnego komentarza.

Atak został zidentyfikowany, gdy zespół bezpieczeństwa Facebooka wykrył podejrzaną domenę w firmowe dzienniki DNS i śledzone z powrotem do laptopa pracownika. Po znalezieniu szkodliwego pliku na tym laptopie wyszukiwanie zostało rozszerzone na całą firmę, a kilka innych skompromitowanych laptopów pracowników zostało oznaczonych przez Facebooka.

"Po przeanalizowaniu zaatakowanej witryny, z której powstał atak, stwierdziliśmy, że używa ona" zerowej "dzień wcześniej" (wcześniej niewidoczny) wykorzystany do ominięcia piaskownicy Java (wbudowane zabezpieczenia) w celu zainstalowania złośliwego oprogramowania "powiedział Facebook.

Powiedział, że natychmiast zgłosił exploit do Oracle, który dostarczył łatkę 1 lutego luka.

Atak nie był ograniczony do Facebooka. "Oczywiste jest, że ostatnio również inni zostali zaatakowani i infiltrowani" - napisano. Jako jedna z pierwszych firm atakowanych przez szkodliwe oprogramowanie, stwierdziła, że ​​"od razu podjęła kroki w celu udostępnienia informacji o infiltracji innym firmom i podmiotom, które zostały dotknięte."

Technologia Java firmy Oracle ostatnio była zagrożona z powodu bezpieczeństwa. W połowie stycznia poprawił on kilka krytycznych luk w zabezpieczeniach platformy, ale zespół US Emergency Readiness Team (US-CERT) nadal zalecał użytkownikom wyłączanie wtyczek do przeglądarek korzystających z Javy.

Oracle wydało kolejną poprawkę na początku lutego, ale nie wspomniał w tym czasie, że luka została wykorzystana do kierowania na Facebooka. W zeszłym tygodniu ogłosił, że wypuści jeszcze więcej łat 19 lutego