Користувачі Instagram стикаються з серйозною загрозою безпеці після масштабної витоку даних, яка скомпрометувала особисту інформацію приблизно 17,5 мільйонів акаунтів. За даними кібербезпекової компанії Malwarebytes, інцидент відкрив критичні дані користувачів, включаючи імена користувачів, електронні адреси, номери телефонів та адреси проживання, які наразі циркулюють на підпільних ринках.
Масштаб витоку
Масштаб цієї події є значним. Витік 17,5 мільйонів профілів користувачів становить значну частину бази користувачів платформи, і зловмисники тепер мають доступ до чутливих ідентифікаторів, які можна використати для цілеспрямованих атак. Розслідування Malwarebytes показує, що скомпрометовані дані вже торгуються серед кіберзлочинців, що збільшує негайний ризик для постраждалих користувачів.
Вектор атаки та основна причина
Компанія з безпеки простежила витік до проблеми з вразливістю API (API), яка з’явилася в Instagram у 2024 році. Ця уразливість дозволила несанкціонований доступ до баз даних користувачів без належних контролів автентифікації. Часовий проміжок свідчить про те, що це могла бути недооцінена безпекова прогалина, яка існувала місяцями до виявлення.
Активні загрози та ознаки
Користувачі почали помічати підозрілу активність у своїх акаунтах, багато хто повідомляє про несподівані повідомлення про скидання пароля, що надходять у їхні поштові скриньки. Ці сповіщення є раннім індикатором того, що їхні облікові дані можуть бути під загрозою. Malwarebytes попереджає, що шахраї ймовірно готують фішингові кампанії та спроби захоплення акаунтів, націлені на 17,5 мільйонів постраждалих.
Що повинні робити користувачі зараз
Експерти з кібербезпеки рекомендують негайно вжити заходів захисту для всіх користувачів Instagram:
Увімкніть двофакторну автентифікацію (2FA) для додаткового рівня безпеки
Негайно змінюйте пароль, використовуючи унікальну та складну комбінацію
Регулярно моніторте активність акаунта на предмет несанкціонованих спроб входу
Перевірте опції відновлення, такі як резервні електронні адреси та номери телефонів, щоб переконатися, що вони актуальні та захищені
Статус реагування Meta
На даний момент Meta утримується від офіційної публічної заяви щодо витоку. Мовчання соціальної мережі контрастує з зростаючими хвилюваннями користувачів. Деталі щодо заходів Meta з усунення наслідків або термінів вирішення залишаються недоступними.
Інцидент підкреслює постійну вразливість великих платформ до експлуатації API та наголошує на важливості проактивних заходів безпеки для захисту особистої інформації онлайн.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Платформа Instagram від Meta скомпрометована: у великій витоку даних постраждало 17,5 мільйонів облікових записів користувачів
Користувачі Instagram стикаються з серйозною загрозою безпеці після масштабної витоку даних, яка скомпрометувала особисту інформацію приблизно 17,5 мільйонів акаунтів. За даними кібербезпекової компанії Malwarebytes, інцидент відкрив критичні дані користувачів, включаючи імена користувачів, електронні адреси, номери телефонів та адреси проживання, які наразі циркулюють на підпільних ринках.
Масштаб витоку
Масштаб цієї події є значним. Витік 17,5 мільйонів профілів користувачів становить значну частину бази користувачів платформи, і зловмисники тепер мають доступ до чутливих ідентифікаторів, які можна використати для цілеспрямованих атак. Розслідування Malwarebytes показує, що скомпрометовані дані вже торгуються серед кіберзлочинців, що збільшує негайний ризик для постраждалих користувачів.
Вектор атаки та основна причина
Компанія з безпеки простежила витік до проблеми з вразливістю API (API), яка з’явилася в Instagram у 2024 році. Ця уразливість дозволила несанкціонований доступ до баз даних користувачів без належних контролів автентифікації. Часовий проміжок свідчить про те, що це могла бути недооцінена безпекова прогалина, яка існувала місяцями до виявлення.
Активні загрози та ознаки
Користувачі почали помічати підозрілу активність у своїх акаунтах, багато хто повідомляє про несподівані повідомлення про скидання пароля, що надходять у їхні поштові скриньки. Ці сповіщення є раннім індикатором того, що їхні облікові дані можуть бути під загрозою. Malwarebytes попереджає, що шахраї ймовірно готують фішингові кампанії та спроби захоплення акаунтів, націлені на 17,5 мільйонів постраждалих.
Що повинні робити користувачі зараз
Експерти з кібербезпеки рекомендують негайно вжити заходів захисту для всіх користувачів Instagram:
Статус реагування Meta
На даний момент Meta утримується від офіційної публічної заяви щодо витоку. Мовчання соціальної мережі контрастує з зростаючими хвилюваннями користувачів. Деталі щодо заходів Meta з усунення наслідків або термінів вирішення залишаються недоступними.
Інцидент підкреслює постійну вразливість великих платформ до експлуатації API та наголошує на важливості проактивних заходів безпеки для захисту особистої інформації онлайн.