Tech
Fare for massivt Facebook-læk: 1,2 mia. brugere kan være ramt af cyberangreb
Data fra millioner af konti potentielt tilgængeligt på nettet – en ny sikkerhedsskandale lurer.
En hidtil uset mængde brugerdata fra Facebook er blevet lagt ud på et populært hackerforum.
Angribere hævder at have skrabet hele 1,2 milliarder brugeres informationer via en sårbarhed i en af Facebooks API’er – og hvis påstanden holder vand, taler vi om et af de største datalæk i tech-gigantens historie.
Et enormt læk – men endnu ubekræftet
Det er det cybersikkerhedsfokuserede medie Cybernews, der har rapporteret om fundet.
Deres researchteam har analyseret et udsnit af databasen, bestående af 100.000 unikke Facebook-brugerprofiler.
Selvom det fulde omfang endnu er ukendt, fremstår datasættet autentisk ud fra den foreløbige stikprøve.
Databasen indeholder angiveligt:
- Brugernavne og fulde navne
- E-mailadresser
- Telefonnummer
- Bruger-ID’er
- Lokationer, køn og fødselsdatoer
Det vækker bekymring hos forskerne, som dog understreger, at hele lækket endnu ikke er verificeret i sin helhed: “Det kan være, at angriberne startede med et mindre sæt og derefter udvidede til 1,2 milliarder poster. Vi ved det ikke endnu,” lyder det fra Cybernews.
Læs også:
Et mønster af reaktive sikkerhedsstrategier
Hvis lækket bekræftes, tilføjer det blot endnu et kapitel til Facebooks lange historie med datasikkerhedsproblemer.
Kritikere peger på, at Meta igen fremstår som en aktør, der reagerer for sent på alvorlige sårbarheder.
Mulige konsekvenser: phishing, svindel og identitetstyveri
Hvis datasettene falder i de forkerte hænder, kan det få alvorlige følger for brugerne.
Cyberkriminelle vil kunne målrette phishing-angreb og svindel direkte mod personer, der med sikkerhed bruger Facebook – et scenarie, der drastisk mindsker behovet for tilfældig masseudsending og øger præcisionen.
Facebook har tidligere haft lignende sager. I 2021 blev oplysninger om over 500 millioner brugere lækket, hvilket udløste en bøde på 265 millioner euro fra EU’s datatilsyn.
Atter engang ser det ud til, at virksomhedens håndtering af API-adgange udgør et kritisk sikkerhedshul.
Vores team kan have anvendt AI til at assistere i skabelsen af dette indhold, som er gennemgået af redaktørerne.
Læs også: