Empleados de Facebook se infectaron por 0-Day de Java
Publicado: 16 Feb 2013, 02:50
El equipo de seguridad de Facebook ha publicado hace algunas horas un comunicado en el cual informan que el mes pasado fueron objetivo de un ataque sofisticado.
https://www.facebook.com/notes/facebook ... 9208250766
Algunos empleados de la empresa terminaron con sus equipos infectados al visitar una página para desarrolladores móviles que se encontraba comprometida, es decir que los atacantes la habían modificado para alojar allí sus exploits. Este tipo de ataques donde primero se infectan las páginas que generalmente visitan los "objetivos" son cada vez más comunes, pues son más efectivos que un ataque directo hacia ellos.
En este caso la infección se produjo de forma automática aprovechando una vulnerabilidad 0-day de Java. Pueden ver un ataque parecido en este artículo o el siguiente video donde dos personas chatean y una termina infectada sin saberlo al hacer clic en un enlace:
Según el comunicado no se comprometió la información de ningún usuario de la red social, es decir que los empleados afectados no tendrían acceso a información sensible que nos pueda afectar a nosotros los usuarios.
Lo interesante del caso es que el mes pasado algo similar ocurrió en varias empresas importantes, como Twitter donde sí se comprometió la información de los usuarios (250 mil aproximadamente).
https://www.facebook.com/notes/facebook ... 9208250766
Algunos empleados de la empresa terminaron con sus equipos infectados al visitar una página para desarrolladores móviles que se encontraba comprometida, es decir que los atacantes la habían modificado para alojar allí sus exploits. Este tipo de ataques donde primero se infectan las páginas que generalmente visitan los "objetivos" son cada vez más comunes, pues son más efectivos que un ataque directo hacia ellos.
En este caso la infección se produjo de forma automática aprovechando una vulnerabilidad 0-day de Java. Pueden ver un ataque parecido en este artículo o el siguiente video donde dos personas chatean y una termina infectada sin saberlo al hacer clic en un enlace:
Según el comunicado no se comprometió la información de ningún usuario de la red social, es decir que los empleados afectados no tendrían acceso a información sensible que nos pueda afectar a nosotros los usuarios.
Lo interesante del caso es que el mes pasado algo similar ocurrió en varias empresas importantes, como Twitter donde sí se comprometió la información de los usuarios (250 mil aproximadamente).