Car-tech

Facebook koji su ciljali hakeri, kaže da nisu ugroženi korisnički podaci

Kako dodati Facebook Pixel na WordPress sajt

Kako dodati Facebook Pixel na WordPress sajt
Anonim

Facebook je priopćio kako je cilj bio sofisticirani napad hakiranja, ali da nema dokaza da je bilo kakvih korisničkih podataka bio ugrožen.

Napad dolazi dva tjedna nakon Twittera pita 250.000 svojih korisnika kako bi ponovno postavili svoje lozinke nakon što je prekinuta. U istom tjednu, The New York Times i The Wall Street Journal također su izvijestili da su hakirani.

Facebook je rekao da su njegovi sustavi bili ciljani prošlog mjeseca kada je nekoliko zaposlenika posjetilo mobilni web-lokacije razvojnih programera koje su bile ugrožene. Web mjesto dopušteno je da se zlonamjerni kod instalira na prijenosna računala zaposlenika, rekao je Facebook na blogu. Rekli su da su prijenosna računala u potpunosti zakrčena i imaju najnovija antivirusna softvera.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

"Čim smo otkrili prisutnost zlonamjernog softvera, svi zaraženi strojevi, informirali zakonsku provedbu i započeli značajnu istragu koja se nastavlja do danas ", rekao je Facebook.

Tvrtka je rekla da nema dokaza da je bilo koji korisnički podaci ugrožen. Nije napomenuo gdje misli da je napad potekao ili tko je to mogao provesti, a glasnogovornik koji je postignut putem e-pošte rekao je da tvrtka nije imala dodatnih komentara.

Napad je identificiran kada je Facebookov sigurnosni tim uočio sumnjivu domenu tvrtke korporativni DNS zapisnika i pratiti ga natrag na laptop zaposlenika. Nakon što je zlonamjerna datoteka pronađena na tom prijenosnom računalu, pretraživanje je prošireno na cijelu tvrtku, a ozbiljno su označene i druge ugrožene laptopove zaposlenika.

"Nakon analize ugrožene web stranice na kojoj je nastao napad, otkrili smo da je koristio" (prethodno neviđen) iskorištavati za zaobići Java sandbox (ugrađene zaštite) za instaliranje zlonamjernog softvera, "rekao je Facebook.

Rekao je da je odmah prijavio iskorištavanje Oracleu, koji je 1. veljače ranjivost.

Napad nije bio ograničen na Facebook. "Jasno je da su i drugi napadnuti i infiltrirani u posljednje vrijeme", rekla je. Kao jedna od prvih tvrtki koje je ciljala zlonamjerni softver, rekla je da je "odmah poduzela korake kako bi započela dijeljenje pojedinosti o infiltraciji s ostalim tvrtkama i entitetima koji su bili pogođeni".

Oracleova Java tehnologija nedavno je započela nad sigurnošću. Sredinom siječnja zakrpao je neke kritične propuste u platformi, no i dalje tim SAD-a (US-CERT) pozvao je korisnike da onemogućuju dodatke preglednika koji koriste Java.

Oracle je objavio još jednu zakrpu početkom veljače, ali u to vrijeme nije spomenuo da je ranjivost korištena za ciljanje Facebooka. Prošlog tjedna reklo je da će 19. veljače objaviti još zakrpi.