Facebook se vyjádřil k napadení hackery. Jedná se o jeden z největších útoků vůbec
Jeden z největších kybernetických útoků, kterým Facebook, čelil zasáhl zhruba 30 milionů lidí. Je to méně než původně předpokládaných 50 milionů.
V pátek na svém blogu Facebook zveřejnil podrobné informace o zasáhnutých účtech. Zhruba u 14 milionů účtů se hackeři dostali k informacím jako například posledních 10 navštívených míst, současné místo bydliště či posledních 15 vyhledávacích dotazů. Co se týče zbylých 15 milionů účtu, tam se hackeři dostali pouze ke jménům a kontaktním informacím. Útočníci nezískali žádné informace od zhruba 1 milionu lidí, jejichž účty byly zranitelné.
Útok nejvíce zasáhl zhruba 400 tisíc lidí, kteří hackerům posloužili jako vstupní bod pro napadení ostatních účtů. U těchto lidí útočníci mohli zobrazit vše, co uživatelé vidí, když se dívají na své vlastní profily. Včetně příspěvků na Timeline a konverzací ve službě Facebook Messenger.
K bezpečnostní trhlině se Facebook vyjádřil takto:
„Útočníci využívali zranitelnosti v kódu Facebooku, která existovala od července 2017 do září 2018. Bezpečnostní trhlina byla výsledkem složité interakce tří odlišných softwarových chyb a měla největší dopad na funkci „Zobrazit jako“. Ta umožňuje lidem vidět, jak vypadá jejich profil při zobrazení jiným uživatelem. Trhlina umožnila útočníkům ukrást tzv. „přístupové tokeny“, které slouží k automatickému přihlášení do Facebooku.“
Společnost Facebook uvedla, že informace se zatím online neobjevily a incident je nadále vyšetřován s pomocí FBI.
Lidé si mohou ověřit, zda byli ovlivněni útokem v Centru nápovědy. V nadcházejících dnech Facebook pošle personalizované zprávy zasaženým lidem.
Půjde hlavně o vysvětlení, ke kterým informacím mohli útočníci mít přístup a možné kroky, které mohou uživatelé podniknout k ochraně před podezřelými e-maily, textovými zprávami a hovory.
V dnešní době jsou naše data opravdu jednou z nejzranitelnějších věcí, kterou na internet každý den sdílíme. Zkusme myslet nejen na to, co sdílíme, ale také na bezpečí našich účtů. Každodenní vyplňování hesla není zrovna praktické, ale v tomto případě by nejspíše posloužilo jako nejlepší ochrana před krádeží dat.
Zdroje: bloomberg.com, newsroom.fb.com