Zneužití Facebooku – Poradenství v oblasti kybernetické bezpečnosti

7. dubna 2021 | Blog Zneužití Facebooku – Poradenství v oblasti kybernetické bezpečnosti


narušení bezpečnosti uživatelů Facebooku

dubna 2021CyberHoot obdržel oznámení o hackerském fóru, které zveřejňuje ukradená telefonní čísla a osobní údaje 533 milionů lidí. facebook uživatelé. Data byla původně součástí úniku dat v roce 2019 a nyní jsou online zpřístupněna komukoli, kdo chce zdarma vyhledávat lidi a potenciálně někoho cílit a napadnout.

Jaká data byla zneužita?

Zveřejněná data zahrnují osobní údaje více než 533 milionů uživatelů Facebooku ze 106 zemí, včetně více než 32 milionů záznamů o uživatelích v USA, 11 milionů o uživatelích ve Velké Británii a 6 milionů o uživatelích v Indii. Osobní údaje uživatelů Facebooku zahrnují jejich... telefonní číslo, e-mailová adresa/Facebook ID, celé jméno, místa zveřejnění příspěvku, datum narození a profilová biografie.

Jak kritická jsou tato data?

VELMI kritické. Pokud jste byli postiženi narušením bezpečnosti, je důležité pochopit, jaká data byla odhalena a kde se tato data používají k vaší autentizaci (například datum narození při lékařské péči). Mnoho profilů na Facebooku obsahuje zlatý důl osobních údajů. Čím více údajů ve vašem profilu je, tím snadněji se na vás hackeři mohou zaměřit. Spear-phishingová kampaň.

Kdo byl postižen?

Široká veřejnost

Nejlepší způsob, jak zjistit, zda se vás toto narušení týká, je navštívit CyberHoot.com (naše domovská stránka), U prvního dotazu zadejte svou e-mailovou adresu a u druhého telefonní číslo. Můžete si zvolit okamžité zobrazení zprávy nebo si ji nechat zaslat e-mailem. Obě zprávy uvedou všechny expozice na dark webu, o kterých CyberHoot ví a které souvisejí s vaší e-mailovou adresou a telefonním číslem, a nyní zahrnují i ​​datové body o narušení bezpečnosti Facebooku. Mějte na paměti, že z 221 milionů amerických uživatelů bylo narušeno pouze 32 milionů amerických účtů. Zpráva CyberHootu poskytne užitečné tipy, například jak zlepšit zabezpečení hesel pomocí silných hesel a Heslo Manažeři.

Administrátoři CyberHootu

Pokud jste administrátorem CyberHootu, můžete si každé pondělí prohlížet aktualizovaná data o vystavení dark webu vašim uživatelům. Toto narušení bezpečnosti na Facebooku je nyní nalezeno ve vašich přehledech o dark webu. Mějte na paměti, že mnoho vašich uživatelů si na Facebooku registruje osobní e-mailové adresy, ale CyberHoot k vyhledávání vystavení používá pouze pracovní e-mail. Možná budete chtít upozornit své zaměstnance, aby si zkontrolovali osobní e-maily. a telefonní čísla na Domovská stránka CyberHootu.

Co můžeme a měli bychom dělat?

CyberHoot má tři doporučení pro všechny, nejen pro lidi, jejichž data byla zde ukradena a zveřejněna online. Zaprvé, omezte data, která umisťujete na sociálních sítích. Zadruhé, nepřijímejte žádosti o přátelství od lidí, které osobně neznáte. Mohou se jednat o falešné účty. A konečně, povolte dvoufaktorové ověřování ve svých účtech na Facebooku a LinkedInu.

1. Omezte veřejné (a soukromé) informace na sociálních sítích

I když vaše e-mailová adresa nebo telefonní číslo nebyly nalezeny v databázi související s Facebookem nebo jinými úniky, je nyní čas zkontrolovat vaše veřejné informace a případně začít... omezte, co zveřejňujeteAť už vidíte odhalení nebo ne, je pravděpodobně čas změnit heslo na složité a jedinečné heslo o délce 14 a více znaků, nebo přístupová fráze a uložte si ho do Správce hesel. Je to skvělé, pokud jste to již udělali na základě předchozích doporučení od CyberHootu.

2. Nepřijímejte každou pozvánku ke spojení

Budování sítě kontaktů na sociálních sítích je důležité, ale ne na úkor vaší bezpečnosti. Falešné profily jsou metlou sociálních médií a datování webové stránky. Přijímání pozvánek od lidí, které přímo neznáte, jim umožňuje vytvářet proti vám účelové a přesvědčivé phishingové útoky. Přijímejte kontakty pouze od lidí, které znáte, nebo které vám přímo představil přítel či kolega.

3. Povolte dvoufaktorové ověření

Je to také skvělý čas na implementaci nebo aktivaci Dvoufaktorové autentizace na vašem účtu na Facebooku a všech dalších účtech obsahujících citlivé informace o vás (PayPal, LinkedIn atd.). 2FA to velmi usnadňuje velmi pro hackery je obtížné zneužít vaše účty a ukrást vaše data.

Co to znamená?

I když jsou data stará několik let, uniklá data jsou cenná pro hackeři kteří používají osobní údaje lidí k vydávání se za ně a páchají Krádež identityKyberzločinci také podvádějí uživatele prostřednictvím Spear-phishingové útoky k předání přihlašovacích údajů, uvedl Alon Gal, hlavní technologický ředitel firmy zabývající se kyberkriminalitou. Hudsonova skála, Který objevil uniklá data.

„Databáze takové velikosti obsahující soukromé informace, jako jsou telefonní čísla mnoha uživatelů Facebooku, by jistě vedla k tomu, že by zločinci zneužili tato data k provádění útoků sociálního inženýrství [nebo] hackerských útoků.“

- Alon Gal, Hudson Rock

Shrnutí útoku CyberHoot na Facebook:

Trend Micro vysvětluje útoky na sociálních sítích:

Zdroje
Business Insider – Narušení Facebooku
Tech Crunch – Narušení Facebooku 
LifeHacker – Co dělat při útoku na Facebook

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Útočníci klíč nepotřebují. Ten váš už mají.

Útočníci klíč nepotřebují. Ten váš už mají.

Většina útoků nezačíná hackerem v mikině, který ve 3 hodiny ráno prolomí kód. Začíná vaším uživatelským jménem a...

Více informací
Claude Mythos otevřel Pandořinu skříňku. Projekt Glasswing se snaží ji zavřít.

Claude Mythos otevřel Pandořinu skříňku. Projekt Glasswing se snaží ji zavřít.

Aktualizace článku: Od 6. května 2026 každá významná americká laboratoř umělé inteligence, včetně Google DeepMind, Microsoft, xAI,...

Více informací
Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Průvodce, jak odhalit podvody s vydáváním se za vrcholového manažera dříve, než falešný generální ředitel získá skutečný bankovní převod. Je to...

Více informací