Facebook Data Breach 2021 – Alles, was Sie wissen müssen

Facebook befindet sich weiterhin fast jedes Jahr in heißem Wasser, wenn es um Datenschutz und Sicherheit geht. Vor fünf Jahren wurde Facebook von seinem größten Datenschutzskandal heimgesucht, seit der Social-Media-Gigant 2005 online ging. Anfang dieses Monats machten Berichte über eine Datenschutzverletzung bei Facebook Schlagzeilen. Diesmal war der Verstoß auf eine Schwachstelle im System von Facebook zurückzuführen.

Daten von 533 Millionen Facebook-Nutzern stehen jetzt kostenlos in einem von Hackern bevölkerten Online-Forum zur Verfügung. Sogar die Daten von Facebook-CEO Mark Zuckerberg sind Teil der Verletzung. Die Informationen werden zweifellos weiter für betrügerische Aktivitäten wie Phishing verwendet. Als Facebook-Nutzer sind Sie möglicherweise von der Verletzung betroffen, und es gibt bestimmte proaktive Maßnahmen, die Sie ergreifen können, um Ihr Konto zu schützen.

Datenschutzverletzung bei Facebook

Was wurde gestohlen?

Das Hauptziel einer Datenschutzverletzung besteht darin, Informationen von Benutzern zu stehlen, indem eine Schwachstelle in der Sicherheit einer Plattform ausgenutzt wird. Einige Plattformen können sogar raffinierten Social-Engineering-Techniken zum Opfer fallen. Die Facebook-Datenpanne umfasst die Facebook-ID, den vollständigen Namen, die Telefonnummer, E-Mail-Adressen und andere Arten von Informationen, die im Benutzerprofil gespeichert sind. Der Datenschatz umfasst Nutzer aus 106 Ländern weltweit. Obwohl Passwörter für die Konten nicht gestohlen wurden, gibt es genügend Informationen, um Phishing-Versuche gegen die betroffenen Benutzer zu starten.

Normalerweise werden solche Informationen auf der verkauft Dunkle Web an diejenigen, die bereit sind, dafür zu bezahlen. Aber jetzt sind die Daten in einem öffentlichen Hackerforum für jedermann kostenlos verfügbar, was es für die Betroffenen umso gefährlicher macht.

Wie wurde es gestohlen?

Facebook hat die Datenpanne in a eingeräumt blog Post. Es heißt, die Daten stammen von einem Verstoß, der 2019 aufgrund einer Schwachstelle aufgetreten ist, die Facebook nach eigenen Angaben im August 2019 gepatcht hat. Die Angreifer konnten diese Informationen finden, indem sie den Kontakt-Importer verwendeten, um bekannte Telefonnummern mit Benutzerprofilen auf Facebook abzugleichen Verwendung von Software, die für diesen Zweck entwickelt wurde. Facebook besteht darauf, dass es sich bei der Verletzung nicht um einen Hack, sondern um eine Scraping-Methode handelt und dass die Sicherheit des Backends in keiner Weise beeinträchtigt wurde.

Es ist jedoch nicht abzusehen, wie lange diese Schwachstelle ausgenutzt wurde, bevor sie 2019 gepatcht wurde.

So erkennen Sie, ob Sie nicht betroffen sind

Das Kontakt-Tool zeigte Informationen wie die Telefonnummer an, auch wenn diese im Profil nicht öffentlich waren. Als Nutzer hören Sie keine Alarmglocken, wenn Sie sich bei Facebook anmelden. Und Facebook hat keine Pläne mitgeteilt, betroffene Benutzer zu benachrichtigen.

Aus diesem Grund ähneln solche Datendiebstähle einem schlechten Akteur, der als Dritter arbeitet, um die Kommunikation in einem unsicheren Netzwerk wie öffentlichem WLAN abzufangen, und ist so gefährlich, weil er Ihrer Entdeckung entgeht.

