脸书数据泄露:在线售卖20亿条记录

VSole2022-11-28 06:55:53

在本文中,我们将讨论 2021 年两起最重大的 Facebook 数据泄露事件,以及它们如何影响个人和企业。

每当我们阅读新闻时,似乎又发生了另一起影响数百万人及其个人信息的重大数据泄露事件。可悲的是,主要的通常来自最常用的社交媒体平台Facebook 。

最近的 2021 年 Facebook 数据泄露事件是当时最具破坏性的事件。这让许多人感到焦虑和脆弱。

因此,Facebook 一直在努力保护他们从用户那里收集的个人信息。

2021 年的数据泄露事件是黑客访问 Facebook 服务器并从数百万个帐户中窃取个人信息的安全事件。

该公司于 2021 年 9 月 25 日首次宣布检测到攻击,但在 10 月 3 日披露了详细信息。

2021 年第一次 Facebook 数据泄露

2021 年 4 月,5.33 亿 Facebook 用户的数据在在线论坛中泄露

2021 年 4 月,全球约 5.33 亿 Facebook 用户的个人详细信息(电话号码和其他个人数据)在网上泄露。

这些数据是在一些低级别的在线黑客论坛上上传的。Alon Gal 首先注意到并强调了这一 Facebook 漏洞。

他是知名网络安全公司 Hudson Rock 的首席技术官和联合创始人。

Alon于 2021 年 4 月 3 日在网上发现了 Facebook 用户泄露数据的缓存。同时,Facebook 尚未将此次泄露事件通知受影响的用户。

然而,在接受一家美国媒体采访时,Facebook 的一位官员表示,这一数据泄露事件是“老问题”,已于 2019 年 8 月得到修复。

这次数据泄露泄露了哪些数据?

根据 Alon 的说法,泄露的 Facebook 数据包括用户的基本信息,如姓名、职业、生物、性别、婚姻状况和关系状况。

除此之外,它还包括更多的机密数据,如电子邮件地址、用户的工作地点以及用户的电话号码。

而且,这条脸书信息已经得到各媒体机构和团体的证实。

泄露的数据包括来自澳大利亚的 120 万 Facebook 用户、来自孟加拉国的 380 万、来自印度的 600 万、来自巴西的 800 万、来自英国的 1100 万和来自美国的 3200 万。

诈骗者如何使用泄露的数据?

今年早些时候,Alon 证实,2021 年 4 月 Facebook 数据泄露事件中泄露的数据正在 Telegram(一种基于云的消息传递应用程序)上出售给各个团体。

但这还不是全部。这些泄露的数据在互联网上的各种黑客论坛上随处可见。这是一件值得担心的事情。

泄露的 Facebook 用户数据可用于诈骗电话、SIM 交换、网络钓鱼攻击、目标广告和电子邮件欺诈。

除此之外,诈骗者还可以使用这些数据来策划和执行各种邪恶的在线欺诈计划。

最重要的是,黑客甚至可以冒充 Facebook 用户使用他们的数据,并在未经他们事先同意或不知情的情况下尝试代表他们进行在线汇款。

此外,这些个人信息数据库位于暗网上。所以任何人,实际上任何人,都可以筛选这些数据。

2021 年第二次 Facebook 数据泄露

2021 年 10 月,超过 15 亿 Facebook 用户的数据在黑客论坛上被出售

根据知名隐私研究公司Privacy Affairs的一份在线报告,近 15 亿 Facebook 用户的数据在一个在线黑客论坛上被发现出售。

就在几天前,Facebook 及其兄弟公司 WhatsApp 和 Instagram 在全球引起了近 7 个小时的愤怒。

然而,这两起事件并无关联。事实上,在黑客论坛上出售的Facebook用户数据并不表明有任何第三方黑客侵入了系统。

相反,这些是通过抓取公开可用的 Facebook 数据获得的。

如果您不知道,抓取意味着获取公开可用的用户数据并将这些数据组织到列表或数据库中。

此外,黑客甚至可以通过向要求用户填写个人详细信息的在线问答和测验来收集用户数据。

这次数据泄露泄露了哪些数据?

Facebook 用户的个人信息在一个著名的黑客论坛上出售,买家可以选择一次性购买所有数据或分批购买。

然而,卖家是一群网络抓取者,在此期间拥有超过 18,000 名客户。

此外,隐私事务部在他们的报告中补充说,提供出售的数据包含个人信息,例如电子邮件地址、姓名、性别、位置、用户 ID 以及电话号码。

事实上,在 9 月下旬,卖家首次宣布他们拥有来自全球近 15 亿 Facebook 用户的数据。

此外,据报道,一位买家为 100 万 Facebook 用户的个人数据报价约为 5,000 美元。

与此同时,研究人员进行了一项调查,以交叉检查已知 Facebook 数据库泄漏数据的真实性。

诈骗者如何使用泄露的数据?

