De acordo com um analista de segurança, informações pessoais confidenciais de mais de meio bilhão de usuários do Facebook vazaram em um fórum de hackers com alto tráfego no sábado - um risco potencial para milhões de comerciantes de criptomoedas e hodlers que agora podem estar vulneráveis à golpes com chips de telegfone e outros ataques.
O roubo de informações foi descoberto pela primeira vez por Alon Gal, CTO da empresa de segurança Hudson Rock, que postou no Twitter sobre o vazamento no sábado cedo:
Todos os 533 milhões de registros do Facebook vazaram de graça.
Isso significa que, se você tiver uma conta no Facebook, é extremamente provável que o número de telefone usado para a conta tenha vazado.
Ainda estou para ver o Facebook reconhecendo essa negligência absoluta de seus dados.
https://t.co/ysGCPZm5U3 pic.twitter.com/nM0Fu4GDY8
— Alon Gal (Under the Breach) (@UnderTheBreach) April 3, 2021
De acordo com Gal, o vazamento está relacionado a uma vulnerabilidade de segurança descoberta pela primeira vez em 2019. Em janeiro de 2021, soube-se que os hackers conseguiam usar as informações para acessar os números de telefone dos usuários; o vazamento agora se expandiu para incluir "Número de telefone, ID do Facebook, nome completo, local, local anterior, data de nascimento, (às vezes) endereço de e-mail, data de criação da conta, status de relacionamento, bio."
De acordo com Gal, as informações agora podem permitir que hackers e golpistas implementem uma variedade de táticas de invasão de celulares e outras práticas nefastas:
“Os malfeitores certamente usarão as informações para engenharia social, golpes, hacking e marketing.”
Os usuários de criptomoedas correm um risco particular de tais ataques. No início deste ano, uma vítima de um ataque de SIM Swapping processou a empresa de telefonia móvel T-Mobile em US$ 450.000 e, em 2018, a Kaspersky Labs descobriu que os hackers conseguiram roubar 21.000 ETH, atualmente avaliados em mais de US$ 43 milhões, em ataques de engenharia social em mais de 12 período de um mês.
A violação de dados também é de magnitude maior do que a violação da Ledger no ano passado. Pouco depois de mais de 270.000 informações de usuários vazarem online, os usuários relataram ameaças de extorsão e consideraram ações judiciais contra a empresa de carteira de hardware.
LEIA MAIS