
Január közepén egy biztonsági cég a Twitteren posztolta ki, hogy 2020 eleje óta egy sérülékenység a Facebook rendszerében lehetővé tette, hogy bárki hozzáférjen 533 millió felhasználó telefonszámához. A szakma azért bukkant az adatbázis nyomára, mert az élelmes hackerek – feltehetőleg azután, hogy ők néhány bőrt már lehúztak az adathalmazról – külön robotot fejlesztettek az adatbázis kereshetővé tételére, aztán csekély befizetés után „külsősöknek” is rendelkezésére bocsátották a Telegram instant üzenetküldő appon keresztül. Az eltulajdonított adatoknak tipikus másodlagos, harmadlagos hasznosítási módja ez, mert az adatbázis idővel veszít a használati értékéből, ahogy emberek jelszavakat, vagy telefonszámokat cserélnek.
Január óta a helyzet annyiban változott, hogy az egész adatbázis elérhető, és már fizetni sem kell azért, hogy akárki hozzáférjen.
Felmerül a kérdés, hogy ez miért jelenthet gondot?
Egy ilyen személyes adatokat tartalmazó lista különféle, a felhasználó ellen irányuló social engineering (adatok megszerzése pszichológiai manipuláció segítségével) támadások tökéletes kiindulópontja. Phishing (adathalászat) támadásoktól kezdve SIM swapping-on (telefonszámunk feletti irányítás átvétele SIM-kártya csere segítségével) át valaki személyazonosságának átvételéig minden lehetséges. Arról nem is beszélve, hogy ennyi információval nagyon könnyű velünk elhitetni, hogy a valódi Facebook küld nekünk egy levelet, hogy erősítsük meg jelszavunkat, amivel igazából a támadók csalják ki tőlünk azt.
És a Facebook bejelentkezési adataink a legkevesebbek. Ennyi információval nagyon könnyű elhitetni a gyanútlan felhasználóval, hogy a bankjából hívják fel. Ami elsőre logikusnak tűnhet, mert honnan tudna bárki más ennyi mindent rólunk?
A Facebook-felhasználók egy nagyon nagy része abból a korosztályból származik, akiknek nem alakult ki egy természetes immunrendszere a hasonló esetekkel szemben, ezért különösen könnyű átverni őket.
Hogy ez a mostani lista melyik szivárgásból ered, azt a Facebook sem tudja pontosan megmondani, ennek az lehet az oka, hogy csak az előző években is történt néhány nagyobb incidens:
- 2018 eleje: Cambridge Analytica botrány valódi volumenét nehéz megmondani, de 220 millió amerikairól közel 5.000 adatpontot (különálló adatot) gyűjtöttek
- szeptember: 30 millió felhasználó gyakorlatilag összes személyes adata kiszivárgott.
- április: 540 millió Facebook ID, viselkedési adat és egyéb bejegyzések szivárogtak ki
- szeptember: 419 millió felhasználói adat, köztük telefonszámok, teljes nevek szivárogtak ki.
A karma dolgozik, hiszen a kiszivárgott felhasználók között van maga Mark Zuckerberg is. Hogy mégsem olyan vicces a történet, azt jól mutatja, hogy Pete Buttigieg az USA közlekedési minisztere is áldozat, több száz kormányzatban dolgozóval együtt. Európában Luxemburg miniszterelnökén kívül, az Európai Unió igazságügyi és adatvédelemért felelős biztosa is érintett. A német adatvédelemért és információszabadságért felelős szövetségi biztost is megpróbálták átverni a megszerzett adatokkal, ami azért különösen furcsa, mert egy Twitter-posztja szerint 2018-óta nem Facebook felhasználó, ami adatkezelési kérdéseket is felvet, hogy mi történik az adatainkkal miután töröljük magunkat Facebook-ról, illetve lehet-e egyáltalán végleg törölni a profilunkat.
A szivárgás ideje is kérdéses. Nem tisztázott, hogy pontosan mikor, a Facebook állítása szerint 2019 szeptembere előtt történhetett az eset, de a tippelést megnehezíti, hogy a kiberbűnözők sokszor különböző helyekről ellopott adathalmazokat egyesítve próbálnak meg értékesíteni. Ez azért lehet fontos, mert a GDPR 2018. május 25-e óta van érvényben, Európában, ha a szivárgás ezután történt, akkor a Facebooknak 72 órás jelentési kötelessége van, aminek az elmulasztásáért büntetésre is számíthat.
Amerikában a Facebook két éve kötött egy megállapodást az USA Szövetségi Kereskedelmi Bizottsággal, hogy a 2019 júniusa előtt történt szivárgások miatt már nem vonható felelősségre. Ám ha 2019 júniusa után történt a szivárgás, akkor Amerikában is komoly következményekre számíthat.
Külön érdekesség, hogy a Bizottsággal 61 alkalmazottjának adatai is a mostani szivárgások között vannak.
Legyünk elővigyázatosak, ha meg akarjuk tudni, hogy mi is a szivárogtatott listán vagyunk-e! Ilyenkor rosszindulatú hackerek előszeretettel hoznak létre hamis keresőoldalakat, amik nagyon sokszor csak további adathalászatra szolgálnak. Nem a listában keresnek, hanem lementik a beírt telefonszámot, vagy e-mail-címet, és ezzel további támadásokra készülnek fel.
Az adatszivárgások sajnos a hétköznapjaink részévé válnak, felhasználóként a szivárgás tényét nem tudjuk megakadályozni, de a hatását például azzal tudjuk enyhíteni, hogy különböző szolgáltatásokhoz különböző jelszavakat használunk.
