Апрель 2021 года : CyberHoot получил уведомление о том, что хакерский форум опубликовал украденные телефонные номера и личные данные 533 миллионов пользователей Facebook . Эти данные первоначально были частью утечки информации еще в 2019 году, а теперь стали доступны в интернете любому желающему, кто хочет изучать людей, потенциально для того, чтобы выбрать целью для атаки кого-либо, совершенно бесплатно.
Раскрытые данные включают личную информацию более 533 миллионов пользователей Facebook из 106 стран, в том числе более 32 миллионов записей о пользователях в США, 11 миллионов о пользователях в Великобритании и 6 миллионов о пользователях в Индии. Личная информация пользователя Facebook включает номер телефона, адрес электронной почты/идентификатор Facebook, полное имя, местоположение публикаций, дату рождения и биографию профиля.
КРАЙНЕ ВАЖНО. Если вы пострадали от утечки данных, важно понимать, какие данные были раскрыты и где эти данные используются для вашей аутентификации (например, ваша дата рождения при получении медицинской помощи). Многие профили в Facebook содержат кладезь личной информации. Чем больше данных в вашем профиле, тем легче хакерам атаковать вас с помощью целевой фишинговой кампании.
Лучший способ узнать, пострадали ли вы от этой утечки данных, — перейти на сайт CyberHoot.com (наша главная страница), ввести свой адрес электронной почты в первом запросе, а затем номер телефона во втором. Вы можете просмотреть отчет немедленно или получить его по электронной почте. В обоих отчетах будут перечислены все известные CyberHoot утечки данных из даркнета, связанные с вашим адресом электронной почты и номером телефона, и теперь они включают данные об утечке данных из Facebook. Имейте в виду, что были скомпрометированы только 32 миллиона учетных записей из 221 миллиона пользователей в США. Отчет CyberHoot предоставит полезные советы, например, как повысить безопасность паролей с помощью надежных паролей и менеджеров паролей.
Если вы являетесь администратором CyberHoot, вы можете просматривать обновленные данные о доступе к информации из даркнета для ваших пользователей каждый понедельник. Эта утечка данных из Facebook теперь обнаружена в ваших отчетах по даркнету. Имейте в виду, что многие ваши пользователи регистрируют личные адреса электронной почты в Facebook, но CyberHoot использует для обнаружения утечек только рабочую электронную почту. Возможно, вам стоит предупредить своих сотрудников, чтобы они проверяли свои личные электронные письма и номера телефонов на главной странице CyberHoot.
CyberHoot предлагает три рекомендации для всех, а не только для тех, чьи данные были украдены здесь и опубликованы в интернете. Во-первых, ограничьте объём данных, которые вы публикуете в социальных сетях. Во-вторых, не принимайте запросы на добавление в друзья от людей, которых вы не знаете лично. Это могут быть поддельные аккаунты. И наконец, включите двухфакторную аутентификацию в своих аккаунтах Facebook и LinkedIn.
Даже если ваш адрес электронной почты или номер телефона не были найдены в базе данных, связанной с утечками данных Facebook или другими инцидентами, сейчас самое время проверить свою общедоступную информацию и, возможно, начать ограничивать то, что вы публикуете . Независимо от того, обнаружили вы утечки или нет, скорее всего, пришло время сменить пароль на сложный и уникальный пароль или кодовую фразу из 14 и более символов и сохранить его в менеджере паролей. Если вы уже сделали это, следуя предыдущим рекомендациям CyberHoot, это замечательно.
Создание сети контактов в социальных сетях важно, но не в ущерб вашей безопасности. Фейковые профили — бич социальных сетей и сайтов знакомств . Принимая приглашения от людей, которых вы не знаете напрямую, вы позволяете им создавать целенаправленные и убедительные фишинговые атаки против вас. Принимайте приглашения только от людей, которых вы знаете или с которыми вас познакомили друзья или коллеги.
Сейчас также самое время внедрить или включить двухфакторную аутентификацию в вашем аккаунте Facebook и любых других аккаунтах, содержащих конфиденциальную информацию о вас (PayPal, LinkedIn и т. д.). Двухфакторная аутентификация значительно затрудняет взлом ваших аккаунтов и кражу ваших данных хакерами.
Хотя данные устарели на пару лет, утечка представляет ценность для хакеров , которые используют личную информацию людей, чтобы выдавать себя за них, совершая кражу личных данных . Киберпреступники также обманывают пользователей с помощью целевых фишинговых атак , выманивая у них учетные данные для входа в систему, как утверждает Алон Гал, главный технический директор компании Hudson Rock , занимающейся анализом киберпреступлений , который обнаружил утечку данных.
«База данных такого размера, содержащая личную информацию, такую как номера телефонов многих пользователей Facebook, несомненно, позволит злоумышленникам воспользоваться этими данными для проведения атак с использованием социальной инженерии [или] попыток взлома».
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далее
Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
