Car-tech

Facebook ciblé par les pirates, dit pas de données utilisateur compromises

Avi Rubin: All your devices can be hacked

Avi Rubin: All your devices can be hacked
Anonim

L'attaque survient deux semaines après que Twitter en ait demandé 250 000 de ses utilisateurs de réinitialiser leurs mots de passe après lui aussi a été piraté. Dans la même semaine, le New York Times et le The Wall Street Journal ont également signalé avoir été piratés. Facebook a déclaré que ses systèmes avaient été ciblés le mois dernier. site de développeur qui avait été compromis. Le site a autorisé l'installation de codes malveillants sur les ordinateurs portables des employés, a déclaré Facebook dans un article de blog. Il dit que les ordinateurs portables ont été entièrement corrigés et exécutant un logiciel antivirus à jour.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

"Dès que nous avons découvert la présence du malware, nous avons corrigé "Toutes les machines infectées, l'application de la loi informé, et a commencé une enquête importante qui continue à ce jour", a déclaré Facebook.

La société a déclaré qu'il n'y avait aucune preuve que les données de l'utilisateur a été compromise. Il n'a pas précisé d'où venait l'attaque ni qui l'avait menée, et un porte-parole a répondu par courrier électronique que l'entreprise n'avait pas d'autres commentaires pour le moment.

L'équipe de sécurité de Facebook a repéré un domaine suspect Le journal d'entreprise DNS de l'entreprise a été retracé et retrouvé sur un ordinateur portable employé. Après qu'un fichier malveillant ait été trouvé sur cet ordinateur portable, la recherche a été étendue à toute l'entreprise et plusieurs autres ordinateurs portables d'employés compromis ont été signalés.

"Après avoir analysé le site web compromis, nous avons constaté qu'il utilisait un jour "(précédemment inaperçu) exploiter pour contourner le bac à sable Java (protections intégrées) pour installer le malware", a déclaré Facebook.

Il a déclaré qu'il a immédiatement signalé l'exploit à Oracle, qui a fourni un patch le 1er février pour adresser la vulnérabilité.

L'attaque ne s'est pas limitée à Facebook. "Il est clair que d'autres ont été attaqués et infiltrés récemment", a-t-il ajouté. En tant que l'une des premières entreprises ciblées par le malware, elle a "immédiatement pris des mesures pour commencer à partager les détails de l'infiltration avec les autres entreprises et entités concernées."

La technologie Java d'Oracle a récemment été critiquée. Il a corrigé certaines vulnérabilités critiques de la plate-forme à la mi-janvier, mais l'US Computer Emergency Readiness Team (US-CERT) exhortait les utilisateurs à désactiver les plug-ins de navigateur utilisant Java.

Oracle a publié un nouveau correctif début février, mais n'a pas mentionné à l'époque que la vulnérabilité avait été utilisée pour cibler Facebook. La semaine dernière, il a annoncé qu'il publierait encore plus de patchs le 19 février.