Ezen kívül érdemes megnézni, hogy melyik szolgáltató hogyan veszi fel velünk a kapcsolatot, mit kérnek el e-mailen, telefonon. A megbízható forrásból küldött e-mailek nem kérik, hogy küldjünk vissza akármilyen azonosítót magunkról.
Nem csak saját biztonságunkért vagyunk felelősek, mert a rajtunk keresztül megszerzett információ lehet egy jövőbeli támadás következő lépése.
A hasonló helyzetek újra és újra rámutatnak arra, hogy érdemes nagyon végig gondolni, hogy mit osztunk meg magunkról a különböző közösségi média felületeken. Nem csak nyilvános posztok tartalmára kell feltétlenül gondolni, hanem arra is, hogy ezeknek a szolgáltatásokat nyújtó cégeknek mit érdemes megadni, mennyire lehet bennük megbízni.
A szerző a KPMG Cyber Biztonsági Laborjának operatív vezetője.
Címlapkép: Getty Images
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt! - díjmentes, interaktív előadás
Hasznos, gyakorlati, érthető.
Alakul a szuperszövetség, a tét az emberiség legnagyobb kihívásának megoldása
Egyre sürgetőbb a feladat.
Támadás érte Moszkvát, két repteret is le kellett zárni – Háborús híreink vasárnap
Folyamatosan frissülő hírfolyamunk.
VIDEÓ! Devizapiaci fordulópont? A dollár technikai támaszhoz ért
SPB Trend-lesen - technikai elemzéssel Az elmúlt napok fejleményei alapján újra reflektorfénybe kerülhetnek a devizapiaci mozgások a befektetői portfóliókban. A dollárindex (DXY) 98,8 közelé
Csőre töltik az arcképelemzést? - Már egy elemző értékelése is elég az azonosításhoz
Márciusban az Országgyűlés jelentősen korlátozta a gyülekezés szabadságát biztosító alapjogot Magyarországon. A gyülekezési jog korlátozása kapcsán nagy figyelmet kapott az is, hogy
Mennyit iszik a ChatGPT? Új folyadékhűtési technológiák jelenthetik a megoldást az AI hőproblémáira
A mesterséges intelligenciák (AI) térnyerése egyre nagyobb hőterhelést jelent az adatközpontok számára. Mivel a hagyományos légkondicionáló rendszerek a legtöbb esetbe
VIDEÓ! Kiberbiztonság 2025-ben: Az új befektetői aranybánya?
SPB Trend-lesen Az elmúlt hónapokban a kibertámadások száma meredeken emelkedett, és ezzel párhuzamosan egyre nagyobb figyelem irányul a kiberbiztonság szerepére a globális gazdaságban. Elemz
Cégstruktúra újragondolva: a beolvadás, szétválás és formaváltás üzleti logikája
A cégek struktúrája folyamatosan változik: a beolvadás, szétválás és formaváltás olyan komplex jogi és üzleti eszközök, amelyek révén a vállalatok javíthatják adózásukat, vagyonvédel
Csak bírjuk szuflával az AI-t
Így is borzasztóan néz ki a globális energiamix, a mesterséges intelligencia csak ront a helyzeten. Lehet, hogy az AI nem erővel pusztít ki minket, hanem...
The post Csak bírjuk szuflával az AI-t
GINOP botrányok számokban - Ki vitte el a pénzt (és mi lett vele)?
A Gazdaságfejlesztési és Innovációs Operatív Program (GINOP) a hazai gazdaság egyik legfontosabb európai uniós forrása volt az elmúlt évtizedben. Ugyanakkor a támogatásokkal való visszaélé
VIDEÓ! Profitálhatnak-e a befektetők az AI nukleáris fordulatából?
A mesterséges intelligencia elképesztő tempóban növekvő energiaéhsége már most érezhető. A Meta például 20 éves szerződést kötött egy illinoisi atomerőművel, nem véletlenül: 2019 és


- Már Brüsszel figyelmezteti a kormányt, végveszélyben vannak a magyar EU-források
- A kormány törölné az EU-pályázatok kifizetését és kiírását, gyakorlatilag ejtené a helyreállítási alapot
- Tragédia Parajdon: lélegzetvisszafojtva figyelik az emberek a sóbányánál zajló eseményeket
- Mégis hogy jutottak át a reptereket megbénító ukrán szabotőrök az orosz határon? Itt van a magyarázat
- Már nagyon érik: mikor engedi el több százezer magyar család kezét a kormány?
Végleg összeveszett Trump és Musk? Ez fájni fog!
Korábban nagynak tűnt az összhang.
Eurómilliárdoknak inthet végleg búcsút Magyarország – Mi történik?
Két friss rendelettervezet rendelkezne az EU-s források felhasználhatóságáról.
Kevésbé ismert ez a fűtési rendszer, pedig pillanatok alatt megtérül a befektetés
A működés nemcsak költséghatékony, de ellenállóbbá tesz a jelentős áringadozásokkal szemben is.
Kiadó modern irodaházak
Az iroda ma már több, mint egy munkahely. Találják meg most cégük új otthonát.
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
Előadásunkon bemutatjuk a Portfolio Online Tőzsde egyszerűen kezelhető felületét, a számlatípusokat és a gyors kereskedés lehetőségeit. Megismerheted tanácsadó szolgáltatásunkat is, amely segít az első lépések megtételében profi támogatással.
Száguldj velünk a tőzsde hullámain!
Itt az idő, hogy napfényes hangulatban elmerülj a tőzsde világában! Megnézzük a legfrissebb nyári trendeket, és hasznos gondolatokat osztunk meg a befektetésekről – legyen szó kezdőkről vagy tapasztalt tőzsdézőkről, mindenki találhat benne újdonságot.