Tech
Fare for massivt Facebook-lekkasje: 1,2 milliarder brukere kan være rammet av dataangrep
Millioner av brukerkontoer kan være eksponert på nettet – ny sikkerhetsskandale under oppseiling
En hittil usett mengde brukerdata fra Facebook er blitt publisert på et populært hackerforum.
Angripere hevder å ha skrapt informasjon fra hele 1,2 milliarder brukere ved å utnytte en sårbarhet i en av Facebooks API-er. Hvis dette viser seg å stemme, står vi overfor et av de største datalekkasjene i teknologigigantens historie.
Et massivt, men ennå ubekreftet databrudd
Det er det cybersikkerhetsfokuserte mediet Cybernews som først meldte om funnet.
Deres etterforskningsteam har analysert en prøve på 100 000 unike Facebook-profiler fra databasen. Selv om det totale omfanget fortsatt er uklart, fremstår datasettet autentisk basert på den foreløpige analysen.
Ifølge rapportene inneholder databasen blant annet:
- Brukernavn og fulle navn
- E-postadresser
- Telefonnummer
- Bruker-ID-er
- Lokasjoner, kjønn og fødselsdatoer
Funnene skaper bekymring blant ekspertene, som likevel presiserer at hele lekkasjen ennå ikke er verifisert:
– Det kan være at angriperne startet med et mindre datasett og senere utvidet det til 1,2 milliarder poster. Vi vet ikke sikkert ennå, sier Cybernews.
Les også:
Facebooks sikkerhet: Et mønster av sen respons
Dersom lekkasjen blir bekreftet, føyer den seg inn i rekken av Facebooks (nå Meta) mange utfordringer knyttet til datasikkerhet.
Kritikere peker på at Meta nok en gang framstår som en aktør som reagerer for sent på alvorlige sårbarheter – og at selskapets håndtering av API-tilganger fortsetter å være et kritisk sikkerhetshull.
Alvorlige konsekvenser: Phishing, svindel og ID-tyveri
Dersom dataene havner i feil hender, kan konsekvensene bli omfattende. Cyberkriminelle vil kunne bruke opplysningene til å målrette phishing-angrep, svindel og identitetstyveri med langt større presisjon enn ved tradisjonell massesending.
Facebook har tidligere vært involvert i lignende hendelser: I 2021 ble opplysninger om over 500 millioner brukere lekket – noe som førte til en bot på 265 millioner euro fra EUs datatilsyn.
Nå tyder mye på at manglende kontroll med API-tilganger igjen har blitt en akilleshæl for selskapet.
Vårt team kan ha brukt AI for å bistå i skapelsen av dette innholdet, som har blitt gjennomgått av redaktørene.
Les også: