Хакер #305. Многошаговые SQL-инъекции
Журналисты Bloomberg сообщили, что 17 ноября 2019 года компания Facebook допустила утечку личных данных 29 000 своих сотрудников. В результате этого инцидента в руках третьих лиц оказались имена работников социальной сети, номера их банковских счетов, последние четыре цифры номеров социального страхования, информация о зарплатах, бонусах и некоторые сведения о долях в капитале компании.
Утечка произошла необычным образом: неизвестные ограбили машину сотрудника расчетного отдела Facebook, тогда как в автомобиле лежали незашифрованные жесткие диски с вышеперечисленными данными. Теперь в компании подчеркивают, что сотрудник не должен был выносить эти жесткие диски за пределы офиса, и к нему уже были примерены соответствующие дисциплинарные меры. По мнению представителей Facebook, воры не пытались похитить именно информацию о работниках компании, взлом машины был обычной кражей, в ходе которой преступники случайно прихватили с собой ценные данные.
В настоящее время социальная сеть сотрудничает с правоохранительными органами, однако пока ни один из жестких дисков не был найден.
Социальная сеть уже уведомила о случившемся всех пострадавших работников и рекомендовала им уведомить свои банки, предложив бесплатную двухлетнюю подписку на службы кредитного мониторинга на случай хищения личности.