Meta advarer, at 1 mio. Facebook-brugere kan have fået stjålet loginoplysninger

Kildeknude: 1721434

Colin Thierry


Colin Thierry

Udgivet på: Oktober 11, 2022

Facebooks ejer, Meta, afslørede til journalister i sidste weekend, at den ville underrette en million Facebook-brugere om, at deres login-oplysninger kan være blevet stjålet på grund af sikkerhedsproblemer med apps, der er downloadet fra Google og Apples softwarebutikker.

Den sociale medieplatform meddelte fredag, at dens forskere identificerede mere end 400 ondsindede Android- og iOS-apps i 2022, som er målrettet mod internetbrugere for at stjæle deres kontooplysninger. Meta informerede både Apple og Google om problemet i et forsøg på at forhindre, at brugernes data kompromitteres yderligere. Disse ondsindede apps virkede primært ved at forklæde sig selv som fotoredigerere, mobilspil eller sundhedssporere, sagde Facebook.

Ifølge Apple blev 45 af de 400 problematiske apps fundet på dets App Store fjernet af virksomheden. Google sagde på den anden side i en rapport, at de fjernede alle de pågældende ondsindede apps.

David Agranovich, direktør for Global Threat Disruption hos Meta, sagde: "Cyberkriminelle ved, hvor populære disse typer apps er, og bruger disse temaer til at narre folk og stjæle deres konti og information. Hvis loginoplysningerne bliver stjålet, kan angribere potentielt få fuld adgang til en persons konto og gøre ting som at sende en besked til deres venner eller få adgang til private oplysninger."

Derudover forklarede han, hvordan Facebook-brugere kan sikre deres konti, hvis de allerede har nogen af ​​disse skadelige apps downloadet på deres enheder. Agranovich tilføjede: "Hvis du mener, at du har downloadet en ondsindet app og har logget ind med dine sociale medier eller andre online-legitimationsoplysninger, anbefaler vi, at du sletter appen fra din enhed med det samme og følger følgende instruktioner for at sikre dine konti."

De instruktioner, som Agranovich anførte til brugere for at beskytte deres konti, omfattede nulstilling og oprettelse af stærke, unikke adgangskoder, aktivering af to-faktor-godkendelse (helst med en godkendelsesapp), aktivering af login-advarsler for, når nogen forsøger at få adgang til din konto, og rapportering eventuelle ondsindede applikationer til Facebook gennem sin Data Abuse Bounty-program.

Tidsstempel:

Mere fra Sikkerhedsdetektiver