A csaknem 3 milliárd havi aktív felhasználóval bíró Facebook adatbázisa nem csak Mark Zuckerbergéknek aranybánya, hanem azoknak az ügyeskedőknek is, akik sikerrel tudnak meríteni belőle. Közéjük tartozik az ukrán Alexander Alexandrovics Szoloncsenko is, akit most több mint 178 millió ember adatainak ellopása és áruba bocsátása miatt perelt be a közösségi óriás.
A szabadúszó programozóként dolgozó elkövető 2018 januárja és 2019 szeptembere között hajtotta végre az adathalászatot, egy trükkös módszer bevetésével. Szoloncsenko a Messenger "Contact Importer" funkciójával élt vissza, ami a telefonkönyvben található számok alapján keres Facebook-felhasználókat.
A programozó egy automatizált szoftvert bevetve véletlenszerűen generált telefonszámok millióival bombázta a Facebook szervereit, a kontakt-importáló pedig feltárta neki, ha egyezést talált. 20 hónap leforgása alatt így gyűjtötte össze a több mint 178 millió tételből álló csomagot, melyet aztán Solomame (később barak_obama) nicknéven árult a RaidForums weboldalon.
A Facebook szerint Szoloncsenko több más vállalat (köztük Ukrajna legnagyobb kereskedelmi bankjának és futárcégének) adatbázisait is megdézsmálta, végül azonban egy amatőr hiba miatt sikerült feltárni a kilétét: állásportálokon és e-mail-címekben is ugyanazt a nicknevet használta, mint a RaidForumon.
A közösségi óriás most ismeretlen összegű kártérítést követel, valamint arra kéri az ügyben eljáró bíróságot, hogy tiltsa el a programozót a Facebookhoz való hozzáféréstől és az adatok további árusításától.
Nem ez az egyetlen ismert eset, hogy a kontaktok importálása révén szivárogtak ki a Facebook felhasználóinak adatai. A The Record még áprilisban számolt be róla, hogy egy elkövető 533 millió ember telefonszámához jutott így hozzá. A Facebook akkor azt közölte, hogy a trükköt lehetővé tevő problémát már 2019 őszén kijavították.