Bir tehdit oyuncusu, cep telefonu numaralarını, e -posta adreslerini ve Facebook pazar kullanıcılarının diğer kişisel bilgilerini içerdiklerini iddia ederek bir hacker forumunda 200.000 kayıt sızdırdı.
BleepingComputer, verileri çevrimiçi sızdıran tehdit aktörü Intelbroker tarafından paylaşılan örnek verilerdeki rastgele kayıtlardaki e -posta adreslerini ve telefon numaralarını eşleştirerek sızdırılan verilerin bazılarını doğruladı.
Bir meta sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.
Intelbroker, bu kısmi Facebook Marketplace veritabanının bir meta yüklenicinin sistemlerini hackledikten sonra 'Algoatson' anlaşmazlık tutamağı kullanan biri tarafından çalındığını iddia ediyor.
Intelbroker, "Ekim 2023'te 'Algoatson' Discord üzerine 'Algoatson' adıyla bir siber suçlu, Facebook için bulut hizmetlerini yöneten ve 200.000 girişten oluşan kısmi kullanıcı veritabanını çalan bir yükleniciyi ihlal etti."
Sızan veritabanı, adlar, telefon numaraları, e -posta adresleri, Facebook kimlikleri ve Facebook profil bilgileri dahil olmak üzere çok çeşitli kişisel olarak tanımlanabilir bilgiler (PII) içerir.
Tehdit aktörleri, kimlik avı saldırılarında ve Facebook Marketplace kullanıcılarının mobil kimlik avı saldırılarında çevrimiçi sızdırılan e -posta adreslerini kullanabilir.
Maruz kalan cep telefonu numaraları ve kişisel bilgiler, SMS aracılığıyla gönderilen çok faktörlü kimlik doğrulama kodlarını çalmalarını ve hedeflerinin hesaplarını kaçırmalarını sağlayacak SIM takas saldırılarında da kullanılabilir.
Intelbroker, ABD Temsilciler Meclisi üyelerinin ve personelinin çevrimiçi sızdırıldıktan sonra kongre duruşmasına yol açan DC Health Link'in ihlali ile bilinir.
Intelbroker ile bağlantılı diğer siber güvenlik olayları, genel elektrik havacılığının ihlali olduğu iddia edilen Hewlett Packard Enterprise'dan (HPE) çalınan verilerin satışı ve WEEE'nin ihlalidir! Bakkal hizmeti.
Facebook Marketplace veri sızıntısı, Meta'nın son yıllarda yaşadığı bu tür ilk olay değildir.
Kasım 2022'de Meta, Nisan 2021'de bir hacker forumunda 533 milyondan fazla Facebook hesabına bağlı veriler sızdırıldıktan sonra Facebook kullanıcılarının kişisel bilgilerini sıyırıcılardan korumak için 265 milyon € (275,5 milyon $) para cezası ile vuruldu.
Çalınan veriler ilk olarak Haziran 2020'de bir hack topluluğunda ortaya çıktı ve kamu profillerinden ve etkilenen hesapların özel cep telefonu numaralarından kazınabilecek bilgiler içeriyordu.
533,313,128 Facebook kullanıcıları, cep telefonu numaraları, Facebook kimlikleri, adları, cinsiyetler, yerler, ilişki durumları, meslekler, doğum tarihleri ve e -posta adresleri dahil olmak üzere açık bilgilerle verilerini sızdırdı.
Nisan 2021'de sızan hemen hemen her Facebook kullanıcı kaydı, o sırada BleepingComputer tarafından görülen Facebook verilerinin örneklerine göre kullanıcıların cep telefonu numaralarını, Facebook kimliklerini ve adlarını içeriyordu.
Nisan 2021 veri sızıntısı, Facebook'un kurucularından üçünün (yani Mark Zuckerberg, Chris Hughes ve Dustin Moskovitz) telefon numaralarını da içeriyordu.
Lockbit, Fulton County, Georgia'da fidye yazılımı saldırısını iddia ediyor
ExpressVPN Bug yıllardır bazı DNS isteklerini sızdırıyor
Europcar 50 milyon kullanıcının veri ihlalini reddediyor, diyor Veri sahte
DHS çalışanları, 200K ABD Hükümet İşçilerinin verilerini çaldığı için hapsedildi
23andMe Veri İhlali: Bilgisayar korsanları ham genotip verilerini çaldı, sağlık raporları
Kaynak: Bleeping Computer