泄露您的个人数据非常可怕。

这是因为任何人,尤其是黑客,都可以使用这些数据来执行复杂的网络钓鱼或其他社会工程攻击。

此外,知道 Facebook 用户的电话号码使网络犯罪分子更容易向受影响的用户发送虚假短信或打电话。

他们可以伪装成各种实体,例如银行甚至 Facebook。

然后,网络犯罪分子会出于各种原因要求用户单击链接,例如更新安全设置、“领取奖品”或更改密码。这就是他们伤害用户的方式。

如何保护您的 Facebook 数据不被泄露

虽然 2021 年的 Facebook 数据泄露事件让所有人都在谈论,但我们有必要暂停一下,考虑一下您在互联网上的数据的隐私和安全性。

此外,在数据泄露事件曝光后,许多用户开始停用他们的账户,并建议其他人也这样做。

尽管您应该担心个人信息被滥用,但停用您的 Facebook 帐户并不是解决方案。

您可以通过访问HaveIBeenPwned.com等在线网站不时检查您的数据是否已泄露或泄露。

事实上,您甚至可以使用该网站查看您的手机号码和电子邮件地址是否已被泄露。

如果您是 Facebook 数据被泄露或泄露的人之一,您应该立即更新您的密码。从任何安全服务(例如1Password)获得帮助是一个安全的选择。

除此之外,Facebook 甚至建议其用户在其 Facebook 帐户上使用双因素身份验证功能。

在进行调查或测验时,请确保仅参与由已知且经过验证的发布者提供的调查或测验。

此外,您永远不应使用您的 Facebook 帐户登录网站。

您可能遇到过各种情况,网站或应用程序为您提供了使用 Facebook 帐户加入的选项。

虽然这似乎是创建新帐户的一种实用方法,但以这种方式进行操作一点也不安全。

这是因为许多不同的企业最终可能能够访问您的 Facebook 帐户和个人信息。许多用户并不知道 Facebook 可以访问他们在平台内外的行为。

事实上,该平台利用其与众多公司的关系来跟踪您的在线活动。幸运的是,它允许您仅使用几个简单的操作来禁用这些跟踪功能。

Facebook 在不保护其用户数据方面有着悠久的历史,而且它已经成为重大黑客攻击的头条新闻,而且这些黑客攻击似乎每年都在恶化。

而对于2021年的数据泄露事件,上述两起事件是其中的两大事件。

尽管 Facebook 始终了解您的情况,但限制其访问您的个人数据至关重要。

2021 年 Facebook 数据泄露事件的最大收获是在使用该平台或任何其他社交媒体平台时一定要采取措施确保安全。

脸书数据与信息
本作品采用《CC 协议》,转载必须注明作者和本文链接
国家工业信息安全发展研究中心作为国家级信息安全研究和推进机构,联合华为技术有限公司共同研究编制了《数据安全白皮书》,全面分析了我国数据安全产业基础、防护关键技术、法律法规体系现状,从提升数据安全产业基础能力、加快研究和应用数据安全防护技术、强化法律法规在数据安全主权的支撑保障作用等三方面展望数据安全发展未来,提出了数据安全发展倡议,为行业发展提供借鉴和参考,积极推动我国数据治理工作有序开展。
编者按: 关于企业上市全过程中的数据安全、网络安全和个人信息保护方面的监管重点、风险和应对,DPO社群中的很多同仁发表过一些文章: 企业上市过程面临的数据合规问题和相关风险:境外篇 2021版(DPO社群成员观点) 从墨迹IPO被否看拟境内上市企业的数据合规工作(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风险:境外篇(DPO社群成员观点) 企业上市过程面临的数据合规问题和相关风
欧洲监管机构不是第一次对美数字企业的违规行为进行警告,此次处罚也远不是欧洲第一次对美相关企业对欧洲的利益侵蚀作出强烈反击,数据传输更不是欧美间持续博弈争夺的唯一话题,但其所反映的恰是欧美传统跨大西洋伙伴关系发展到当下无法回避的结构性难题。
各经济体更加重视数据竞争力,纷纷制定出台数据战略,宣誓数据安全和主权。因此,欧盟认为必须建立欧洲数据主权。近年来,我国陆续发布了一系列数据及其安全相关的法律法规和标准规范,数据资产价值得到确认。2020年6月,12部委联合发布《网络安全审查办法》,推动建立国家网络安全审查工作机制。
数据要素的掌控和应用是发展数字经济的关键,世界主要国家和经济体都在积极推进数据治理的规则体系建设。但是,由于国家和地区间发展水平、经济规模、意识形态等存在差异,全球数据治理规则必然出现碎片化和阵营化趋势。跨国公司人员、业务、客户等覆盖多个司法辖区,可能引发不同类型和数量的数据在国家和地区间流动,这些情况将对跨国公司的跨境数据治理合规带来挑战。
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析思考 系列之
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析思考 系列之
11月14日,国家互联网信息办公室公布《网络数据安全管理条例(征求意见稿)》(以下简称“数安条例”)【全文见:国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知】。鉴于该条例的重要性,公号君新开这个系列,记录一些想法和建议。此前发表的文章有:
数据跨境安全管理
2021-11-17 04:32:07
11月14日,国家互联网信息办公室公布《网络数据安全管理条例(征求意见稿)》(以下简称“数安条例”)【全文见:国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知】。鉴于该条例的重要性,公号君新开这个系列,记录一些想法和建议。此前发表的文章有: 1、数安条例 | 对个人信息保护政策和数据处理规则的新要求 2、数安条例 | 个人权利方面的新规定
编者按: 本公号发表过的关于数据执法跨境调取的相关文章: 微软起诉美国司法部:封口令违法! 网络主权的胜利?再评微软FBI关于域外数据索取的争议 微软FBI关于域外数据索取的争议暂告一段落 美国Cloud Act法案到底说了什么 Cloud Act可能本周就得以通过! 修改版的Cloud Act终成为法律 欧盟推出自己的“Cloud Act” 美国快速通过Cloud法案 清晰明确数据主权战
VSole
网络安全专家