Furtul masiv de date Facebook. România nu apare pe lista țărilor afectate, dar securitatea datelor poate fi verificată online
Experții de securitate au avertizat în weekend că datele personale asociate cu 533 de milioane de conturi de Facebook au expuse gratuit pe internet, fiind vorba de numere de telefon, zile de naștere, ID-uri de Facebook, nume complete, adrese de e-mail sau locații.
Rețeaua de socializare Facebook a anunțat ulterior că aceste date sunt din 2019 și că vulnerabilitatea raportată atunci a fost rezolvată ulterior. Cu toate acestea, datele celor 533 de milioane de conturi au fost postate pe un forum, scrie CNN.
Deşi aceste date personale sunt vechi de doi ani, ele pot fi folosite de hackeri pentru a fura identitatea unor persoane şi a comite fraude.
România nu este printre țările afectate
Utilizatorii din 106 țări sunt afectați de expunerea datelor, însă, potrivit datelor publicate pe Twitter de Alon Gal, director tehnic la firma de securitate cibernetică Hudson Rock, România nu se află printre aceste țări.
Aron Gal a publicat lista țărilor afectate și numărul conturilor expuse. Cele mai afectate țări au fost Egipt (44 de milioane de conturi), Tunisia (39 de milioane), SUA (32 de milioane de conturi), Arabia Saudită (28 de milioane de conturi), Columbia (17 milioane de conturi), Irak (17 milioane), Malaezia (11 miloane), Algeria (11 milioane), Marea Britanie (11 milioane de conturi), India (6 milioane de conturi) și Germania (6 milioane). Totodată, dintre țările vecine, au fost furate datele a peste 400.000 de conturi din Bulgaria, 377.000 din Ungaria, 162.000 din Serbia și 46.000 din Moldova.
Details include:
— Alon Gal (Under the Breach) (@UnderTheBreach) April 3, 2021
Phone number, Facebook ID, Full name, Location, Past Location, Birthdate, (Sometimes) Email Address, Account Creation Date, Relationship Status, Bio.
Bad actors will certainly use the information for social engineering, scamming, hacking and marketing.
Gal a scris pe Twitter că la începutul anului 2000 o vulnerabilitate care permitea vizualizarea numărului de telefon asociat cu fiecare cont a fost exploatată, iar astfel a luat naștere o bază de date cu informațiile a 533 de milioane de utilizatori.
Expert în securitate cibernetică: Datele sunt "aur curat"
Troy Hunt, expert în securitate cibernetică, a scris pe Twitter că impactul major în acest caz este asupra numerelor de telefon, nu asupra adreselor de e-mail. Pentru operațiuni de tip spam prin SMS, Hunt spune că datele sunt "aur curat". Totodată, Troy Hunt spune că există nenumărate servicii în ziua de azi care necesită doar un număr de telefon pentru înregistrare, iar acum există sute de milioane de numere disponibile, aranjate după țara de proveniență și însoțite de nume, gen și uneori e-mail, potrivit The Verge.
But for spam based on using phone number alone, it's gold. Not just SMS, there are heaps of services that just require a phone number these days and now there's hundreds of millions of them conveniently categorised by country with nice mail merge fields like name and gender.
— Troy Hunt (@troyhunt) April 3, 2021
Hunt a introdus adresele de e-mail expuse în site-ul său de verificare a datelor, iar utilizatorii de Facebook care suspectau că adresa lor de e-mail este printre cele vulnerabile puteau verifica dacă ea face parte din baza de date furată.
Cu toate acestea, datele a 533 de milioane de conturi au fost obținute ilegal și doar 2,5 milioane de adrese de e-mail au fost furate. Deci, deși există o șansă de 20% ca datele unui utilizor să fi fost expuse, există doar o șansă de 0,5% ca adresa lui de e-mail să apară pe site-ul lui Hunt.
Site-ul haveibeenpwned.com verifica inițial doar dacă adresa introdusă era printre cele obținute ilegal, însă ulterior a primit un update pentru a putea verifica și numerele de telefon expuse. Troy Hunt a explicat că o parte din numere au fost încărcate, însă va mai dura până când vor fi adăugate pe site toate numerele expuse.
The Facebook phone numbers are now being loaded into @haveibeenpwned and will be searchable later today. Stay tuned, I'll push out a short blog once it's good to go (will be queryable via the existing API too 😎).
— Troy Hunt (@troyhunt) April 6, 2021
Deși informațiile furate sunt din 2019, ele încă ar putea fi utile pentru hackeri și infractori.
Editor : V.M.
Descarcă aplicația Digi24 și află cele mai importante știri ale zilei
Urmărește știrile Digi24.ro și pe Google News