אחרי הפריצה: פייסבוק מתכננת לרכוש חברת סייבר גדולה
עקב שלל כשלים באבטחת התכנים שלה, פייסבוק נמצאת במגעים לרכישת חברת אבטחת מידע ● המהלך עתיד לעזור לה למגן את המשתמשים ולהחזיר את המוניטין בכל הנוגע לשמירה על פרטיותם
פייסבוק מתכננת לקנות חברת אבטחת סייבר גדולה, כך על פי דיווח של The Information. על פי מקורות שמכירים את העניין מבפנים, פייסבוק מגבירה את מאמציה לרכוש חברת אבטחה גדולה ופנתה למספר גופים בהצעות לרכישתם.
עוד לפי הדיווחים, ענקית הרשתות החברתיות מתכוונת לרכוש תוכנות cybersecurity שיכולות להיות משולבות עם הפלטפורמות הקיימות שלה, וזאת במטרה לסייע באבטחת חשבונות המשתמשים ובניסיון להילחם בפריצות, רצון שמתעצם שבעתיים בפייסבוק אחרי שבחודש האחרון חוותה החברה פריצה שפגעה בעשרות מיליוני חשבונות.
פייסבוק חשפה שהתקיפה בוצעה בין ה-14 ל-27 בספטמבר. בתחילה העריכה ענקית המדיה החברתית כי 50 מיליון חשבונות הושפעו מהפרצה, אך טענה כי לא ברור אם אכן נגנב מהנפגעים מידע כלשהו. בשבוע שעבר שינתה פייסבוק את המספר הכולל של משתמשים המושפעים עד ל-30 מיליון.
15 מיליון משתמשים חוו חשיפה של שמותיהם ופרטי יצירת הקשר שלהם
לאחר בדיקותיה בשבועות האחרונים, פרסם גיא רוזן, סגן מנהל מוצר בפייסבוק, פרטים נוספים אודות הפרשה בפוסט רשמי מטעם החברה. לדבריו, 15 מיליון משתמשים חוו חשיפה של שמותיהם ופרטי יצירת הקשר שלהם – אשר יכלו להיות כתובות דוא"ל או מספרי טלפון. 14 מיליון בני אדם חוו הפרה חמורה אפילו יותר, שכללה גישה רחבה יותר לנתוניהם, כולל המגדר, הדת, סטאטוס מערכת היחסים, תאריך יום ההולדת, עיר הלידה ומקום המגורים הנוכחי, סוגי המכשירים הניידים שמהם האדם נכנס לפייסבוק, מידע על החינוך שלו והיסטוריית העבודה.
להאקרים הייתה גם גישה ל-15 החיפושים האחרונים של המשתמשים הללו בפייסבוק ומידע על 10 המיקומים האחרונים שהמשתמשים המסוימים תייגו עצמם כנמצאים בהם או שתויגו על ידי מישהו אחר כנוכחים בהם. 400,000 מהאנשים שחשבונותיהם היו הראשונים שנפרצו הם גם אלו שנפגעו בצורה החמורה ביותר, כאשר ההאקרים צפו בפוסטים שלהם, ברשימות החברים שלהם, בחברי הקבוצות שלהם ובשמות של מי שאיתם ניהלו התכתבות אחרונה במסנג'ר.
"אין לנו סיבה להאמין שהתוקפים התעניינו במידע הזה (של 400,000 המשתמשים הראשונים – ג"פ), הם עשו זאת כדי לקבל את אסימוני הגישה לחברים של אותם אנשים", אמר רוזן בשיחות עם כתבים.
המקורות שאיתם שוחח The Information לא חשפו שמות של חברות שפייסבוק באה במגע איתן בנושא ושהן בין המועמדות לרכישה, ולא ברור עד כמה קרובה פייסבוק לעסקה מוחשית, אבל בכתבה צוין כי בהחלט ייתכן שהרכישה תתבצע עד סוף 2018.
לעזור לפייסבוק לחזק את ההגנות שלה
סוג כזה של עסקה יכול לעזור לפייסבוק לחזק את ההגנות שלה, לשפר את המומחיות שלה ולהפחית את הסיכונים ששגיאות קידוד יפגעו במיליוני או אפילו מיליארדי משתמשים. אבל יתכן שכלי הסייבר שבהם מתעניינת פייסבוק יענו גם לצרכים שעוררו תקריות קודמות, כמו שערוריית קיימברידג' אנליטיקה, ושמטרת הרכישה בגדול היא השבת אמון ציבור המשתמשים בפייסבוק, אמון שכל הפרשיות שיבשו במיוחד. רכישה גדולה עשויה להעיד על כך שהחברה רצינית לגבי שדרוג האבטחה שלה.
פייסבוק לא סיפקה תגובה רשמית לדיווח על תוכניותיה.
תגובות
(0)