Salta al contenuto

Facebook è stato attaccato da malware avanzato e sconosciuto

Facebook ha reso noto il venerdì che la sua infrastruttura informatica è stata vittima di un attacco complesso e mirato. Per fortuna, non sono stati rubati alcun dati degli utenti durante l'attacco.

Il colosso dei social media Facebook è vittima di una grave violazione malware non correggiata e...
Il colosso dei social media Facebook è vittima di una grave violazione malware non correggiata e complessa.

Facebook è stato attaccato da malware avanzato e sconosciuto

Lo scorso mese, Facebook ha subito un attacco mirato ai suoi sistemi, che è stato rivelato aver utilizzato un'installazione remota di malware sui laptop dei dipendenti. L'attacco, che non ha comportato la perdita di dati degli utenti, è stato scoperto grazie a un dominio sospetto nella cronologia di Internet aziendale di Facebook.

La violazione non si è limitata ai soli sistemi di Facebook, poiché altre compagnie sono state anch'esse prese di mira e infiltrate. Secondo Facebook, non sono stati rubati dati dei clienti nell'attacco. Il sito web era stato compromesso e aveva installato malware sui laptop dei dipendenti tramite un exploit "zero day" precedentemente ignoto della piattaforma di programmazione Java.

I sistemi IT di Facebook sono stati compromessi quando alcuni dipendenti hanno visitato un sito web per sviluppatori mobili che era stato compromesso. La compagnia sta conducendo un'indagine in corso sull'attacco e ha informato le autorità competenti dell'incidente.

Barry Steiman, responsabile senior della sicurezza di Imperva, ha commentato la violazione, affermando che è difficile garantire la non perdita di dati a meno che l'accesso ai dati non sia regolato con i controlli appropriati. La dichiarazione di Steiman implica che anche i dipendenti consapevoli della tecnologia, come quelli di Facebook, possono ancora essere vulnerabili a un attacco drive-by di malware che causa una violazione.

Facebook è noto per il suo status di giovane compagnia e per la sua brillantezza e consapevolezza tecnologica dei suoi dipendenti. Tuttavia, questo incidente serve come promemoria che nessuna compagnia è immune alle minacce informatiche. L'attacco mirato e complesso a Facebook non è stato esplicitamente collegato a nessuna organizzazione specifica nei risultati delle ricerche disponibili.

In luce di questo incidente, è importante che tutte le compagnie diano la priorità alle misure di sicurezza informatica e si assicurino che siano presenti i controlli appropriati per proteggere i propri dati. Facebook ha rimediato a tutte le macchine infette e non ha trovato alcuna prova che i dati degli utenti siano stati compromessi nell'attacco.

La violazione non è unica, poiché altre compagnie sono state recentemente attaccate e infiltrate. Ciò sottolinea l'importanza della vigilanza e la necessità di sforzi continui per proteggersi dalle minacce informatiche. Facebook rimane impegnato a potenziare le proprie misure di sicurezza e a garantire la sicurezza dei dati dei propri utenti.

Leggi anche:

Più recente