Car-tech

Facebook hakkereiden kohdemaasta, sanoo, että käyttäjätietoja ei ole vaarassa

Week 0, continued

Week 0, continued
Anonim

Facebook kertoi perjantaina, että se oli ollut hienostuneen hakkerointipisteen tavoite, mutta sillä ei ollut todisteita siitä, että mitään käyttäjätietoja olisi vaarannettu.

Hyökkäys tulee kahden viikon kuluttua, kun Twitter pyysi 250 000 sen käyttäjät palauttavat salasanansa sen jälkeen, kun se oli hakkeroitu. Samassa viikossa The New York Times ja The Wall Street Journal ilmoitti myös olevan hakkeroitu.

Facebook sanoi, että sen järjestelmät kohdistettiin viime kuussa, kun kourallinen työntekijä vieraili matkapuhelimessa joka oli vaarantunut. Sivustolla sallittiin haitallisen koodin asentaminen työntekijöiden kannettaviin tietokoneisiin, Facebook sanoi blogikirjoituksessa.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"Heti kun havaitsimme haittaohjelmien läsnäolon, oikaisimme, että ne ovat täysin päivitettyjä ja ajantasaisia ​​virustentorjuntaohjelmistoja. kaikki tartunnan saaneet koneet, ilmoittivat lainvalvonnasta ja aloittivat merkittävän tutkimuksen, joka jatkuu tähän päivään asti. "

Yhtiö sanoi, että sillä ei ole näyttöä siitä, että käyttäjätietoja vaarantuisi. Se ei sanonut, missä se ajattelisi hyökkäyksen syntyneen tai jotka ovat saattaneet johtaa sen, ja sähköpostiviestillä saapunut tiedottaja sanoi, että yhtiöllä ei ollut enää mitään kommentteja tällä hetkellä.

Hyökkäys tunnistettiin, kun Facebookin turvallisuusryhmä havaitsi epäilyttävän verkkotunnuksen yrityksen yrityksen DNS-lokit ja seurasi sen takaisin työntekijän kannettavaan tietokoneeseen. Kun etsittiin haitallista tiedostoa kannettavasta tietokoneesta, hausta laajennettiin yrityksenlaajuisesti ja monet muut vaarantuneiden työntekijöiden kannettavat tietokoneet on merkitty Facebookissa.

"Analysoidessamme vaarantuneen sivuston, jossa hyökkäys on peräisin, havaitsimme, että se käytti" päivässä "(aiemmin näkymättömiä) hyödyntämään Java-hiekkalaatikkoa (sisäänrakennetut suojaukset) asennettaessa haittaohjelmia", sanoi Facebook.

Se ilmoitti välittömästi raportoivan Oraclen hyödyntämisen, joka antoi korjaustiedoston helmikuun 1 haavoittuvuus.

Hyökkäys ei rajoitu Facebookiin. "On selvää, että muita hyökättiin ja hyökkäsivät myös äskettäin", hän sanoi. Yksi haittaohjelmien kohteena olevista ensimmäisistä yrityksistä sanoi, että se "ryhtyi välittömästi ryhtymään toimiin tietojen jakamisen yhteydessä muiden yrityksien ja yhteisöjen kanssa, jotka olivat kärsineet."

Oraclen Java-tekniikka on tulipalossa äskettäin turvallisuuden vuoksi. Se korjasi joitakin kriittisiä haavoittuvuuksia foorumissa tammikuun puolivälissä, mutta Yhdysvaltain tietokonehuollon valmiusryhmä (US-CERT) kehotti käyttäjiä poistamaan käytöstä Java-versiota käyttävät selaimen laajennukset.

Oracle julkaisi toisen korjaustiedoston helmikuun alussa, mutta ei maininnut siinä vaiheessa, että haavoittuvuutta oli käytetty Facebookin kohdentamiseen. Viime viikolla se ilmoitti julkaisevansa vielä lisää korjaustiedostoja 19. helmikuuta.