Как пишет издание со ссылкой на осведомленные источники, к такому выводу пришли специалисты Facebook, которые ведут внутреннее расследование инцидента, нанесшего чувствительный удар по репутации компании. Согласно предварительным выводам, атаку осуществили действующие в Facebook и Instagram спамеры, с активностью которых специалисты по безопасности Facebook сталкивались и ранее. Похищенные данные они намерены использовать для заработка на мошеннических рекламных объявлениях.
Напомним, ранее в Facebook сообщили, что к расследованию атаки и утечки подключились представители ФБР. В минувшую пятницу в компании отказались сообщить, кто может стоять за атакой, объяснив этот отказ просьбой спецслужбы, передает hitech.newsru.com.
Для атаки на соцсеть злоумышленники воспользовались уязвимостью в коде Facebook, существовавшей с июля 2017 года. Эта уязвимость возникла в результате сочетания трех ошибок в коде и позволила хакерам похитить токены доступа пользователей при помощи функции "Посмотреть как", позволяющей пользователям просматривать свои страницы в том виде, в каком они отображаются для других пользователей.