I fredags lagde Facebook sag an mod en ukrainsk statsborger for angiveligt at have stjålet og solgt personlige data fra mere end 178 millioner Facebook-brugere på et cyberkriminelt forum, skriver the The Record.
Ifølge retsdokumenter blev manden identificeret som Alexander Alexandrovich Solonchenko, bosat i Kirovograd, Ukraine.
Facebook hævder, at Solonchenko misbrugte en funktionel del af Facebooks Messenger-tjeneste kaldet ‘Contact Importer’, som gjorde det muligt for brugere at synkronisere deres telefonkontakter med Messenger-appen for at give brugerene mulighed for at nå ud til disse kontakter via Messenger, såfremt de havde en Facebook-konto.
Mellem januar 2018 og september 2019 skulle Solonchenko have brugt et automatiseret værktøj til at posere som Android-enheder med det formål at fodre Facebook-servere med millioner af tilfældige telefonnumre. Da Facebook-serverne returnerede oplysninger tilhørende de telefonnumre, der var tilknyttet en Facebook-konto, indsamlede Solonchenko dataene og satte dem til salg den 1. december 2020 i et indlæg på RaidForums, et berygtet forum for cyberkriminalitet og en markedsplads for stjålne data.
The Record påpeger, at han ikke er den eneste, som har kendt til og misbrugt dette hul i Messenger-tjenesten. Få dage efter en lignende hændelse i april måned, der involverede 533 lækkede telefonnumre fra Facebook-brugere, afslørede Facebook, at det havde pensioneret Contact Importer-funktionen tilbage i september 2019, da de opdagede, at Solonchenko og andre misbrugte den.