Wszystko wskazuje na to, że ponad 500 milionów numery telefonów i powiązanych z nimi numerów IP użytkowników Facebooka znajduje się na sprzedaż w Darknecie. Ceny są niezwykle “kuszące” i zaczynają się od 20 dolarów, a w przypadku hurtowych zakupów przewidziane są nawet zniżki.
Cyberprzestępcy bardzo dokładnie zaplanowali cały proces. Skonstruowali bota Telegrama, który działa jak wyszukiwarka. Potencjalni kupujący mogą go używać do przeszukiwania danych w celu znalezienia numerów telefonów, które odpowiadają IP użytkowników i odwrotnie. Przy czym pełne informacje są odblokowywane dopiero po uiszczeniu wymaganej opłaty. Ceny wynoszą od 20 dolarów za jedno wyszukiwanie, ale mogą być niższe, jeśli nabywca zdecyduje się na hurtowe zakupy.
Dane użytkowników Facebooka w Darknecie
Nietypowa oferta została zauważona przez Alona Gala, współzałożyciela i dyrektora ds. technologii w firmie zajmującej się cyberbezpieczeństwem Hudson Rock. Mężczyzna poinformował o szkodliwym działaniu za pośrednictwem Twittera.
In early 2020 a vulnerability that enabled seeing the phone number linked to every Facebook account was exploited, creating a database containing the information 533m users across all countries.
It was severely under-reported and today the database became much more worrisome 1/2 pic.twitter.com/ryQ5HuF1Cm
— Alon Gal (Under the Breach) (@UnderTheBreach) January 14, 2021
Jak informuje portal Gizmodo, źródłem sprzedawanych danych może być niezabezpieczony serwer Facebooka zawierający informacje o kontach milionów użytkowników. Warto jednak zaznaczyć, że ta luka w zabezpieczeniach została odkryta przez badaczy już w 2019, a gigant technologiczny szybko ją naprawił.
Gal uważa, że wspomniana luka w zabezpieczeniach została wykorzystana do stworzenia “bazy danych zawierającej informacje o 533 milionach użytkowników ze wszystkich krajów”. Z nieznanych powodów sam bot twierdzi, że sprzedaje informacje użytkownikom tylko w 19 krajach.
– To bardzo niepokojące, gdy taka baza danych jest sprzedawana w społecznościach cyberprzestępczych, poważnie szkodzi naszej prywatności i na pewno będzie wykorzystywana do smishingu i innych oszukańczych działań złych podmiotów – powiedział Gal w rozmowie z Motherboard.
Aplikację Telegram na Androida można pobrać z naszego katalogu oprogramowania.
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS