Kíváncsi, hogy mennyibe kerül egy lopott Facebook profil?
Ezúttal több mint 120 millió Facebook fiók adatait bocsátották áruba a kiberbűnözők. Az is kiderült, hogy a netes feketepiacon mennyit ér egy Facebook profil.A Facebookra idén igencsak rájár a rúd, legalábbis ami az adatbiztonságot illeti. Az elmúlt hónapban az az incidens borzolta világszerte a kedélyeket, ami egyebek mellett a "View as", azaz a "Megtekintés mint" funkció biztonsági résén keresztül következett be, és több tízmillió felhasználói fiók kiszolgáltatottá válásához vezetett. A BBC legutóbbi kutatásából azonban az is kiderült, hogy ennél jóval több lopott adat kering a világhálón.
A BBC szerint az egyik alvilági internetes fórumon egy FBSaler néven tevékenykedő "eladó" azt állítja, hogy nagymennyiségű bizalmas Facebook adattal rendelkezik. A számok nyelvére lefordítva ez azt jelenti, hogy összesen 120 millió Facebook profilból kinyert adatot tartalmazó adatbázisa van, amihez még hozzájön 81 ezer fiókhoz tartozó Messenger üzenetváltás. FBSaler egy demó csomagot is összeállított, amivel azt igyekszik bizonyítani, hogy az általa megkaparintott információk valósak.
A kutatás arra is fényt derített, hogy a több tízmilliós nagyságrendben elérhető facebookos adatok korántsem számítanak drága portákának a kiberbűnözők körében. Egy profil adattartalma 10 centért vásárolható meg a csalóktól. Persze, hogy ha ezt összevetjük a teljes adatmennyiséggel, akkor összességében már szép summa útheti az adattolvajok markát.
Honnan ez a sok adat?
Rögtön felmerül a kérdés, hogy ezúttal milyen módon juthatott hozzá az alvilág a nagymennyiségű bizalmas adathoz. A Facebook ez ügyben is lefolytatott egy vizsgálatot, aminek az volt a végső megállapítása, hogy most nem egy szoftveres sebezhetőség áll a háttérben. Az áruba bocsátott adatokat ugyanis vírusok, illetve nemkívánatos böngészőkiegészítők zsebelték be. Ebből is látható, hogy amikor a biztonsági cégek egy-egy adatlopásra alkalmas trójaira vagy éppen bővítményre hívják fel a figyelmet, akkor a figyelmeztetést nem célszerű félvállról venni. Az elmúlt években ugyanis ezek száma megszaporodott, és a BBC-nek köszönhetően most mindenki számára láthatóvá vált, hogy a háttérben milyen következményei vannak mindennek.
Előzzük meg a baj!
A fenti problémák elkerülésének legjobb módja a megelőzésre való törekvés. Mindig használjunk korszerű és naprakész víruskeresőt, emellett böngészőhöz csak akkor telepítsünk bővítményt, ha az elkerülhetetlen. Ekkor is csak megbízható forrásból, ismert cégektől és jó felhasználói értékelésekkel rendelkező kiegészítők közül válasszunk.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.