Facebook、ハッキング被害を認める--ユーザーデータは無事と発表

Jennifer Van Grove (CNET News) 翻訳校正: 湯本牧子 吉武稔夫2013年02月16日 12時12分

 Facebookは米国時間2月15日、同社のシステムが1月にハッキングされていたことを認めた。複数のスタッフが知らないうちにノートPCにマルウェアをインストールしていたという。同社はこの攻撃を洗練されたものと呼んだが、ユーザーデータは危険にさらされていないと述べている。

 Facebookはこの日、セキュリティ関連ブログに掲載した声明で次のように述べた。「この攻撃は、ハッキングされていたあるモバイル開発者のウェブサイトに数人の従業員がアクセスした際に発生した。感染サイトはエクスプロイトをホスティングしており、これらの従業員のノートPCにマルウェアがインストールされることになった」

 Facebookは、この攻撃が「ゼロデイ」のJavaエクスプロイトだったことを確認している。同エクスプロイトにより問題のウェブサイトは、従業員のセキュリティ対策ソフトウェアを迂回して悪意のあるソフトウェアをインストールすることができるようになっていた。Javaを管理しているOracleは、この脆弱性について報告を受けていた。同社は2月1日にこの問題を修正するパッチを公開したと、Facebookは述べている。

 Facebookはハッキングを事後に認めるだけの形となったが、個人情報は攻撃者に渡らなかったとしてユーザーを安心させたいと考えている。「何よりも、Facebookのユーザーデータが危険にさらされたという証拠は見つからなかった」と同社は述べている。

 Facebookは捜査当局に協力しており、同様の手口で被害に遭った他の組織とも連携していると述べた。


この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]