Car-tech

Facebook este vizată de hackeri, spune că niciun utilizator nu a compromis datele

Cumpărăturile online, noua țintă a hackerilor

Cumpărăturile online, noua țintă a hackerilor
Anonim

Facebook a declarat vineri că a fost ținta unui atac sofisticat de hacking, dar că nu avea nici o dovadă că datele de utilizator au fost compromise. din utilizatorii săi să își restituie parolele după ce a fost și hacked. In aceeasi saptamana, The New York Times si The Wall Street Journal au raportat, de asemenea, ca au fost hackati. Facebook a declarat ca sistemele sale au fost directionate luna trecuta cand o mina de angajati au vizitat un telefon mobil site-ul dezvoltatorului care a fost compromis. Site-ul a permis ca un cod malitios să fie instalat pe laptopurile angajaților, a declarat Facebook într-un post de pe blog. Acesta a spus că laptopurile au fost pe deplin patch-uri și au rulat programe antivirus actualizate.

[Citește mai departe: Cum să elimini malware-ul de pe PC-ul tău Windows]

"De îndată ce am descoperit prezența malware-ului, am remediat toate mașinile infectate, aplicarea legii și au început o investigație semnificativă care continuă și astăzi ", a declarat Facebook.

Compania a declarat că nu are dovezi că datele utilizatorului au fost compromise. Nu a spus unde crede că atacul a apărut sau cine l-ar fi condus, iar un purtător de cuvânt a ajuns prin e-mail, a declarat că nu mai are niciun comentariu în acest moment.

Atacul a fost identificat când echipa de securitate a Facebook a văzut un domeniu suspect registrele companiei DNS ale companiei și au urmărit-o înapoi la un laptop angajat. După ce un fișier rău intenționat a fost găsit pe laptopul respectiv, căutarea a fost extinsă la nivel de companie și au fost semnalizate mai multe laptopuri angajate compromise, a spus Facebook.

"După ce am analizat site-ul compromis de unde provine atacul, am descoperit că folosea un" zi "(exploatat anterior) pentru a ocoli caseta de nisip Java (protecții încorporate) pentru a instala malware-ul, a spus Facebook.

A spus că a raportat imediat exploatarea către Oracle, care a furnizat un patch pe 1 februarie vulnerabilitatea.

Atacul nu a fost limitat la Facebook. "Este clar că și alții au fost atacați și infiltrați recent", a spus acesta. Fiind una dintre primele companii vizate de malware, a spus că "a luat imediat demersuri pentru a începe să împărtășească detalii despre infiltrare cu celelalte companii și entități afectate".

Tehnologia Java a companiei Oracle a intrat recent în criză împotriva securității. Începutul lunii februarie a dat naștere unor vulnerabilități critice la platformă, dar echipa US-CERT a cerut utilizatorilor să dezactiveze plug-in-urile de browser care utilizează Java.

Oracle a lansat un alt patch la începutul lunii februarie, dar nu a menționat în momentul în care vulnerabilitatea a fost folosită pentru a viza Facebook. Săptămâna trecută, acesta a spus că va lansa și alte patch-uri pe 19 februarie.