Социальная сеть Facebook подверглась "порно-атаке"

Социальная сеть Facebook подверглась "порно-атаке"

Крупнейшая мировая социальная сеть Facebook говорит, что "внимательно изучает" сообщения пользователей о том, что на сеть якобы была произведена странная атака, в результате которой на страницах Facebook в больших количествах были размещены порнографические фото и картинки насильственного содержания. Ссылки на картинки были разосланы пользователям через новостные каналы Facebook.



Независимые технические эксперты полагают, что данная атака на Facebook была проведена при помощи "спамового вируса", рассылающего картинки и ссылки в больших количествах. В пресс-службе социальной сети говорят, что получили данные об атаке и сейчас занимаются расследованием инцидента. Дополнительные подробности Facebook обещает предоставить позже.

Несколько тысяч пользователей Facebook в своих Twitter-лентах уже сообщили об инциденте на ресурсе. Хуже того, что после размещения в блогах и на стенах порнокартинок сработала система защиты самой социальной сети и сотни аккаунтов пользователей были автоматически деактивированы, передает cybersecurity.

Напомним, что некоторое время назад известная хактивистская группировка Anonymous обещала "убить" Facebook, хотя позже анонимы от данной цели публично отказались.

По данным антивирусной компании Sophos, атака с массовой рассылкой порно-картинок длилась около 24 часов и началась вчера вечером. Грэм Клули, технический консультант Sophos, пишет, что хакеры применили "как раз тот инструмент, который может заставить серьезных блогеров и крупных пользователей отвернуться от facebook".

"Facebook следует как можно быстрее решить данную проблему и предоставить технические данные о ней, показав пользователям, что ситуация под контролем", - говорит он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru