Tech

Fare for massivt Facebook-lekkasje: 1,2 milliarder brukere kan være rammet av dataangrep

Millioner av brukerkontoer kan være eksponert på nettet – ny sikkerhetsskandale under oppseiling

Mikkel Preisler
Av Mikkel Preisler 21. mai 2025

En hittil usett mengde brukerdata fra Facebook er blitt publisert på et populært hackerforum.

Angripere hevder å ha skrapt informasjon fra hele 1,2 milliarder brukere ved å utnytte en sårbarhet i en av Facebooks API-er. Hvis dette viser seg å stemme, står vi overfor et av de største datalekkasjene i teknologigigantens historie.

Et massivt, men ennå ubekreftet databrudd

Det er det cybersikkerhetsfokuserte mediet Cybernews som først meldte om funnet.

Deres etterforskningsteam har analysert en prøve på 100 000 unike Facebook-profiler fra databasen. Selv om det totale omfanget fortsatt er uklart, fremstår datasettet autentisk basert på den foreløpige analysen.

Ifølge rapportene inneholder databasen blant annet:

  • Brukernavn og fulle navn
  • E-postadresser
  • Telefonnummer
  • Bruker-ID-er
  • Lokasjoner, kjønn og fødselsdatoer

Funnene skaper bekymring blant ekspertene, som likevel presiserer at hele lekkasjen ennå ikke er verifisert:

– Det kan være at angriperne startet med et mindre datasett og senere utvidet det til 1,2 milliarder poster. Vi vet ikke sikkert ennå, sier Cybernews.

Facebooks sikkerhet: Et mønster av sen respons

Dersom lekkasjen blir bekreftet, føyer den seg inn i rekken av Facebooks (nå Meta) mange utfordringer knyttet til datasikkerhet.

Kritikere peker på at Meta nok en gang framstår som en aktør som reagerer for sent på alvorlige sårbarheter – og at selskapets håndtering av API-tilganger fortsetter å være et kritisk sikkerhetshull.

Alvorlige konsekvenser: Phishing, svindel og ID-tyveri

Dersom dataene havner i feil hender, kan konsekvensene bli omfattende. Cyberkriminelle vil kunne bruke opplysningene til å målrette phishing-angrep, svindel og identitetstyveri med langt større presisjon enn ved tradisjonell massesending.

Facebook har tidligere vært involvert i lignende hendelser: I 2021 ble opplysninger om over 500 millioner brukere lekket – noe som førte til en bot på 265 millioner euro fra EUs datatilsyn.

Nå tyder mye på at manglende kontroll med API-tilganger igjen har blitt en akilleshæl for selskapet.

Vårt team kan ha brukt AI for å bistå i skapelsen av dette innholdet, som har blitt gjennomgått av redaktørene.