Ataque ao Facebook tinha foco em lucro e não em política, diz jornal

Segundo o Wall Street Journal, investigação interna da rede social descobriu que grupo de hackers interessados em faturar com spam se aproveitou de brecha de dados de 30 milhões de pessoas

PUBLICIDADE

Por Agências
Atualização:
Facebook anunciou ao público que detectou uma vulnerabilidade na segurança da rede social em setembro Foto: Elijah Nouvelage/Reuters

O Facebook está prestes a concluir de que hackers interessados em faturar com spam são os culpados pelo roubo de dados de 30 milhões de usuários da rede social, divulgado pela empresa há cerca de um mês. As informações são do jornal americano Wall Street Journal, cuja notícia dizia ainda que a empresa afastou a possibilidade do ataque ter sido realizado por invasores interessados em espionagem política. 

PUBLICIDADE

Citando fontes familiarizadas com a investigação, o jornal disse que o grupo por trás do ataque se apresenta como uma empresa de marketing digital e que suas atividades já eram conhecidas pelo time de segurança do Facebook. 

Na semana passada, o Facebook disse que invasores roubaram dados de 30 milhões de usuários, utilizando um programa que pulava de um contato para outro. O número divulgado recentemente é menor que os 50 milhões inicialmente reportados pela empresa ao revelar a falha, em setembro deste ano. Em e-mail à agência de notícias Reuters, o Facebook disse apenas que estava cooperando com o FBI nas investigações. A empresa acrescentou ainda que já corrigiu a falha, antes mesmo de revelá-la às autoridades.

A falha, que teve usuários brasileiros entre os afetados, deixou usuários vulneráveis a outros tipos de ataques cibernéticos, como phishing, no qual mensagens com links ou arquivos suspeitos são enviados para o usuário, com o intuito de roubar informações – em especial, financeiras. 

Entenda o problema. A brecha de código estava dentro da função “Ver Como”, que permite aos usuários visualizar como seus perfis são vistos por quem não é seu amigo na rede social. Com isso, os invasores conseguiram acesso aos perfis dos usuários da mesma forma que os proprietários das contas. 

Segundo o comunicado, os hackers conseguiam roubar os códigos de segurança que 400 mil usuários utilizavam para acessar suas contas. A partir dessas informações, foi possível obter também os dados de amigos desses usuários. De acordo com o Facebook, 15 milhões de pessoas tiveram dados como nome e contatos (e-mail ou número de telefone) obtidos pelos invasores. 

Outras 14 milhões sofreram impacto mais grave, tendo informações como nome de usuário, gênero, idioma, status de relacionamento, cidade natal, data de nascimento, site e as quinze pesquisas mais recentes acessadas pelos hackers. O Facebook disse ainda que 1 milhão de pessoas tiveram seus códigos de segurança roubados, mas que suas informações não foram acessadas. 

Publicidade

Comentários

Os comentários são exclusivos para assinantes do Estadão.