Vào thứ Hai, Meta cho biết đã đệ đơn kiện những kẻ đã vận hành hơn 39.000 trang web lừa đảo mạo danh công ty để đánh lừa người dùng nhằm lấy cắp thông tin đăng nhập của họ.
Kẻ tấn công sử dụng social engineering để lấy cắp thông tin đăng nhập bằng cách tạo ra các trang web giả mạo trang đăng nhập của Facebook, Messenger, Instagram và WhatsApp, và yêu cầu các nạn nhân nhập tên người dùng và mật khẩu của họ. Meta cũng đang tìm kiếm 500.000 đô la đã bị các đối tượng ẩn danh lừa đảo trên nên tảng của mình.
Các cuộc tấn công sử dụng dịch vụ chuyển tiếp Ngrok để chuyển hướng lưu lượng truy cập internet đến các trang web lừa đảo và che giấu vị trí cơ sở hạ tầng của nó.
Meta cho biết số lượng các cuộc tấn công lừa đảo đã tăng lên đáng kể từ tháng 3 năm nay. Công ty đã làm việc với dịch vụ chuyển tiếp để ngăn chặn hàng nghìn URL đến các trang web lừa đảo.
Jessica Romero, giám đốc cơ quan thực thi pháp luật của Meta cho biết "Vụ kiện này là một phần nỗ lực của chúng tôi nhằm bảo vệ sự an toàn và quyền riêng tư của mọi người, đồng thời gửi thông điệp cảnh cáo đến những người đang cố gắng lạm dụng nền tảng của chúng tôi ".
Sự kiện này diễn ra vài ngày sau khi công ty tuyên bố đã thực hiện các biện pháp để phá vỡ hoạt động của bảy tổ chức giám sát mạng đã tạo ra hơn 1.500 tài khoản giả mạo trên Facebook và Instagram để theo dõi 50.000 người dùng tại hơn 100 quốc gia.
Tháng trước, Meta cũng đã cấm bốn nhóm tấn công mạng nhắm mục tiêu vào các nhà báo, tổ chức nhân đạo và lực lượng quân đội chống chế độ ở Afghanistan và Syria.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Meta loại bỏ và cấm bảy tổ chức gián điệp mạng vì nhắm mục tiêu vào các nhà báo, nhà bất đồng chính kiến, các nhà hoạt động nhân quyền,… ở hơn 100 quốc gia.
Tín nhiệm mạng | Phát hiện khai thác mới cho phép tin tặc lạm dụng lỗ hổng Log4Shell để tấn công vào các máy chủ cục bộ bằng cách sử dụng kết nối JavaScript WebSocket
Tín nhiệm mạng | Mozilla đã khắc phục một lỗ hổng gây lộ thông tin đăng nhập trong trình duyệt Firefox qua tính năng Windows Cloud Clipboard khi người dùng sao chép mật khẩu.
Tín nhiệm mạng | Các tác nhân độc hại đang triển khai backdoor mới dưới dạng một mô-đun máy chủ web Internet Information Services để lấy cắp thông tin xác thực và thực thi lệnh từ xa
Tín nhiệm mạng | Meta mở rộng chương trình bug bounty để thưởng cho các báo cáo hợp lệ về các lỗ hổng cho phép thu thập thông tin trên các nền tảng của họ
Tín nhiệm mạng | Các nhà nghiên cứu đã phát hiện khai thác đầu tiên của lỗ hổng Log4j Log4Shell để triển khai ransomware.