Хакер публикува 200 000 записа в хакерски форум, като твърди, че те съдържат номерата на мобилните телефони, имейл адресите и друга лична информация на потребителите на Facebook Marketplace.
IntelBroker твърди, че тази частична база данни на Facebook Marketplace е била открадната от някой, който използва „algoatson“ в Discord, след като е хакнал системите на изпълнител на Meta.
„През октомври 2023 г. киберпрестъпник с името ‘algoatson’ в Discord, е проникнал в изпълнител, който управлява облачни услуги за Facebook, и е откраднал частична база данни на потребителите му от 200 000 записа“, казва IntelBroker.
Изтеклата база данни съдържа голямо разнообразие от лична информация (PII), включително имена, телефонни номера, имейл адреси, идентификатори и информация за профилите във Facebook.
Злонамерени хакери могат да използват изтеклите онлайн имейл адреси при фишинг атаки, а мобилните номера на потребителите на Facebook Marketplace – при мобилни фишинг атаки.
Разкритите мобилни номера и лична информация могат да бъдат използвани и в атаки за подмяна на SIM карти, които биха им позволили да откраднат кодове за многофакторна автентикация, изпратени чрез SMS, и да превземат акаунтите на своите цели.
IntelBroker е известен с пробива в DC Health Link, който доведе до изслушване в Конгреса, след като личните данни на членове и служители на Камарата на представителите на САЩ изтекоха онлайн.
Други инциденти в областта на киберсигурността, свързани с IntelBroker, са продажбата на данни, откраднати от Hewlett Packard Enterprise (HPE), предполагаемото нарушение на General Electric Aviation и нарушението на услугата за хранителни стоки Weee!
Изтичането на данни от Facebook Marketplace не е първият подобен инцидент, с който Meta се сблъсква през последните години.
През ноември 2022 г. Meta беше глобена с 265 млн. евро (275,5 млн. долара) за това, че не е успяла да защити личните данни на потребителите на Facebook от скрепери, след като през април 2021 г. в хакерски форум изтекоха данни, свързани с над 533 млн. акаунта във Facebook.
Откраднатите данни се появиха за първи път в хакерска общност през юни 2020 г. и съдържаха информация, която можеше да бъде изстъргана от публичните профили и личните мобилни номера на засегнатите акаунти.
Данните на 533 313 128 потребители на Facebook бяха изтекли, като изложената информация включваше техните мобилни номера, Facebook ID, имена, пол, местоположение, статус на връзката, професии, дати на раждане и имейл адреси.
Изтичането на данни през април 2021 г. включваше и телефонните номера на трима от основателите на Facebook (т.е. Марк Зукърбърг, Крис Хюз и Дъстин Московиц).









