Hackers hebben toegang gekregen tot privéberichten van bijna 120 miljoen Facebook-accounts en publiceerden al dergelijke berichten van 81.000 accounts voor het genereren van geld, meldde de BBC.
Verschillende gebruikers van wie de details zijn gecompromitteerd, waren gevestigd in Oekraïne en Rusland, maar sommigen kwamen ook uit het VK, de VS, Brazilië en elders, aldus het rapport op vrijdag. “De hackers boden aan om toegang te verkopen voor 10 cent per account. Hun advertentie is sindsdien echter offline gehaald, " het toegevoegd.
De inbreuk werd voor het eerst ontdekt in september en de berichten werden naar verluidt verkregen via niet nader genoemde frauduleuze browserextensies. Facebook zei echter dat zijn systemen niet werden geschonden als onderdeel van de hack. "We hebben contact opgenomen met browsermakers om ervoor te zorgen dat bekende kwaadaardige extensies niet langer beschikbaar zijn om te downloaden in hun winkels," Guy Rose, Vice President Product Management bij Facebook, werd als volgt geciteerd.
"We hebben ook contact opgenomen met de wetshandhaving en hebben samengewerkt met lokale autoriteiten om de website die informatie weergeeft van Facebook-accounts te verwijderen." De BBC Russian Service nam contact op met vijf Russische Facebook-gebruikers van wie de privéberichten waren geüpload en bevestigde dat de berichten van hen waren.
"Een voorbeeld bevatte foto's van een recente vakantie, een ander was een gesprek over een recent concert van Depeche Mode (Britse rockband) en een derde bevatte klachten over een schoonzoon," zei het rapport.
In de grootste beveiligingsinbreuk ooit na het Cambridge Analytica-schandaal, gaf Facebook in oktober toe dat hackers in bijna 50 miljoen gebruikersaccounts hadden ingebroken door hun "toegangstokens" of digitale sleutels te stelen. Rosen had gezegd dat Facebook de kwetsbaarheid had verholpen en de toegangstokens opnieuw had ingesteld voor in totaal 90 miljoen accounts - 50 miljoen waarvan toegangstokens waren gestolen en 40 miljoen die werden onderworpen aan een 'View As'-look-up in 2017.
De Ierse Data Protection Commission (DPC), de belangrijkste privacyregelgever van Facebook in Europa, heeft een formeel onderzoek geopend naar dit datalek dat kan leiden tot een boete van $ 1,63 miljard.