Data Breach Facebook: 533 milioni di utenti esposti online

Il 3 aprile 2021 un database contenente dati personali di 533 milioni di utenti Facebook è stato pubblicato gratuitamente su un forum di hacking. Tra le informazioni trapelate figurano numeri di telefono, ID utente, nomi completi e localizzazione.

Non si tratta di una violazione recente dei server Facebook, ma di dati raccolti nel 2019 attraverso una vulnerabilità poi corretta. Tuttavia, la pubblicazione massiva nel 2021 riporta il tema privacy al centro del dibattito.

Che tipo di dati sono stati esposti

I dati includono:

  • Numeri di telefono
  • ID Facebook
  • Nomi e cognomi
  • Genere e città

L’associazione numero di telefono–profilo social aumenta il rischio di phishing e SIM swapping.

Scraping o violazione?

Facebook ha dichiarato che si tratta di scraping tramite API pubbliche. Tuttavia, per l’utente finale la distinzione è poco rilevante: i dati sono pubblicamente disponibili.

Il caso dimostra quanto sia complesso il confine tra dato pubblico e dato sfruttabile.

Implicazioni per aziende e utenti

Questo episodio evidenzia l’importanza di:

  • Limitare dati visibili pubblicamente
  • Utilizzare autenticazione a due fattori
  • Monitorare esposizione informazioni personali

La pubblicazione dei 533 milioni di record è un promemoria: nel mondo digitale, i dati raccolti anni prima possono tornare a creare problemi in qualsiasi momento.