Car-tech

Facebook riktad mot hackare säger ingen användardata äventyras

Så skyddar du dig mot hackerattacker - Nyhetsmorgon (TV4)

Så skyddar du dig mot hackerattacker - Nyhetsmorgon (TV4)
Anonim

Facebook sa fredag ​​det hade varit målet för en sofistikerad hackingattack men att det inte fanns några bevis på att användardata hade äventyras.

Anfallet kommer två veckor efter att Twitter frågade 250 000 av sina användare att återställa sina lösenord efter att det också hackats. I samma vecka, The New York Times och The Wall Street Journal rapporterades också hackade.

Facebook sa att systemen sysselsatte förra månaden när en handfull anställda besökte en mobil utvecklarwebbplats som har äventyras. Webbplatsen tillåter att skadlig kod installeras på de anställdas bärbara datorer, sa Facebook i ett blogginlägg. Den sade att bärbara datorer var fullständigt patchade och köra up-to-date antivirusprogram.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Så snart vi upptäckte malwareens närvaro, reparerade vi alla infekterade maskiner, informerad brottsbekämpning, och inledde en betydande utredning som fortsätter till denna dag, säger Facebook.

Företaget sa att det inte fanns några bevis för att användardata hade äventyras. Det sa inte var den anser att attacken härrörde eller som kan ha genomfört det, och en talesman nått via e-post, sade att företaget inte hade någon ytterligare kommentar vid den här tiden.

Anfallet identifierades när Facebooks säkerhetslag upptäckte en misstänkt domän i företagets företags DNS-loggar och spåras tillbaka till en anställd laptop. Efter att en skadlig fil hittades på den bärbara datorn, blev sökningen utökad över hela landet och flera andra kompromisserade bärbara datorer för anställda flaggades, sade Facebook.

"Efter att ha analyserat den kompromisserade webbplatsen där attacken härstammar fann vi att det var ett" dag "(tidigare osynligt) utnyttjas för att kringgå Java-sandlådan (inbyggda skydd) för att installera skadlig programvara, säger Facebook.

Det sa att det omedelbart rapporterade exploitationen till Oracle, som gav en patch den 1 februari till adressen Sårbarheten.

Attacken var inte begränsad till Facebook. "Det är uppenbart att andra attackerades och infiltrerade nyligen också", sa det. Som ett av de första företagen som inriktades mot skadlig programvara, sa det att "omedelbart tog initiativ till att dela information om infiltreringen med de andra företagen och enheterna som drabbades."

Oracles Java-teknik har kommit till brand nyligen över säkerhet. Det patched några kritiska sårbarheter i plattformen i mitten av januari, men det amerikanska datorberedskapsteamet (US-CERT) uppmanade användarna att inaktivera webbläsare plug-ins som använder Java.

Oracle släppte en annan patch i början av februari, men nämnde inte vid den tiden att sårbarheten hade använts för att rikta sig mot Facebook. Förra veckan sa det att det skulle släppa ännu fler patchar den 19 februari.