Киберпреступники отметили, что взломали соцсеть из-за невыплаченного вознаграждения, которое полагалось за поиск и публикацию уязвимостей программного кода. Они заявили, что вред пользователям не был нанесен.
По словам хакеров, они использовали ту же уязвимость, о которой говорили администрации соцсети еще год назад, однако не получили материального вознаграждения. Для написания вредоносного кода им потребовалось несколько часов.
Ранее стало известно, что 14 февраля неизвестные разослали в личные сообщения пользователей ссылку, которая публиковала во всех профилях и сообществах пользователя одну и ту же запись.
Зарепортил баг > вознаграждение не получил > стал киберпреступником.
Классическая схема Bug Bounty программ. Обожаю их. Особенно баттхерты на хабре по поводу невыплат за уязвимости, ну прям как на заводе зарплату задерживают годами.