Tech

Fare for massivt Facebook-læk: 1,2 mia. brugere kan være ramt af cyberangreb

Data fra millioner af konti potentielt tilgængeligt på nettet – en ny sikkerhedsskandale lurer.

Mikkel Preisler
Af Mikkel Preisler 21. maj 2025

En hidtil uset mængde brugerdata fra Facebook er blevet lagt ud på et populært hackerforum.

Angribere hævder at have skrabet hele 1,2 milliarder brugeres informationer via en sårbarhed i en af Facebooks API’er – og hvis påstanden holder vand, taler vi om et af de største datalæk i tech-gigantens historie.

Et enormt læk – men endnu ubekræftet

Det er det cybersikkerhedsfokuserede medie Cybernews, der har rapporteret om fundet.

Deres researchteam har analyseret et udsnit af databasen, bestående af 100.000 unikke Facebook-brugerprofiler.

Selvom det fulde omfang endnu er ukendt, fremstår datasættet autentisk ud fra den foreløbige stikprøve.

Databasen indeholder angiveligt:

  • Brugernavne og fulde navne
  • E-mailadresser
  • Telefonnummer
  • Bruger-ID’er
  • Lokationer, køn og fødselsdatoer

Det vækker bekymring hos forskerne, som dog understreger, at hele lækket endnu ikke er verificeret i sin helhed: “Det kan være, at angriberne startede med et mindre sæt og derefter udvidede til 1,2 milliarder poster. Vi ved det ikke endnu,” lyder det fra Cybernews.

Et mønster af reaktive sikkerhedsstrategier

Hvis lækket bekræftes, tilføjer det blot endnu et kapitel til Facebooks lange historie med datasikkerhedsproblemer.

Kritikere peger på, at Meta igen fremstår som en aktør, der reagerer for sent på alvorlige sårbarheder.

Mulige konsekvenser: phishing, svindel og identitetstyveri

Hvis datasettene falder i de forkerte hænder, kan det få alvorlige følger for brugerne.

Cyberkriminelle vil kunne målrette phishing-angreb og svindel direkte mod personer, der med sikkerhed bruger Facebook – et scenarie, der drastisk mindsker behovet for tilfældig masseudsending og øger præcisionen.

Facebook har tidligere haft lignende sager. I 2021 blev oplysninger om over 500 millioner brugere lækket, hvilket udløste en bøde på 265 millioner euro fra EU’s datatilsyn.

Atter engang ser det ud til, at virksomhedens håndtering af API-adgange udgør et kritisk sikkerhedshul.

Vores team kan have anvendt AI til at assistere i skabelsen af dette indhold, som er gennemgået af redaktørerne.