Facebook подала в суд на украинца, продававшего данные 178 млн пользователей соцсети

Facebook подала в суд на украинца, продававшего данные 178 млн пользователей соцсети

Согласно судебным документам, Солонченко злоупотреблял функцией Contact Importer в Facebook Messenger. Раньше эта функция позволяла пользователям синхронизировать адресные книги своих телефонов и видеть, какие контакты имеют учетную запись Facebook (таким образом пользователи могли связаться со своими друзьями через Facebook Messenger).

По данным Facebook, с января 2018 года по сентябрь 2019 года Солонченко использовал некий автоматизированный инструмент, позволяющий имитировать Android-устройства, и засыпал серверы Facebook миллионами случайных телефонных номеров. Поскольку серверы компании в ответ сообщали, для каких номеров телефонов на сайте существует учетная запись, Солонченко собрал огромный массив данных, который 1 декабря 2020 года выставил на продажу на известном хак-форуме RaidForums.

На форуме Солонченко использовал псевдоним Solomame (позже barak_obama ), и продавал данные сотен миллионов пользователей разных компаний.

«С 2020 года Солонченко продавал украденные или извлеченные с помощью скрапинга данные крупнейшего коммерческого банка Украины, крупнейшей частной службы доставки в Украине, а также французской компании по анализу данных », — заявляет Facebook в судебных документах.

Эксперты социальной сети сумели связать Солонченко с пользователем Solomame после того, как тот использовал такой же никнейм и оставил те же контакты для связи на нескольких порталах для поиска работы.

«Солонченко работал программистом-фрилансером и [писал, что] имеет опыт работы с несколькими языками программирования, включая Python, PHP, а также Xrumer (программное обеспечение, используемое для рассылки спама), автоматизацией задач на эмуляторах Android и в области проведения партнерского маркетинга, — говорится в заявлении Facebook. — Примерно до июня 2019 года Солонченко также продавал обувь в интернете под торговой маркой Drop Top».

Теперь социальная сеть просит судью подписать судебный запрет, запрещающий Солонченко доступ к сайтам и другим продуктам Facebook и дальнейшую продажу собранных с помощью скрапинга данных. Социальная сеть также добивается возмещения ущерба, хотя пока неясно о каких суммах идет речь.

Стоит заметить, что весной текущего года другой человек выставил на продажу данные 533 млн пользователей Facebook, тоже собранные аналогичным способом. Тогда представители Facebook сообщили, что отключил функцию Contact Importer еще в сентябре 2019 года, когда обнаружили, что ею злоупотребляют злоумышленники.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Масштабное возвращение GlassWorm: вредоносная кампания снова активизировалась через VS Code-расширения
Масштабное возвращение GlassWorm: вредоносная кампания снова активизировалась через VS Code-расширения

Исследователи из Secure Annex зафиксировали очередную волну заражений: злоумышленники вновь распространили серию вредоносных расширений для Visual Studio Code (и его аналогов) через площадки официального магазина и открытый репозиторий.

SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО
SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО

Российская ИТ-компания УЦСБ и «СибКом Цифра», разработчик промышленного ПО, объявляют об успешном завершении проекта по комплексному сопровождению разработки SCADA-системы «Каскад 4.

Rust-бэкдор IDFKA почти год скрытно работал в инфраструктуре телеком-подрядчика
Rust-бэкдор IDFKA почти год скрытно работал в инфраструктуре телеком-подрядчика

Специалисты Solar 4RAYS выявили, что в одной из российских телекоммуникационных компаний через инфраструктуру подрядчика работала неизвестная ранее хакерская группировка, получившая обозначение NGC5081 - её кампанию удалось документировать спустя почти год скрытной работы.

Тайное исправление для Microsoft Windows закрывает давно эксплуатируемую уязвимость в обработке ярлыков
Тайное исправление для Microsoft Windows закрывает давно эксплуатируемую уязвимость в обработке ярлыков

По данным исследователей из «0patch», ноябре 2025 Microsoft тихо устранила серьёзную уязвимость - CVE-2025-9491, которая позволяла злоумышленникам прятать вредоносные команды в ярлыках (.