Продају се приватне поруке са више од 80 хиљада Фејсбук профила

Аутор фотографије, Getty Images
- Аутор, Андреј Захаров
- Функција, ББЦ на руском
Хакери су изгледа компромитовали и објавили приватне поруке најмање 81 хиљаде Фејсбук корисника.
Починиоци су за руски сервис ББЦ-ја рекли да имају детаље са укупно 120 милиона налога, које покушавају да продају, мада има разлога за сумњу у те цифре.
Из Фејсбука тврде да њихова безбедност није била угрожена.
Подаци су вероватно прикупљени кроз екстензију за претраживаче која је у себи имала вирус.
„Спровођење закона"
Из Фејсбука додају да су предузели мере како би спречили да се још налога нађе у опасности.
Према сазнањима ББЦ-ја највећи број корисника чији детаљи су компромитовани су из Украјине и Русије. Међутим, неки су и из Велике Британије, САД, Бразила и из других земаља.
Хакери су понудили приступ за 10 центи по налогу. Ипак, њихов оглас је у међувремену скинут са интернета.
„Ступили смо у контакт са произвођачима претраживача и дали им до знања да ове екстензије више нису доступне за скидање за њихових продавница", каже извршни директор Фејсбука Гај Росен.
„Такође сарађујемо са представницима закона и локалним властима како би уклонили сајт на коме су објављене информације Фејсбук налога."
Приватне преписке
За упад се први пут сазнало у септембру, када се објава корсиника под надимком FBSalerпојавила на једном интернет форуму.
„Продајемо приватне податке корисника Фејсбука. Имамо базу од 120 милиона налога", писало је у објави.
Компанија за сајбер безбедности Digital Shadows је за ББЦ испитала ове тврдње и потврдила да је објављена приватна преписка више од 81 хиљаде корисника.
Подаци са више од 176 хиљада налога такође су објављени, мада неке је информације - укључујући имејл адресе и телефонске бројеве - било могуће прикупити од корисника који их нису сакрили.
Руски сервис ББЦ-ја је ступио у контакт са пет корисника Фејсбука чије су приватне поруке објављене који су потврдили да су то њихове поруке.
У једној од преписки налазе се фотографије са одмора, у другој се разговара о недавном концерту бенда Депеш Мод, а у трећем се неко жали на зета.

Такође, пронађена је и интимна преписка двоје љубавника.
Један од сајтова на коме су подаци објављени изгледа да је направљен у Санкт Петерсбургу.
Cybercrime Tracker- служба за праћење сајбер криминалаца - означила је ИП адресу овог сајта. Кажу да се преко те адресе ширио LokiBot Trojan, вирус помоћу кога хакери могу да сазнају шифру корисника.

Кога треба кривити?
Лични асистенти при онлајн куповини, апликације са памћење сајтова, па чак и мини-квиз игре су често у понуди као додатне екстензије код различитих претраживача попут Chrome, Opera и Firefox.
Када их инсталирате, мале иконе стоје одмах поред поља за унос УРЛ адресе и чекају да кликнете на њих.
Према Фејсбуку, управо једна таква екстензија је тихо посматрала активности жртве на мрежи и слала личне податке и приватне преписке хакерима.
Фејсбук није именовао која је то ектензија али кажу да грешка није њихова.
Независни сајбер стручњаци су за ББЦ објаснили да ако екстензије заиста јесу узрок, део одговорности је на произвођачима претраживача јер нису добро проверили програме, под претпоставком да су могли да се скину са њихових продавница.
Ипак, ово хаковање је лоша вест за Фејсбук.
Угрожена мрежа је имала ужасну годину када је у питању безбедност података и очекује их много питања о томе да ли предузимају све што могу да би одговорили на овакве ситуације које утичу на огроман број људи.

Новинари руског сервиса ББЦ-ја писали су на имејл адресе наведене поред хакованих информација, представљајући се као купци заинтересовани за податке са два милиона налога.
Питали су да ли су хаковани налози исти они из скандала у Кембриџ Аналитици или су повезани са накнадним цурењем информација које је откривено у септембру.

Одговор на енглеском језику стигао је од некога ко се представља као Џон Смит.
Рекао је да подаци немају везе ни са једним од тих инцидената.
Тврдио је да његова хакерска група може да понуди податке 120 милиона корисника, од којих су 2.7 милиона Руси.
Ипак, из компаније Digital Shadowsсу за ББЦ рекли да је оваква тврдња сумњива јер је мало вероватно да бих Фејсбук могао да превиди толико велики упад у систем.
Џон Смит није објаснио зашто своје услуге није више рекламирао.
Када је упитан да ли су повезани са руском државом или Интернет истраживачком агенцијом - групом хакера који су повезани са Кремљином - одговорио је: „Не".

Пратите нас на Фејсбуку и Твитеру. Ако имате предлог теме за нас, јавите се на [email protected]








