Данные 267 млн пользователей Facebook оказались в открытом доступе

В начале декабря на одном из хакерских форумов была размещена общедоступная база с данными более 267 млн пользователей Facebook, выяснила британская исследовательская компания Comparitech вместе с независимым экспертом Бобом Дьяченко. Сейчас база недоступна, но эксперты предполагают, что злоумышленники ее скачать успели.

Фото: blogger

Фото: blogger

База данных появилась в интернете 4 декабря. В ней содержались все основные данные о пользователях — телефонные номера и полные имена, а также уникальный идентификатор Facebook-аккаунта. Через неделю она стала доступна для скачивания на хакерском форуме, однако вскоре ее обнаружил сотрудничающий с Comparitech эксперт Боб Дьяченко. Он рассказал о находке интернет-провайдеру, управляющему IP-адресом форума, и база была удалена.

В основном утечка затронула пользователей Facebook из Штатов. Абсолютное большинство аккаунтов были действительными и активными. Несмотря на то что базу уже удалили, мошенники наверняка успели ею воспользоваться, предполагают эксперты. Скорее всего, данные будут использоваться для фишинговых рассылок и отправки спама.

Эксперты подозревают в краже данных хакеров из Вьетнама. Как они смогли получить к ним доступ, неясно. У Comparitech две версии: либо у Facebook есть серьезная брешь в системе безопасности, либо хакеры могли воспользоваться скрейпингом — так называется технология получения данных веб-страниц при помощи скриптов. Facebook начала расследование инцидента.

  • Если речь о скрейпинге, защититься от этого несложно: в настройках профиля нужно запретить внешнее индексирование и установить уровень безопасности «только для друзей».
Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.