Meta попереджає, що 1 мільйон користувачів Facebook могли викрасти дані для входу

Вихідний вузол: 1721434

Колін Тьєррі


Колін Тьєррі

Опубліковано: Жовтень 11, 2022

Власник Facebook, Мета, виявлено минулих вихідних журналістам повідомили мільйон користувачів Facebook про те, що їхні дані для входу могли бути викрадені через проблеми з безпекою програм, завантажених із магазинів програмного забезпечення Google і Apple.

Платформа соціальних медіа оголосила в п’ятницю, що її дослідники виявили понад 400 шкідливих програм для Android та iOS у 2022 році, які націлені на користувачів Інтернету, щоб викрасти їхні облікові дані. Meta повідомила Apple і Google про проблему, намагаючись запобігти подальшій скомпрометації даних користувачів. За словами Facebook, ці шкідливі програми в основному працювали, маскуючись під фоторедактори, мобільні ігри або трекери здоров’я.

За словами Apple, 45 із 400 проблемних програм, знайдених в App Store, були видалені компанією. Google, з іншого боку, заявив у звіті, що вони видалили всі шкідливі програми, про які йдеться.

Девід Агранович, директор Global Threat Disruption у Meta, сказав: «Кіберзлочинці знають, наскільки популярні ці типи програм, і використовують ці теми, щоб обманювати людей і викрадати їхні облікові записи та інформацію. Якщо дані для входу вкрадено, зловмисники потенційно можуть отримати повний доступ до облікового запису людини та робити такі дії, як повідомлення друзям або доступ до приватної інформації».

Крім того, він пояснив, як користувачі Facebook можуть захистити свої облікові записи, якщо вони вже завантажили будь-який із цих шкідливих додатків на свої пристрої. Агранович додав: «Якщо ви вважаєте, що завантажили шкідливу програму та увійшли в систему за допомогою своїх облікових даних у соціальних мережах або інших онлайнових облікових даних, ми рекомендуємо вам негайно видалити програму зі свого пристрою та дотримуватись наведених нижче інструкцій, щоб захистити свої облікові записи».

Інструкції, які Агранович перерахував для користувачів щодо захисту своїх облікових записів, включали скидання та створення надійних унікальних паролів, увімкнення двофакторної автентифікації (бажано за допомогою програми автентифікації), увімкнення сповіщень про вхід, коли хтось намагається отримати доступ до вашого облікового запису, і звітування будь-які шкідливі програми для Facebook через його Програма Data Abuse Bounty.

Часова мітка:

Більше від Детективи безпеки