Die Webseite Habe ich bedrängt erhielt nach den Nachrichten eine erhebliche Menge an Verkehr. Es ermöglicht Ihnen, Ihre E-Mail-Adressen zu überprüfen, um eine Übereinstimmung in den vielen Datenschutzverletzungen zu finden, die im Laufe der Jahre aufgetreten sind. Die Fülle an Datensätzen ist praktisch, um Benutzer zu warnen, wenn ihre Informationen durchgesickert sind. Nach dieser Facebook-Datenpanne unterstützt Have I Been Pwned jetzt auch Telefonnummern. Die Website wurde mit den neuesten Daten aus der Facebook-Verletzung aktualisiert, und Sie können jetzt auch mit Ihrer Telefonnummer nachsehen.

Versuchen Sie zunächst, Ihre E-Mail-Adresse einzugeben, und wechseln Sie dann zur Telefonnummer. Selbst wenn Sie kein Opfer dieses speziellen Verstoßes waren, würde das Tool Übereinstimmungen von früheren Cyberangriffen anzeigen.

Was musst du machen

Glücklicherweise waren die wichtigeren Informationen wie Passwörter oder Finanzdaten nicht Teil dieser Verletzung. Aber es gibt immer noch Grund zur Vorsicht. Wir haben unsere benutzt blog um die Leser über die verschiedenen Cyber-Bedrohungen aufzuklären und wie man sie verhindert. Einer der wiederkehrenden Cyber-Betrugsfälle ist als Phishing bekannt.

Es ist eine betrügerische Technik, die entwickelt wurde, um Ziele dazu zu bringen, Details wie z login Anmeldeinformationen oder Bankdaten, in der Regel, indem ein Gefühl der Dringlichkeit erzeugt wird. Eine Phishing-E-Mail würde sagen, dass Ihr iCloud-Konto gesperrt ist und Ihre Aufmerksamkeit erfordert. Der bösartige Link in der E-Mail, der zu einer gefälschten Zielseite führt, würde so gestaltet sein, dass er der echten iCloud-Website ähnelt. Außer, wenn Sie Ihre E-Mail-Adresse und Ihr Passwort eingeben login Felder sind die Informationen in den Händen des Phishers.

Cleverere Social-Engineering-Techniken wie Speer-Phishing sind auf eine Person fokussiert. Der Ansatz besteht darin, Vertrauen aufzubauen, indem einige Informationen geteilt werden, die nur Sie oder eine Handvoll Personen kennen würden.

Phishing ist genau die Art von betrügerischer Technik, bei der Daten aus der Facebook-Verletzung verwendet werden. Achten Sie darauf, welche E-Mails Sie erhalten. Überprüfen Sie immer den Absender, bevor Sie auf einen Link klicken oder einen Anhang herunterladen. Phishing-E-Mail-Adressen haben eine andere E-Mail-Adresse.

Eine Telefonnummer ist ein fester Bestandteil unseres digitalen Lebens. Zweitens ist für eine E-Mail-Adresse eine Telefonnummer die primäre Art des Empfangs Zwei-Faktor-Authentifizierung Codes. Darüber hinaus sind automatisierte Anrufe (oder Robocalls) eine weitere Sache, mit der Sie rechnen müssen.

Zusammenfassung

Angesichts der wachsenden Zahl von Datendiebstählen müssen bestimmte Vorkehrungen getroffen werden, um sich vor unbefugtem Zugriff auf Konten zu schützen. Wenn die Verletzung – oder überhaupt eine – das Passwort für Ihr Konto enthielt, würde die Zwei-Faktor-Authentifizierung Sie sofort benachrichtigen und verhindern, dass sich jemand anderes bei Ihrem Konto anmeldet.

Ebenso garantiert die Verwendung der VPN-Verschlüsselung über öffentliches WLAN, dass Ihre Daten nicht von einem böswilligen Akteur ausspioniert werden können, der Ihre Kommunikation abfängt.

Übernehmen Sie noch heute die Kontrolle über Ihre Privatsphäre! Entsperren Sie Websites, greifen Sie auf Streaming-Plattformen zu und umgehen Sie die ISP-Überwachung.

Erhalten Sie FastestVPN
BLOSS NICHTS VERPASSEN
Erhalten Sie die trendigen Posts der Woche und die neuesten Ankündigungen von FastestVPN über unseren E-Mail-Newsletter.
am linken Bildschirmrand.

0 0 Stimmen
Artikelbewertung

Du könntest Auch gerne

Abonnieren
Benachrichtigung von
Gast
0 Ihre Nachricht
Inline-Feedbacks
Alle Kommentare anzeigen