Tanto el nuevo ataque de Facebook y Twitter se llevaron a cabo utilizando las fallas en Java. Facebook dijo que fue atacado cuando un puñado de sus empleados visitó un sitio comprometido para los desarrolladores móviles. Por el simple hecho de visitar el sitio, sus computadoras fueron infectadas con la recolección de datos y con herramientas de distribución.
Facebook dijo que los expertos de seguridad vieron y localizaron un archivo sospechoso en la red de la empresa y siguieron el rastro hacia un ordenador portátil de un empleado. Después de realizar un examen forense de la estructura de archivos de la computadora portátil, Facebook dijo que identificó un archivo creado con fines malintencionados. Tras el descubrimiento la compañía buscó por toda la empresa la infraestructura del TI “varios otros portátiles de empleados estaban comprometidos”.
Facebook portavoz Fred Wolens dijo que la compañía retrasó el anuncio de la violación de la seguridad hasta que tuviera la oportunidad de investigar completamente. Wolans afirma que la compañía estaba trabajando con la policía para identificar a los autores. Un parche para el exploit fue proporcionada a Facebook por Oracle el 1 de febrero.
Definitivamente este hecho da seguridad a aquellos usuarios que tienen información sensible en el Facebook. Quienes posiblemente se vean más afectado por esto serian personas públicas. Pero igual un ciudadano normal de este mundo del internet también puede temer, si es que quiere mantener en secreto cierta información. Gracias Facebook por solucionar el problema en un mes.