Хакерська атака на Facebook: зламані акаунти почали продавати у "даркнеті"

Зламані облікові записи Facebook продаються на теренах "даркнету" після масштабної хакерської атаки, яка зачепила більше 50 мільйонів користувачів

Про це повідомляє The Independent.

Редакція видання побачила "десятки списків" на чорних ринках "даркнету": розділ Інтернету, доступний тільки зі спеціалізованим програмним забезпеченням пропонує покупцям особисті дані користувачів Facebook всього за 3 долари.

Якщо вони експлуатуються злочинцями, експерти з безпеки попереджають, що дані можуть використовуватися для крадіжки особистих даних або шантажу користувачів Facebook з компрометуючою інформацією.

Зламані облікові записи продаються за ціною від 3 до 12 доларів США, хоча їх можна купити тільки з використанням напіванонімних цифрових валют, наприклад біткоїна.

Якщо продавати кожен аакаунт окремо за цими цінами, вартість вкрадених даних на чорному ринку загально складе від 150 до 600 млн доларів.

Експерти з безпеки повідомили The Independent, що цінність таких даних для кіберзлочинців означає продовження такої тенденції як прибуткового бізнесу.

"Особисті дані просто занадто цінні у "темній павутині". Поки викрадені дані продовжують отримувати високі ціни і постачати злочинців засобами, необхідними для здійснення атак, організації повинні застосовувати всі заходи щоб виявляти це і захищати свої мережі, пристрої та користувачів", - сказав генеральний директор кібербезпеки SonicWall Білл Коннер, який консультував як уряд США, так і Великобританії з питань безпеки.

"Те, що злочинці можуть або мають намір робити з величезною кількістю інформації про громадян країни, слід сприймати дуже серйозно".

16 вересня 2018 року Facebook помітив незвичайну активність одного з елементів функціоналу (функції View as), в результаті внутрішнього розслідування було виявлено комбінацію вразливостей, через яку невідомі отримали доступ до облікових записів щонайменше 50+ мільйонів користувачів.

27 вересня вразливості було закрито, одним з результатів стало вилогінювання значної кількості користувачів (близько 90+ мільйонів) з їх акаунтів.