Car-tech

การโจมตีเกิดขึ้นเมื่อสองสัปดาห์หลังจาก Twitter ถาม 250,000 ของผู้ใช้เพื่อรีเซ็ตรหัสผ่านหลังจากแฮ็กถูกแฮ็ก ในช่วงสัปดาห์เดียวกันหนังสือพิมพ์ New York Times

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

The Wall Street Journal

รายงานว่าถูกแฮ็กด้วย Facebook กล่าวว่าระบบของ บริษัท มีการกำหนดเป้าหมายเมื่อเดือนที่แล้วเมื่อมีพนักงานจำนวนหนึ่งเข้าชมโทรศัพท์มือถือ เว็บไซต์นักพัฒนาซอฟต์แวร์ที่ถูกบุกรุก เว็บไซต์อนุญาตให้มีการติดตั้งโค้ดที่เป็นอันตรายลงบนแล็ปท็อปของพนักงาน Facebook กล่าวในบล็อกโพสต์ กล่าวว่าแล็ปท็อปได้รับการติดตั้งอย่างเต็มที่และใช้ซอฟต์แวร์ป้องกันไวรัสที่ทันสมัย ​​ [อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ] "ทันทีที่เราพบว่ามีมัลแวร์อยู่ เครื่องคอมพิวเตอร์ที่ติดเชื้อการบังคับใช้กฎหมายที่แจ้งและเริ่มการสืบสวนอย่างมีนัยสำคัญที่ยังคงดำเนินต่อไปจนถึงวันนี้ "เฟซบุ๊คกล่าวว่า บริษัท กล่าวว่าไม่มีหลักฐานว่าข้อมูลผู้ใช้ถูกบุกรุก ไม่ได้กล่าวว่าการโจมตีเกิดขึ้นหรือใครสามารถดำเนินการได้และโฆษกถึงทางอีเมล์กล่าวว่า บริษัท ไม่มีความคิดเห็นเพิ่มเติมในขณะนี้

การโจมตีถูกระบุเมื่อทีมรักษาความปลอดภัยของ Facebook พบโดเมนที่น่าสงสัยใน บันทึก DNS ของ บริษัท ของ บริษัท และติดตามกลับไปยังแล็ปท็อปของพนักงาน หลังจากค้นพบไฟล์ที่เป็นอันตรายในแล็ปท็อปการค้นหาถูกขยายไปทั่วทั้ง บริษัท และแล็ปท็อปพนักงานที่ถูกบุกรุกหลายรายถูกตั้งค่าสถานะไว้ Facebook กล่าวว่า "หลังจากวิเคราะห์เว็บไซต์ที่ถูกบุกรุกที่มีการโจมตีเกิดขึ้นเราพบว่ามีการใช้" วันนี้ '(ก่อนหน้านี้ที่มองไม่เห็น) ใช้ประโยชน์จากการหลีกเลี่ยง sandbox Java (การป้องกันในตัว) เพื่อติดตั้งมัลแวร์ "Facebook กล่าวว่า

รายงานกล่าวว่าทันทีรายงานการใช้ประโยชน์จาก Oracle ซึ่งได้มีการปรับปรุงแก้ไขในวันที่ 1 กุมภาพันธ์ ช่องโหว่

การโจมตีไม่ได้ จำกัด เฉพาะ Facebook "เป็นที่ชัดเจนว่าคนอื่น ๆ ถูกโจมตีและแทรกซึมเมื่อเร็ว ๆ นี้เช่นกัน" มันกล่าวว่า ในฐานะที่เป็นหนึ่งใน บริษัท แรกที่มุ่งเป้าหมายโดยมัลแวร์กล่าวว่า "ทันทีที่เริ่มขั้นตอนเพื่อเริ่มแบ่งปันรายละเอียดเกี่ยวกับการแทรกซึมของ บริษัท อื่น ๆ และหน่วยงานต่างๆที่ได้รับผลกระทบ"

เทคโนโลยี Java ของออราเคิลเกิดไฟลุกลามขึ้นเมื่อเร็ว ๆ นี้ (US-CERT) ขอเรียกร้องให้ผู้ใช้ปิดใช้งานปลั๊กอินของเบราว์เซอร์ที่ใช้ Java

Oracle เปิดตัวแพทช์อื่นเมื่อต้นเดือนกุมภาพันธ์ แต่ไม่ได้พูดถึงในขณะที่ช่องโหว่นี้ถูกใช้เพื่อกำหนดเป้าหมาย Facebook สัปดาห์ที่แล้วกล่าวว่าจะปล่อยแพทช์เพิ่มเติมในวันที่ 19 กุมภาพันธ์นี้