Domov Novinky Aj Facebook sa dá hacknúť, napísali hackeri na oficiálny účet

Aj Facebook sa dá hacknúť, napísali hackeri na oficiálny účet

Zdielať

Skupina hackerov OurMine sa minulý týždeň dostala do oficiálnych účtov Facebooku na Twitteri a Instagrame. Len prednedávnom rovnaká skupina hackerov ovládla aj účty pätnástich tímov amerického futbalu.

Hackeri po sebe zanechali na oboch účtoch posmešné správy a odkazy na svoje webstránky. V tomto prípade však ide o prácu hackerskej organizácie, ktorá sa zameriava na účty známych osobností na sociálnych sieťach a ktorá takýmto spôsobom propaguje svoje služby v oblasti kyberbezpečnosti. Koncom januára prenikla tiež do účtov 15 tímov amerického futbalu na Twitteri, Instagrame a Facebooku. Akciu si skupina naplánovala pred finále ligy, takzvaným Super Bowlom, aby upútala pozornosť. Podľa ZDNet vtedy použila na hacknutie aplikáciu Khoros, ktorú zvyčajne používajú oddelenia online marketingu a PR na komunikáciu na sociálnych médiách.

Skupina OurMine funguje od roku 2014 a odvtedy sa dostala do viacero účtov celebrít. Hackeri si vychutnávajú pozornosť médií, ktorá je v podstate ich primárnou hnacou silou. Napríklad magazín Wired urobil rozhovor s anonymným členom skupiny. Podľa neho oni sami nie sú tzv. „blackhat“ hackeri, ktorí iným škodia, ale naopak sa len snažia ľuďom ukázať, že nik vo virtuálnom svete nie je v bezpečí. OurMine sa zaslúžila o hacknutie spoluzakladateľa Wikipédie Jimmyho Walesa, zakladateľa Twitteru Jacka Dorseyho, riaditeľa Googlu Sundara Pichaia alebo v roku 2016 aj samotného zakladateľa Facebooku Marka Zuckerberga.

Spoločnosť PhishLabs varuje, že v podobných prípadoch netreba situáciu podceniť a spoliehať sa na to, že účet sa vám vráti späť. „Keď vám vezmú účet na sociálnej sieti, ide o viac než len o nejakú nepríjemnosť. Útočník môže nielen získať súkromné a potencionálne citlivé informácie, ale môže tiež vyslať akúkoľvek správu verejnosti či dôveryhodnému kontaktu. To samozrejme môže mať zničujúci dopad na skutočného vlastníka účtu.“ Účet tak môže byť zneužitý na zbieranie informácií, phishingové kampane, vydieranie či zámerné poškodzovanie reputácie spoločnosti.

Zdroj: Cybersec