SIKKERHET

Hackere kan ha hatt tilgang til 120 millioner Facebook-kontoer: Selger private meldinger på nettet

Hacker in front of his computer
Hacker in front of his computer Foto: Colourbox/25909136
5. nov. 2018 - 05:00

Facebook har vært i hardt vær mer enn én gang den siste tiden, og nå ser det ut som nok en uheldig hendelse har skjedd. BBC melder nemlig at private Facebook-meldinger nå selges på nettet.

Hackere skal ha kompromittert private meldinger fra minst 81 000 Facebook-kontoer og lagt disse ut for salg på nettet.

Kan ha tilgang til 120 millioner kontoer

Informasjonen kom opprinnelig fra hackerne selv, som var i kontakt med BBCs russiske avdeling, men er også blitt bekreftet av et sikkerhetsselskap ved navn Digital Shadows på oppdrag fra BBC.

Hackerne skal ha opprettet en database med privat innhold fra hele 120 millioner Facebook-kontoer, ifølge dem selv. Digital Shadows opplyste imidlertid overfor BBC at det er grunn til å tvile på dette tallet, da Facebook trolig ikke ville la en slik stor lekkasje gå uoppdaget.

De 81 000 tusen kompromitterte kontoene skal imidlertid bare ha vært en «prøve», og det totale tallet er trolig langt høyere. I tillegg skal data fra ytterligere 176 000 Facebook-kontoer også blitt gjort tilgjengelig.

Nettleser-utvidelser

Mange av de publiserte meldingene skal ha svært personlig innhold. BBC kontaktet selv noen av brukerne hvis meldinger var blitt stjålet, som bekreftet at meldingene faktisk var deres.

Tyveriet av dataene skal ha skjedd via ondsinnede nettleser-utvidelser. Ifølge Facebook skal en slik utvidelse ha fungert ved å overvåke ofrenes Facebook-aktivitet i bakgrunnen og sende personlige detaljer og private samtaler tilbake til hackerne.

Sikkerhetseksperter som BBC var i kontakt med bekreftet at det faktisk er nettleserutvidelser som er syndebukken, men akkurat hvilke utvidelser det dreier seg om er ikke klart.

Tjenesten sier imidlertid at ikke har skjedd som følge av en sikkerhetsglipp på plattformen, og at deres egen sikkerhet ikke har blitt kompromittert. Facebook har ikke kommet med noen offisielle uttalelser i skrivende stund.

Les også: Datatilsynet satte foten ned: Telenor stanser elektronisk overvåking av ansatte »

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.