您現(xiàn)在的位置是:首頁 >每日動態(tài) > 2021-04-29 04:30:27 來源:
Facebook稱攻擊者竊取了2900萬用戶的詳細(xì)信息
路透社 - Facebook公司周五表示,上個月底宣布的大規(guī)模安全漏洞攻擊者總共訪問了大約3000萬人的賬戶,竊取了2900萬人的姓名和聯(lián)系方式。
Facebook沒有發(fā)現(xiàn)高度個人消息或財務(wù)數(shù)據(jù)被盜,并且沒有使用Facebook登錄訪問其他網(wǎng)站,所有這些都會引起更多關(guān)注。
相反,有1400萬用戶的被盜數(shù)據(jù)包括生日,雇主,教育和朋友名單。
所有這些都可以幫助欺詐者扮成Facebook,雇主或朋友。然后,他們可以制作更復(fù)雜的電子郵件,旨在誘騙用戶在虛假頁面上提供登錄信息或點(diǎn)擊可能感染其計算機(jī)的附件。
“我們正在與聯(lián)邦調(diào)查局合作,F(xiàn)BI正在積極調(diào)查,并要求我們不要討論這次襲擊可能背后的人,”Facebook在一篇博客文章中說。
該社交網(wǎng)絡(luò)在9月底表示,黑客竊取了數(shù)字登錄代碼,允許他們在最嚴(yán)重的安全漏洞中接管近5000萬用戶帳戶,但沒有確認(rèn)信息是否真的被盜。
Facebook的最新漏洞自2017年7月以來就已存在,但該公司在發(fā)現(xiàn)其“視為”隱私功能使用量大幅增加后于9月中旬首次發(fā)現(xiàn)漏洞。它確定這是9月25日的攻擊。
“在兩天之內(nèi),我們關(guān)閉了漏洞,停止了攻擊,并通過為可能暴露的人恢復(fù)訪問令牌來保護(hù)人們的帳戶,”Facebook說。
“查看為”功能允許用戶通過向他們一瞥他們的個人資料對他人的看法來檢查他們的隱私設(shè)置。但Facebook軟件中的三個錯誤使得訪問該功能的人能夠從其他用戶的Facebook帳戶發(fā)布和瀏覽。
在上個月公布違規(guī)行為后,F(xiàn)acebook股價下跌2.6%%,在周五更新披露后,股價下跌超過1%%。