Car-tech

O New York Times

Come to the blue side! - Felipe Pr0teus

Come to the blue side! - Felipe Pr0teus
Anonim

O Wall Street Journal

também relatou ter sido hackeado. O Facebook disse que seus sistemas foram alvejados no mês passado quando um punhado de funcionários visitou um celular site do desenvolvedor comprometido. O site permitiu que códigos maliciosos fossem instalados nos laptops dos funcionários, disse o Facebook em um post no blog. Ele disse que os laptops estavam totalmente atualizados e executando o software antivírus atualizado. [Leia mais: Como remover malware do seu PC com Windows] “Assim que descobrimos a presença do malware, corrigimos todas as máquinas infectadas informaram a aplicação da lei e iniciaram uma investigação significativa que continua até hoje ”, disse o Facebook. A empresa disse que não tinha provas de que quaisquer dados de usuários estivessem comprometidos. Ele não disse onde acha que o ataque se originou ou quem o conduziu, e um porta-voz chegou por e-mail dizendo que a empresa não tinha mais comentários neste momento. O ataque foi identificado quando a equipe de segurança do Facebook detectou um domínio suspeito. os registros de DNS corporativos da empresa e rastreou-o de volta para um laptop de funcionário. Depois que um arquivo malicioso foi encontrado naquele laptop, a busca foi ampliada em toda a empresa e vários outros laptops de funcionários comprometidos foram sinalizados, disse o Facebook.

“Depois de analisar o site comprometido onde o ataque se originou, descobrimos que estava usando exploração do dia anterior (inaudível) para contornar a sandbox Java (proteções internas) para instalar o malware ", disse o Facebook.

Ele disse que reportou imediatamente a exploração para a Oracle, que forneceu um patch no dia 1º de fevereiro a vulnerabilidade.

O ataque não se limitou ao Facebook. "Está claro que outros foram atacados e se infiltraram recentemente também", disse. Como uma das primeiras empresas alvejadas pelo malware, ele disse que “imediatamente tomou medidas para começar a compartilhar detalhes sobre a infiltração com outras empresas e entidades que foram afetadas”.

A tecnologia Java da Oracle está sob fogo recentemente devido à segurança. Ele corrigiu algumas vulnerabilidades críticas na plataforma em meados de janeiro, mas ainda assim a equipe de emergência de computadores dos EUA (US-CERT) instou os usuários a desativar plug-ins de navegador que usam Java.

A Oracle lançou outro patch no início de fevereiro, mas não mencionou no momento que a vulnerabilidade tinha sido usada para atingir o Facebook. Na semana passada, disse que iria liberar ainda mais remendos em 19 de fevereiro.