Datele și numerele de telefon a peste 500 de milioane de utilizatori Facebook au fost făcute publice pe internet în mod gratuit. Victimele hackerilor sunt utilizatori din 106 țări.
Un utilizator al unui forum de nivel mediu al hackerilor a făcut publice gratuit sâmbătă numerele de telefon și datele personale ale utilizatorilor vizați.
Datele expuse includ informațiile personale a peste 533 de milioane de utilizatori Facebook din 106 țări, inclusiv peste 32 de milioane din SUA, 11 milioane de utilizatorii din Marea Britanie și 6 milioane de utilizatorii din India. Setul de date include numere de telefon, ID-uri Facebook, nume complete, locații, date de naștere, biografii și – în unele cazuri – adrese de e-mail. România nu figurează pe lista țărilor din care fac parte persoanele ale căror date au fost furate.
Full list of affected users by country pic.twitter.com/Wrrzd0WyxE
— Alon Gal (Under the Breach) (@UnderTheBreach) January 14, 2021
Insider a analizat un eșantion de date și a verificat mai multe înregistrări prin potrivirea numerelor de telefon ale utilizatorilor Facebook cunoscuți cu ID-urile listate în setul de date. De asemenea, au verificat înregistrările testând adresele de e-mail din setul de date din funcția de resetare a parolei Facebook, care poate fi utilizată pentru a dezvălui parțial numărul de telefon al unui utilizator.
Un purtător de cuvânt al Facebook a declarat pentru Insider că datele au fost obținute de hackeri din cauza unei vulnerabilități pe care compania a reparat-o în 2019.
Chiar dacă datele sunt vechi de câțiva ani, ar putea oferi informații valoroase hackerilor care folosesc informațiile personale ale oamenilor pentru a-i identifica sau înșela, potrivit Alon Gal, CTO al Hudson Rock, o companie care se ocupă de supravegherea activității criminale online.
El este cel care a descoperit faptul că datele au fost publicate online sâmbătă.
„O bază de date de acea dimensiune care conține informații private, cum ar fi numerele de telefon ale multor utilizatori ai Facebook, ar duce cu siguranță la faptul că persoanele rău intenționate profită de date pentru a efectua atacuri de inginerie socială [sau] încercări de hacking”, a declarat Gal pentru Insider.
Acesta a descoperit scurgerea de date în ianuarie, când un utilizator din același forum de hacking a făcut publicitate unui bot automat care ar putea furniza numere de telefon pentru sute de milioane de utilizatori Facebook în schimbul unui preț. Publicația Motherboard a relatat despre existența acelui bot la momentul respectiv și a verificat dacă datele sunt legitime.
În prezent, întregul set de date a fost postat gratuit pe forumul de hacking, făcându-l disponibil pe scară largă pentru oricine.
— Alon Gal (Under the Breach) (@UnderTheBreach) April 3, 2021