Эксперт по кибербезопасности сообщил о проникновении хакеров во внутреннюю сеть Facebook

26 апр 2016 17:40 #37686 от ICT
Moscow-Live.ru Неизвестные хакеры смогли получить доступ во внутреннюю сеть Facebook и пользовались ею в течение нескольких месяцев. Кроме того, в их распоряжении оказались пароли сотен сотрудников социальной сети, сообщает газета The Guardian . О взломе сети Facebook сообщил специалист в области кибербезопасности из компании Devcore, скрывающийся под ником Orange Tsai. В своем блоге он рассказал, что обнаружил уязвимости в корпоративной сети компании в рамках так называемого Bug Bounty – конкурса, в котором хакеры соревнуются в поиске дыр в системах безопасности, получая за это вознаграждение. По словам Тсая, ему удалось найти сразу несколько уязвимостей и установить, что хакеры проникали в сеть Facebook в июле и сентябре прошлого года и, предположительно, в феврале этого года. При этом они могли получить доступ к почтовым аккаунтам сотрудников и различным внутренним инструментам Facebook. В то же время эксперт отметил, что данные пользователей Facebook хранятся отдельно, и ему неизвестно, могли ли злоумышленники получить доступ и к ним. Тсай обнаружил уязвимости в начале февраля и уведомил об их существовании сотрудников Facebook. В результате компания начала внутреннее расследование, которое завершилось 20 апреля, после чего эксперт смог опубликовать отчет о своих изысканиях. По словам сотрудника службы безопасности Facebook, который прокомментировал изыскания Тсая, уязвимости были найдены в стороннем ПО, которое Facebook использовала с осторожностью, чтобы данные пользователей в любом случае не попали в руки злоумышленников. Кроме того, представитель соцсети заявил, что, по данным расследования, источником подозрительной активности, которую Тсай приписал хакерам, на самом деле был другой исследователь, который также занимался поиском уязвимостей в рамках соревнования. Однако сотрудник Facebook не уточнил, почему в таком случае компания не узнала об уязвимостях своей сети от первого эксперта. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Лаборатория Касперского" сообщила о раскрытии изощренной хакерской атаки на свою внутреннюю сеть13.24Среда, 10 июня 2015
    Пентагон опять нанял хакеров для взлома своих систем - это дешевле услуг компаний по кибербезопасности12.04Пятница, 28 апреля 2017
    Российский эксперт по безопасности получил от Facebook рекордные 40 тысяч долларов за обнаруженную уязвимость11.08Пятница, 20 января 2017
    Facebook вводит систему предупреждения об атаках хакеров10.84Вторник, 20 октября 2015
    Facebook поймал украинских хакеров на краже данных10.84Понедельник, 11 марта 2019
    Facebook покупает у хакеров краденые пароли ради безопасности своих пользователей10.5Понедельник, 21 ноября 2016
    Марк Цукерберг сообщил об отказе внедрить в Facebook кнопку «Не нравится»10.45Вторник, 16 декабря 2014
    Советник президента по интернету сообщил о намерении отказаться от Google и Facebook10.45Пятница, 05 февраля 2016
    Президент МТС сообщил о значительном росте нагрузок на сеть10.35Пятница, 27 марта 2020
    Французские следователи заподозрили российских хакеров в атаке на сеть телекомпании TV5Monde10.19Четверг, 11 июня 2015

    Мы в соц. сетях