Car-tech

Facebook na naka-target sa pamamagitan ng mga hacker, sabi ni walang data ng user na naka-kompromiso

Bandila: Pinoy shows Facebook hacking skills

Bandila: Pinoy shows Facebook hacking skills
Anonim

Ang Facebook ay nagsabi ng Biyernes na ito ay ang target ng isang sopistikadong pag-atake sa pag-atake ngunit wala itong katibayan ng anumang data ng gumagamit ay nakompromiso. ng mga gumagamit nito na i-reset ang kanilang mga password pagkatapos na ito ay masyadong na-hack. Sa parehong linggo, ang

Ang New York Times at Ang Wall Street Journal ay nag-ulat din na na-hack. Sinabi ng Facebook na ang mga system nito ay na-target noong nakaraang buwan nang ang isang maliit na empleyado ay bumisita sa isang mobile nag-develop ng website na nag-kompromiso. Pinapayagan ng website ang malisyosong code na mai-install sa mga laptop ng mga empleyado, sinabi ng Facebook sa isang blog post.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

"Sa sandaling natuklasan namin ang pagkakaroon ng malware, pinanumbalik namin lahat ng mga nahawaang makina, alam ang pagpapatupad ng batas, at nagsimula ng isang mahalagang pagsisiyasat na nagpapatuloy hanggang sa araw na ito, "sinabi ng Facebook.

Sinabi ng kumpanya na wala itong katibayan na ang anumang data ng gumagamit ay nakompromiso. Hindi ito sinasabi kung saan ang palagay nito ay nagmula ang atake o sino ang maaaring gumawa nito, at ang isang tagapagsalita na naabot sa pamamagitan ng email ay nagsabi na ang kumpanya ay walang karagdagang puna sa oras na ito.

Ang pag-atake ay kinilala kapag ang security team ng Facebook ay nakakita ng isang kahina-hinalang domain sa ang mga log ng corporate DNS ng kumpanya at sinusubaybayan ito pabalik sa laptop ng empleyado. Pagkatapos ng isang malisyosong file ay natagpuan sa laptop na iyon, ang paghahanap ay pinalawak ng kumpanya at maraming iba pang mga naka-kompromiso empleyado laptops ay na-flag, Facebook sinabi.

"Pagkatapos ng pag-aaral ng nakompromiso website kung saan ang atake nagmula, natagpuan namin ito ay gumagamit ng isang 'zero- araw na '(dating hindi nakikita) na pinagsamantalahan upang lampasan ang Java sandbox (mga built-in na proteksyon) upang i-install ang malware, "sinabi ng Facebook.

Sinabi nito agad na inuulat ang pagsamantalahan sa Oracle, na nagbigay ng patch sa Pebrero 1 ang kahinaan.

Ang pag-atake ay hindi limitado sa Facebook. "Ito ay malinaw na ang iba ay inaatake at sinakop kamakailan din," sabi nito. Bilang isa sa mga unang kumpanya na naka-target sa pamamagitan ng malware, sinabi nito na "agad itong nagsagawa ng mga hakbang upang simulan ang pagbabahagi ng mga detalye tungkol sa pagruslit sa iba pang mga kumpanya at mga nilalang na apektado."

Teknolohiya ng Oracle ng Java ay dumating sa ilalim ng sunog kamakailan sa seguridad. Ito ay pinatutukan ng ilang mga kritikal na kahinaan sa platform sa kalagitnaan ng Enero, ngunit pa rin ang US Computer Emergency Readiness Team (US-CERT) urged mga gumagamit upang huwag paganahin ang mga plug-in ng browser na gumagamit ng Java.

Oracle pinakawalan ng isa pang patch sa simula ng Pebrero, ngunit hindi banggitin sa oras na ang kahinaan ay ginamit upang ma-target ang Facebook. Noong nakaraang linggo sinabi na ito ay maglalabas pa ng higit pang mga patch sa Pebrero 19.