Meta varoittaa miljoonalta Facebook-käyttäjältä, jolta kirjautumistiedot on saatettu varastettu

Lähdesolmu: 1721434

Colin Thierry


Colin Thierry

Julkaistu: Lokakuu 11, 2022

Facebookin omistaja Meta paljasti toimittajille viime viikonloppuna, että se ilmoittaisi miljoonalle Facebook-käyttäjälle, että heidän kirjautumistietonsa on saatettu varastettu Googlen ja Applen ohjelmistokaupoista ladattujen sovellusten tietoturvaongelmien vuoksi.

Sosiaalisen median alusta ilmoitti perjantaina, että sen tutkijat tunnistivat vuonna 400 yli 2022 haitallista Android- ja iOS-sovellusta, jotka kohdistuvat internetin käyttäjiin varastaakseen heidän tilitietojaan. Meta ilmoitti sekä Applelle että Googlelle ongelmasta yrittääkseen estää käyttäjien tietojen vaarantumisen. Nämä haitalliset sovellukset toimivat ensisijaisesti naamioituen valokuvaeditoreiksi, mobiilipeleiksi tai terveysseuraajiksi, Facebook sanoi.

Applen mukaan yritys poisti 45 App Storesta löytyneestä 400 ongelmallisesta sovelluksesta. Google puolestaan ​​kertoi raportissaan poistaneensa kaikki kyseiset haittasovellukset.

David Agranovich, Metan Global Threat Disruption -osaston johtaja, sanoi: "Kyberrikolliset tietävät, kuinka suosittuja tämäntyyppiset sovellukset ovat, ja käyttävät näitä teemoja huijatakseen ihmisiä ja varastaakseen heidän tilejään ja tietojaan. Jos kirjautumistiedot varastetaan, hyökkääjät voivat mahdollisesti saada täyden pääsyn henkilön tiliin ja tehdä asioita, kuten lähettää viestejä ystävilleen tai päästä käsiksi yksityisiin tietoihin."

Lisäksi hän selitti, kuinka Facebookin käyttäjät voivat suojata tilinsä, jos heillä on jo jokin näistä haitallisista sovelluksista ladattu laitteilleen. Agranovich lisäsi: "Jos uskot, että olet ladannut haitallisen sovelluksen ja kirjautunut sisään sosiaalisen median tai muilla verkkotunnuksillasi, suosittelemme, että poistat sovelluksen laitteestasi välittömästi ja seuraat seuraavia ohjeita suojataksesi tilisi.

Agranovichin antamat ohjeet käyttäjille suojellakseen tilejään sisälsivät vahvojen, yksilöllisten salasanojen nollauksen ja luomisen, kaksivaiheisen todennuksen mahdollistamisen (mieluiten todennussovelluksella), sisäänkirjautumishälytysten ottaminen käyttöön, kun joku yrittää käyttää tiliäsi, ja raportointi. haitalliset sovellukset Facebookiin sen kautta Data Abuse Bounty -ohjelma.

Aikaleima:

Lisää aiheesta Turvaletket