1 2 3 4 5 6

Vulnerabilidad de día cero en Java afecta a empleados de Facebook

iTnews 18-Feb-2013

Facebook reveló que fue blanco de una serie de ataques por parte de un grupo de hackers desconocidos, pero que no habían encontrado ninguna evidencia de que los datos de usuarios se encuentren comprometidos. 

"El mes pasado, la seguridad de Facebook descubrió que nuestros sistemas eran blanco de un ataque sofisticado", dijo la compañía en una publicación el viernes por la tarde.

"El ataque ocurrió cuando varios empleados visitaron un sitio web de desarrolladores móviles que estaba comprometido".

ArsTechnica reportó que los hackers explotaron una vulnerabilidad día cero en Java para instalar malware en las máquinas de los empleados.

La red social, que tiene más de mil millones de usuarios activos a nivel mundial, también dijo: "Facebook no estaba solo en este ataque, está claro que otros también fueron atacados e infiltrados."

El informe de ArsTechnica señaló que Facebook había notificado a otras empresas del posible ataque, después de descubrir signos de ataques en su tráfico.

El anuncio de Facebook llega después de una ola de recientes ataques cibernéticos en otros sitios prominentes. Twitter, la red social de microblogging, dijo a principios de este mes que había sido hackeada y que aproximadamente 250 mil cuentas de usuarios fueron comprometidas, dándole acceso a los delincuentes a su información, incluyendo nombres de usuario y direcciones de correo electrónico.

Los sitos web de algunos periódicos como The New York Times,  The Washington Post y The Street Journal también reportaron que fueron infiltrados. Las organizaciones de noticias atribuyeron estos ataques a hackers chinos, quienes tomaron como blanco a las agencias que cubren China.

Aunque Facebook dijo que la información de los usuarios no había sido comprometida, el incidente podría elevar las preocupaciones de los usuarios acerca de la privacidad y la vulnerabilidad de la información personal almacenada en la red social.

La red social ha sufrido varios problemas de privacidad a lo largo de los años por la forma en que maneja los datos de los usuarios, por lo que estableció una investigación privada con reguladores federales en 2011.

Facebook declaró que vio un archivo sospechoso y lo rastreó hasta la computadora portátil de un empleado. Después de realizar un examen de la computadora portátil, la red social identificó un archivo malicioso, entonces buscaron en toda la compañía e identificaron "varias computadoras portátiles de empleados comprometidas".

La compañía también dijo que identificó una hazaña nunca antes vista para entrar a su base de ciberdefensas y que las nuevas protecciones se añadieron el 1° de febrero.

Fuente: iTnews

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT