🔥 Công Ty TNHH TTTT Global đã đăng ký tín nhiệm. 🔥                    🔥 Công ty TNHH sản xuất và thương mại Khang Thịnh đã đăng ký tín nhiệm. 🔥                    🔥 Công ty Cổ phần Dinh Dưỡng Nutrihome - Chi nhánh TP Hồ Chí Minh đã đăng ký tín nhiệm. 🔥                    🔥 Công ty cổ phần PharmaOTC đã đăng ký tín nhiệm. 🔥                    🔥 Công ty TNHH Win Tech Solution đã đăng ký tín nhiệm. 🔥                   

Nhân viên của Meta bị sa thải vì xâm phạm và chiếm đoạt tài khoản người dùng Facebook và Instagram

22/11/2022

Mới đây, Tạp chí Wall Street đã đưa tin về việc Meta Platforms đã sa thải hoặc kỷ luật hơn hai chục nhân viên trong năm qua vì đã xâm phạm và chiếm đoạt tài khoản người dùng. Một số trường hợp liên quan đến việc nhận hối lộ.

Những người bị sa thải bao gồm các nhân viên bảo mật tại các cơ sở của công ty và được cấp quyền truy cập vào một công cụ nội bộ cho phép giúp "người dùng mà họ biết" truy cập vào tài khoản sau khi quên mật khẩu hoặc bị khóa tài khoản.

Công cụ được gọi là "Oops", viết tắt của Online Operations (các hoạt động trực tuyến), nằm ngoài phạm vi của đại đa số người dùng của nền tảng, dẫn đến sự xuất hiện các đối tượng trung gian thu phí người dùng (lên đến hàng nghìn đô la) và tìm đến những người trong cuộc (nhân viên của công ty) để thiết lập lại các tài khoản một cách bất hợp pháp.

Theo Tạp chí Wall Street, giải pháp thay thế cho quy trình khôi phục tài khoản tự động của Meta, vốn chỉ giới hạn cho nhân viên, bạn bè và gia đình, đối tác kinh doanh và người của công chúng, ước tính đã xử lý khoảng 50.270 báo cáo vào năm 2020, tăng từ 22.000 vào năm 2017.

Với quyền truy cập hạn chế vào công cụ, không có gì ngạc nhiên khi một loại ‘thị trường chợ đen’ đã mọc lên cho những người dùng bị mất quyền truy cập vào tài khoản của họ.

Trong một trường hợp, một nhân viên trước đây đã cố tình hỗ trợ các bên thứ ba giấu tên chiếm đoạt tài khoản Instagram của người dùng. Nhân viên này biện hộ rằng anh ta đã bị lừa khi gửi các báo cáo Oops để thiết lập lại các tài khoản bị ảnh hưởng được đề cập.

Một trường hợp khác liên quan đến một nhân viên bị sa thải sau khi một cuộc điều tra nội bộ phát hiện ra việc cô ấy đã thay mặt tin tặc thiết lập lại nhiều tài khoản người dùng để đổi lấy việc nhận thanh toán bằng Bitcoin cho các dịch vụ của mình.

Meta cho biết việc mua bán tài khoản hoặc trả tiền cho dịch vụ khôi phục tài khoản là vi phạm điều khoản dịch vụ của công ty.

Nguồn: thehackernews.com.

scrolltop