安全動態(tài)

接受信息泄露教訓:傳 Facebook 有意收購網絡安全公司

來源:聚銘網絡    發(fā)布時間:2018-10-23    瀏覽次數:
 

信息來源:hackernews

北京時間10月22日早間消息,據美國科技媒體The Information援引知情人士消息稱,Facebook上周日已與幾家網絡安全公司就潛在收購事宜進行接觸,收購目標尚未最終確定,但交易結果或將在今年年底宣布。

美國科技媒體CNET對此評論稱,在經歷了歷史上最重大的黑客攻擊事件之后,Facebook希望它的數十億用戶知道平臺已經準備投入網絡安全領域。

在不到一個月前,Facebook發(fā)現了一個安全漏洞,黑客可利用這個漏洞控制用戶帳號,這一事件催生了Facebook強化網絡安全的最新舉措。Facebook最初懷疑有多達5000萬的用戶帳號受到影響,但現在承認2900萬用戶的個人信息被泄露,包括電話號碼、電子郵件地址和最近的搜索內容。

據《華爾街日報》報道,Facebook已經初步得出結論,假扮成數字營銷公司的垃圾郵件制造者是造成大規(guī)模安全漏洞的幕后黑手。

Facebook已經表示正在與美國聯邦調查局合作,后者要求該公司不要公開討論誰是襲擊的幕后主使,或者是否特別針對任何人。目前還沒有理由認為這次黑客襲擊與即將舉行的美國中期選舉有關。

受到襲擊的安全漏洞源于Facebook平臺“view as”功能中的一個漏洞,攻擊者利用了與其相關的代碼,竊取“訪問令牌”,接管了一些用戶的帳號。攻擊者還使用了一種技術,從已被控制的帳號的朋友那里竊取訪問令牌,從而擴大訪問范圍。

Facebook發(fā)言人拒絕就上述報道置評。

facebook

 
 

上一篇:2018年10月22日 聚銘安全速遞

下一篇:全國首個市場監(jiān)管互聯網 執(zhí)法辦案平臺在杭州上線