4 מיליון ישראלים בפנים: מאגר של 533 מיליון משתמשי פייסבוק דלף לרשת

פרטיהם של 533 מיליון משתמשי פייסבוק דלף כבר במהלך 2019. האקר ששמר לעצמו את המידע, ניסה למכור אותו. כשלא הצליח, הדליף אותו לרשת בחינם. בין הפרטים שדלפו: שמות מלאים, מספרי טלפון וכתובות מייל

  • פייסבוק
מערכת וואלה! TECH
מארק צוקרברג עונה על שאלות של חברי הקונגרס בחקירה נגד פייסבוק (צילום: רויטרס)

הדלפת ענק מפייסבוק: מספרי הטלפון של 533 מיליון משתמשי פייסבוק דלפו לרשת. את ההדלפה מצא אלון גל, מייסד שותף ומנהל טכנולוגיות ראשי בחברת מודיעין פשעי הסייבר הדסון רוקה. ‏"החולשה הושמשה על פייסבוק במאי 2019, רק בתחילת 2020 המאגר התחיל להימכר ובסכום גבוה של כ-100,000 שקלים, בהתחלה רק מעטים החזיקו אותו וככל הנראה השתמשו בו על מנת להשיג רווחים והיום החליט אחד מהם להדליף את המאגר בחינם", אמר גל.

ההדלפה כוללת את מספרי הטלפון של 533 מיליון משתמשי פייסבוק, מ-106 מדינות. מתוכם, 32 מיליון מארצות הברית, 11 מיליון מבריטניה ו-6 מיליון נוספים מהודו. כאמור, הפרטים כוללים את מספרי הטלפון של המשתמשים, שם מלא, מיקום, תאריך לידה, ביוגרפיה ובחלק מהמקרים גם כתובות מייל.

עוד בוואלה!

״בסוף יסגור שבת עם יאיר ושרה״: הרשת מגיבה לפגישת בנט ונתניהו

לכתבה המלאה
התוקפים דרשו עשרות אלפי דולרים, עד שהתאיישו (צילום: רויטרס)

"המאגר כבר דלף ואין הרבה שהמשתמשים יכולים לעשות, פייסבוק צריכה להתריע למשתמשים שלה כדי שיהיו מודעים למתקפות אפשריות כמו הנדסה חברתית, להסביר למה זה קרה ואיך זה לא יקרה שוב", אמר גל בשיחה עם וואלה! TECH. יש לציין כי המידע דלף כבר ב-2019, כשהתוקף ניסה למכור את המאגר במהלך שנת 2020, וכשזה לא הצליח, הוא הדליף אותו לכולם ברשת. מדובר במאגר עצום, ולא מו הנמנע כי גם משתמשים ישראלים נמצאים בתוכו. המאגר שמשלב מידע מלא, מיקומים, ביוגרפיה, תאריכי לידה ומספרי טלפון, עשוי להגיע לתוקפים שמחזיקים מאגרים קיימים וביחד יבצעו הצלבה מתוחכמת. המידע, כשלעצמו או בצירוף מאגרים אחרים, יכול לשמש להוצאת פרטים אישיים לרבות כרטיסי אשראי, לכם יש לשמור על זהירות יתרה.

על פי חשיפתו של אלון גל כבר ב-14 בינואר גילה כי פרטיהם של 3.9 מיליון ישראלים דלפו מתוך המאגר, משמע כמעט כל הישראלים שגולשים בפייסבוק. בתחילת השנה, התוקף העלה את המאגר דרך בוט טלגרם, דרכו ניתן היה לחפש ולרכוש את המידע. מכשזה לא הצליח להניב לו את הסכום המבוקש, החליט התוקף להדליף את כל המאגר החוצה.

מפייסבוק נמסר: "מדובר במידע ישן שדווח עליו כבר ב-2019. מצאנו את הדליפה וטיפלנו בה כבר באוגוסט 2019".

טרם התפרסמו תגובות

הוסף תגובה חדשה

בשליחת תגובה אני מסכים/ה
    לוגו - פיקוד העורףפיקוד העורף

    התרעות פיקוד העורף

      walla_ssr_page_has_been_loaded_successfully