Un utilisateur ayant accès à des informations divulguées Facebook Les données des utilisateurs ont été publiées gratuitement sur un forum de piratage informatique de bas niveau. Ces données contiennent des informations personnelles telles que les identifiants Facebook, les numéros de téléphone et les biographies complètes de plus de 500 millions d'utilisateurs.
Cela comprenait des données sur des utilisateurs de 106 pays, ce qui en fait la violation de données Facebook la plus importante à ce jour.
Les utilisateurs concernés pourraient être victimes de cyberattaques
Un porte-parole de Facebook a déclaré que la fuite était due à une vulnérabilité corrigée par Facebook en 2019.
Selon Alon Gal, directeur technique de Hudson Rock, une plateforme de renseignement sur la cybercriminalité, les données contenaient encore des informations précieuses sur les utilisateurs, malgré leur ancienneté de plusieurs années. Les utilisateurs risquaient d'être victimes d'escroqueries ou de tentatives d'usurpation d'identité.
Gal, qui avait découvert la fuite et les énormes dégâts qui en découlaient, tweeté:
« Les 533,000,000 XNUMX XNUMX d’enregistrements Facebook ont été divulgués gratuitement. »
Des personnes mal intentionnées pourraient utiliser ces informations à des fins malveillantes.
- ingénierie sociale,
- escroquerie, piratage informatique et
- marketing.
Les données exposées ont été retrouvées pour la première fois dans un forum de pirates informatiques en janvier 2021.
Un utilisateur a commercialisé un bot capable de démasquer les numéros de téléphone de millions d'utilisateurs de Facebook moyennant finance.
Motherboard Tech de Vice a signalé ce problème, affirmant que le bot révèle un identifiant Facebook correspondant lorsque l'utilisateur saisit un numéro. Le bot prétendait détenir des données personnelles sur des utilisateurs du Canada, du Royaume-Uni, des États-Unis, d'Australie et de quelques autres pays.
Ce n’est pas la première fois que Facebook subit une violation de données de cette ampleur.
Rappelons que la saga Cambridge Analytica de 2018 a violé les conditions d'utilisation de Facebook, révélant les données de plus de 80 millions d'utilisateurs récupérées sur leurs serveurs.
Malgré Le vœu de Facebook pour écraser le scraping de données en masse, leur de nombreuses violations de données à grande échelle jusqu'à présent, certains utilisateurs sont devenus méfiants, appelant d'autres à supprimer l'application sociale.
Facebook affirme que la violation de données est une vieille nouvelle
Dans leurs communiqué de presse récent Le 6 avril 2021, Facebook a admis être au courant des violations de données. L'entreprise a affirmé que des acteurs malveillants avaient accès à informations sur l'utilisateur auprès de leur importateur contact avant septembre 2019.
Pour sa défense, Facebook a déclaré : « Cette fonctionnalité permettait aux utilisateurs de retrouver leurs amis et de communiquer avec eux… ». De plus, les informations divulguées ne contenaient ni mots de passe, ni informations financières ou médicales.
Cependant, les experts affirment que la violation est assez grave même si elle ne contenait pas de mots de passe, car les identifiants ne changent pas souvent.
« Pour les courtiers en données, les données ne sont jamais obsolètes », déclare Rob Shavell, PDG de DeleteMe, une entreprise de protection des données des consommateurs. « Cela les aide à corréler des informations connexes, à les intégrer à de nouveaux profils et à vendre en ligne pour seulement 99 cents. »
Cette atteinte à la vie privée met également en lumière le monopole de Facebook sur les données des utilisateurs, leur laissant moins d'options puisqu'ils possèdent déjà des alternatives comme Whatsapp et Instagram.
Les réponses demandées au géant des technologies sociales révèlent qu'il n'y a de toute façon pas grand-chose qu'il puisse faire pour aider les utilisateurs à remédier à la situation.
Dans leur communiqué de presse, ils ont conseillé aux utilisateurs de mettre à jour leurs paramètres de confidentialité sur Comment les gens vous trouvent et vous contactent et activer l’authentification à deux facteurs sur leur plateforme.
Au-delà du scandale des données de Facebook
Bien qu'il n'y ait pas grand-chose que vous ou quiconque puissiez faire à propos de Facebook (ainsi que la plupart des autres) en cas de violation de la vie privée, vous pouvez prendre l’initiative de sécuriser vos données lors de l’hébergement de votre site Web.
Vous pouvez en savoir plus sur les avantages et les inconvénients des sociétés d'hébergement et sur la façon de les utiliser une décision éclairée vers la sécurisation de vos données en ligne.