Facebook 漏洞 – 网络安全警告

7 年 2021 月 XNUMX 日 | 博客 Facebook 漏洞 – 网络安全警告


Facebook用户数据泄露

2021 年 4 月:CyberHoot 收到黑客论坛发布的被盗电话号码和 533 亿个人数据的通知 Facebook 用户。这些数据最初是 2019 年一次泄露事件的一部分,现在已被免费在线提供给任何想要研究他人、可能瞄准和攻击他人的人。

哪些数据被利用了?

此次泄露的数据涉及来自 533 个国家/地区的超过 106 亿 Facebook 用户的个人信息,其中包括超过 32 万条美国用户记录、11 万条英国用户记录和 6 万条印度用户记录。Facebook 用户的个人信息包括他们的 电话号码、电子邮件地址/Facebook ID、全名、发布地点、出生日期和个人资料。

这些数据有多重要?

非常关键。如果您受到了此次数据泄露的影响,务必了解哪些数据被泄露,以及这些数据在何处用于验证您的身份(例如,在接受医疗治疗时使用您的出生日期)。许多 Facebook 个人资料中包含着大量的个人信息。您的个人资料中数据越多,黑客就越容易利用 鱼叉式网络钓鱼活动.

谁受到了影响?

一般公众

了解您是否受到此次违规行为影响的最佳方法是前往 CyberHoot.com(我们的主页), 在第一次查询中输入您的电子邮件地址,然后在第二次查询中输入您的电话号码。您可以选择立即查看报告,也可以选择通过电子邮件接收报告。这两份报告都会列出 CyberHoot 掌握的与您的电子邮件地址和电话号码相关的所有暗网暴露情况,并且现在还包含 Facebook 数据泄露数据点。请注意,在 32 亿美国用户中,只有 221 万个美国账户被暴露。CyberHoot 的报告将提供一些实用技巧,例如如何通过强密码提高密码安全性,以及 密码管理员.

CyberHoot 管理员

如果您是 CyberHoot 管理员,您可以每周一查看用户更新的暗网曝光数据。此次 Facebook 数据泄露事件现已出现在您的暗网报告中。请注意,您的许多用户在 Facebook 上注册了个人邮箱地址,但 CyberHoot 仅使用工作邮箱来查找曝光数据。您可以提醒您的员工检查他们的个人邮箱地址。 以及 电话号码 CyberHoot的主页.

我们能做什么、应该做什么?

CyberHoot 向所有人提出了三点建议,不仅仅是那些数据被盗并暴露在网上的人。首先,限制你在社交媒体上发布的数据。其次,不要接受陌生人的好友请求。他们可能是假账户。最后,在你的 Facebook 和领英账户中启用双重身份验证。

1. 限制社交媒体公开(和私人)信息

即使你的电子邮件地址或电话号码没有出现在与 Facebook 或其他违规行为相关的数据库中,现在也是时候审查你的公开信息,并开始 限制您发布的内容。无论你是否看到曝光,现在都可能需要将你的密码更改为复杂且独特的 14 个以上字符的密码,或者 通关密语 并将其存储在密码管理器中。如果您已经根据 CyberHoot 之前的建议完成了此操作,那就太好了。

2. 不要接受每一个联系邀请

在社交媒体上建立人脉网络很重要,但不能以牺牲你的安全为代价。虚假个人资料是社交媒体的一大祸害, 约会 网站。接受陌生人的邀请,会让对方精心策划、令人信服的鱼叉式网络钓鱼攻击。请只接受你认识的人或由朋友或同事直接介绍的人的邀请。

3.启用两因素身份验证

现在也是实施或启用的好时机 双因素验证 在您的 Facebook 帐户以及任何其他包含您的敏感信息的帐户(PayPal、Linked In 等)上。双重身份验证 (2FA) 非常 非常 黑客很难利用您的帐户并窃取您的数据。

这是什么意思?

虽然这些数据已有数年历史,但泄露的数据对于 黑客 那些利用人们的个人信息冒充他人的人,犯下 身份盗窃。网络犯罪分子还通过以下方式诈骗用户 鱼叉式网络钓鱼攻击 网络犯罪情报公司首席技术官阿隆·加尔 (Alon Gal) 表示, 哈德逊岩,谁 发现泄露的数据.

“如此规模的数据库包含大量 Facebook 用户的电话号码等私人信息,肯定会导致不法分子利用这些数据进行社会工程攻击或黑客攻击。”

阿隆·加尔,哈德逊·洛克

CyberHoot Facebook 攻击摘要:

趋势科技解释社交媒体攻击:

来源
商业内幕 – Facebook 数据泄露
Tech Crunch – Facebook 数据泄露 
LifeHacker – 如何在 Facebook 漏洞中获利

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

面向虚拟首席信息安全官的实用简报:我们忽略或无法理解的警告 多年来,最权威的……

了解更多
当“CEO”打电话来要求你快速转移资金时

当“CEO”打电话来要求你快速转移资金时

如何在假冒CEO收到真实汇款之前识别高管冒充骗局。

了解更多
当攻击看起来和你一模一样时

当攻击看起来和你一模一样时

人工智能(AI)正使网络钓鱼邮件更加智能,恶意软件更加隐蔽,凭证窃取也更加容易……

了解更多