Hôm thứ Sáu 28/9 (giờ Mỹ), Facebook cho biết một hoặc một nhóm tấn công mạng chưa xác định được danh tính đã chiếm đoạt được gần 50 triệu tài khoản người dùng Facebook bằng cách khai thác một lỗ hổng an ninh trong hệ thống mạng xã hội lớn nhất thế giới này.

Embed from Getty Images

Theo trang tin BusinessInsider, thời gian ngắn sau khi loan tin bị tấn công mạng, Giám đốc điều hành Facebook Mark Zuckerberg đã chủ trì một buổi họp báo qua điện thoại với các nhà báo, nhấn mạnh mức độ nghiêm trọng của tình huống này.

Chúng tôi chưa biết liệu những tài khoản này đã bị lạm dụng hay chưa, nhưng chúng tôi đang tiếp tục xem xét điều này và sẽ cập nhật khi có thêm thông tin”, Zuckerberg nói trong một bài đăng trên blog vào thứ Sáu (28/9).

Trước đó vào thứ Ba (25/9), Facebook cho biết họ đã phát hiện rằng một hoặc một nhóm tấn công mạng chưa xác định được danh tính đã lợi dụng một lỗ hổng an ninh để chiếm đoạt các tài khoản của người sử dụng. Lỗ hổng an ninh này liên quan tới tính năng “View As”, một công cụ cho phép mọi người nhìn chính hồ sơ của mình dưới góc nhìn như của một người sử dụng khác, Facebook giải thích.

Phó Chủ tịch Quản lý Sản phẩm của Facebook, ông Guy Rosen đăng một bài blog khác cho hay: “Điều này cho phép họ (những kẻ tấn công) đánh cắp các mã thông báo truy cập (token) và sau đó họ có thể chiếm đoạt các tài khoản của người dùng”.

Ông Guy Rosen giải thích thêm: “Các mã thông báo truy cập tương đương với các ký tự kỹ thuật số giúp mọi người dùng đăng nhập vào Facebook mà không cần phải nhập lại mật khẩu của họ mỗi khi họ sử dụng ứng dụng mạng xã hội này”.

Facebook nói rằng họ vẫn chưa biết được ai đứng sau cuộc tấn công này.

Trong cuộc họp báo qua điện thoại, ông Rosen nói rằng chưa có bằng chứng về việc các tin nhắn cá nhân của người sử dụng đã bị tổn hại, nhưng cảnh báo rằng điều đó có thể thay đổi khi tiến trình này tiếp tục. Facebook cho biết họ chưa rõ những người bị nhắm mục tiêu tấn công thuộc thành phần nào và tại sao họ lại bị nhắm chiếm đoạt tài khoản.

Theo BusinessInsider, tiết lộ của Facebook đến chỉ một ngày sau khi một đối tượng tấn công mạng nổi tiếng người Đài Loan công khai tuyên bố sẽ xóa tài khoản Facebook của Zuckerberg và sẽ tường thuật trực tiếp trên Facebook thành quả này. Trong cuộc họp báo, các đại diện Facebook nói rằng họ không cho rằng cuộc tấn công vừa rồi có liên quan tới kẻ tấn công người Đài Loan nêu trên.

Cổ phiếu của Facebook đã lập tức bị ảnh hưởng sau khi mạng xã hội này thông báo bị tấn công mạng. BusinessInsider cho biết cho tới giữa phiên giao dịch hôm 28/9, cổ phiếu của Facebook đã giảm gần 3%.

Xuân Thành

Xem thêm: