Facebookは米国時間2月15日、同社のシステムが1月にハッキングされていたことを認めた。複数のスタッフが知らないうちにノートPCにマルウェアをインストールしていたという。同社はこの攻撃を洗練されたものと呼んだが、ユーザーデータは危険にさらされていないと述べている。
Facebookはこの日、セキュリティ関連ブログに掲載した声明で次のように述べた。「この攻撃は、ハッキングされていたあるモバイル開発者のウェブサイトに数人の従業員がアクセスした際に発生した。感染サイトはエクスプロイトをホスティングしており、これらの従業員のノートPCにマルウェアがインストールされることになった」
Facebookは、この攻撃が「ゼロデイ」のJavaエクスプロイトだったことを確認している。同エクスプロイトにより問題のウェブサイトは、従業員のセキュリティ対策ソフトウェアを迂回して悪意のあるソフトウェアをインストールすることができるようになっていた。Javaを管理しているOracleは、この脆弱性について報告を受けていた。同社は2月1日にこの問題を修正するパッチを公開したと、Facebookは述べている。
Facebookはハッキングを事後に認めるだけの形となったが、個人情報は攻撃者に渡らなかったとしてユーザーを安心させたいと考えている。「何よりも、Facebookのユーザーデータが危険にさらされたという証拠は見つからなかった」と同社は述べている。
Facebookは捜査当局に協力しており、同様の手口で被害に遭った他の組織とも連携していると述べた。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス