NOTÍCIA

Facebook revela ter sido hackeado em janeiro devido a uma falha zero-day no Java

O Facebook anunciou ter sido hackeado em janeiro, depois que alguns funcionários visitaram o site infectado de um desenvolvedor, e seus laptops foram contaminados por malware. De acordo com a rede social, os hackers tiveram acesso a “dados corporativos, e-mails e algum código de software”, mas dados de usuários não foram expostos.

facebook

O Facebook afirmou ter reagido rápido com uma investigação após o ataque. A empresa disse que está trabalhando com as autoridades, mas não revelou quais. Segundo o jornal San Francisco Chronicle, o Facebook se juntou ao FBI para investigar um ataque de malware.

No comunicado, o Facebook explicou como aconteceu o ataque:

No mês passado, o Facebook Security descobriu que nossos sistemas foram alvo de um sofisticado ataque. Esse ataque ocorreu quando alguns funcionários visitaram o site infectado de um desenvolvedor móvel. O site hospedava um exploit que permitia a instalação de malware nesses laptops de funcionários. Os laptops estavam com todas as correções de segurança instaladas, e rodavam software antivírus atualizado. Assim que descobrimos a presença do malware, remediamos todas as máquinas infectadas, informamos as autoridades, e iniciamos uma investigação significativa que continua até hoje…

Depois de analisar o site comprometido onde o ataque se originou, descobrimos que ele estava usando um exploit “zero-day” (nunca visto antes) para driblar a sandbox (proteção embutida) do Java e instalar o malware. Nós imediatamente comunicamos a falha à Oracle: eles confirmaram nossas conclusões, e forneceram um patch em 1° de fevereiro de 2013, que aborda essa vulnerabilidade.

Com isso, se contabiliza mais uma brecha de segurança no plugin JavaJava42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) para navegadores. Como algumas foram muito graves, e a OracleOracle22 conteúdosOracle lança Java 26 para aumentar produtividade de desenvolvedoresDev (Back & Front) · mar 2026Oracle oferece o primeiro cluster de computação em nuvem em escala ZettaDevSecOps · jan 2025Oracle abre inscrições para o ONE, programa gratuito de formação em tecnologia e inteligência artificialData · dez 2024Ver tudo em Data pode demorar meses até corrigi-las, Apple e Mozilla chegaram a desativar o Java para proteger seus usuários. Especialistas apontam que, mesmo após os patches, o Java ainda não é seguro.

De acordo com o Facebook, a rede social “não estava sozinha nesse ataque”, sugerindo que o exploit também foi usado em outras empresas. Por isso, eles dizem que vão continuar trabalhando com outras organizações e entidades afetadas pelo ataque.

Para evitar que algo semelhante volte a acontecer, o chefe de segurança do Facebook, Joe Sullivan, disse ao SlashGear que os engenheiros da rede social pretendem “reduzir a quantidade de produtos usados que dependam do Java”.

Com informações de Gizmodo

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil