200.000 tài khoản Facebook Marketplace bị rò rỉ trên diễn đàn hack

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

(PLO)- Mới đây, một thành viên trên diễn đàn hack đã chia sẻ 200.000 tài khoản Facebook Marketplace bị rò rỉ, bao gồm số điện thoại, email và các thông tin cá nhân.

Trang BleepingComputer đã xác minh một số dữ liệu bị rò rỉ bằng cách khớp địa chỉ email và số điện thoại trên các bản ghi ngẫu nhiên trong dữ liệu mẫu được chia sẻ bởi IntelBroker, kẻ đe dọa đã rò rỉ dữ liệu trực tuyến.

Người phát ngôn của Meta không đưa ra bất kỳ bình luận nào khi được liên hệ.

Chia sẻ trên diễn đàn hack, thành viên IntelBroker cho biết vào tháng 10-2023, một tên tội phạm mạng có tên ‘algoatson’ trên Discord, đã xâm nhập vào một nhà thầu quản lý các dịch vụ đám mây của Facebook và đánh cắp một phần cơ sở dữ liệu người dùng gồm 200.000 thông tin tài khoản Facebook Marketplace.

Cơ sở dữ liệu bị rò rỉ chứa nhiều thông tin nhận dạng cá nhân (PII), bao gồm tên, số điện thoại, địa chỉ email, Facebook ID và thông tin tài khoản Facebook Marketplace.

Những kẻ đe dọa có thể sử dụng địa chỉ email bị rò rỉ để thực hiện các cuộc tấn công lừa đảo.

Bên cạnh đó, số điện thoại di động và thông tin cá nhân bị lộ cũng có thể được sử dụng trong các cuộc tấn công đánh cắp SIM, cho phép kẻ gian đánh cắp mã xác thực đa yếu tố được gửi qua SMS và chiếm đoạt tài khoản của người dùng.

Thành viên IntelBroker chia sẻ 200.000 tài khoản Facebook Marketplace trên một diễn đàn hack. Ảnh: BleepingComputer
Thành viên IntelBroker chia sẻ 200.000 tài khoản Facebook Marketplace trên một diễn đàn hack. Ảnh: BleepingComputer

Trước đó, thành viên IntelBroker cũng được biết đến thông qua vụ vi phạm DC Health Link, sau khi dữ liệu cá nhân của các thành viên và nhân viên Hạ viện Hoa Kỳ bị rò rỉ trực tuyến.

Các sự cố an ninh mạng khác có liên quan đến IntelBroker là việc bán dữ liệu bị đánh cắp từ Hewlett Packard Enterprise (HPE), General Electric Aviation và Weee!.

Vụ rò rỉ tài khoản Facebook Marketplace không phải là sự cố đầu tiên thuộc loại này mà Meta gặp phải trong những năm gần đây.

Vào tháng 11 năm 2022, Meta phải nộp phạt 275,5 triệu USD vì không bảo vệ thông tin cá nhân của người dùng Facebook khỏi những kẻ phá hoại sau khi dữ liệu liên quan đến hơn 533 triệu tài khoản Facebook bị rò rỉ trên một diễn đàn hack vào tháng 4-2021.

533.313.128 người dùng Facebook đã bị rò rỉ dữ liệu, với thông tin bị lộ bao gồm số điện thoại di động, Facebook ID, tên, giới tính, địa điểm, trạng thái mối quan hệ, nghề nghiệp, ngày sinh và địa chỉ email.

Vụ rò rỉ dữ liệu vào tháng 4-2021 cũng bao gồm số điện thoại của ba người sáng lập Facebook (tức là Mark Zuckerberg, Chris Hughes và Dustin Moskovitz).

Đọc thêm