Інцидент: проблеми з паролями в Instagram викликали серйозне занепокоєння
Instagram від Meta нещодавно стикнувся з широким занепокоєнням, коли мільйони користувачів отримали несподівані листи про скидання паролів, що викликало негайні побоювання щодо потенційних порушень безпеки акаунтів. Різкий сплеск повідомлень про скидання паролів змусив багатьох задуматися, чи були їхні акаунти в Instagram зламані або чи за цим стоять хакери.
Реакція Instagram: системний збій відсутній, але щось пішло не так
Instagram (META) швидко вийшов з заявою, що його основні системи залишаються безпечними і внутрішня інфраструктура не була зламаною. Компанія визнала, що стороння особа використала вразливість у функції скидання пароля для запуску легітимних листів про скидання — але наполягала, що це не означає, що акаунти були зламані. Однак компанія залишилася розміреною щодо того, хто саме активував ці листи і як була виявлена ця вразливість.
Скептики з галузі безпеки: заяви про крадіжку даних
Офіційне пояснення не повністю задовольнило дослідників безпеки. Malwarebytes виступила з більш тривожною версією, стверджуючи, що на хакерських форумах циркулює дані 17,5 мільйонів акаунтів Instagram — включно з контактною інформацією — і пропонуються до продажу. За словами Malwarebytes, зв’язок між акаунтами, що отримали листи про скидання пароля, і цією нібито витоком даних може бути, причому продавці стверджують, що інформація походить з витоку 2024 року.
Проте ця версія подій залишається оспорюваною. Інші дослідники кібербезпеки припустили, що цей набір даних може бути старішим, можливо, зібраним із публічних профілів Instagram ще у 2022 році, що ставить під сумнів зв’язок між інцидентом із скиданням пароля та будь-яким недавнім зломом.
Що мають робити користувачі?
На тлі суперечливих повідомлень експерти з безпеки дали просту пораду: уникайте натискання на посилання в непрошених листах про скидання пароля. Замість цього рекомендується змінювати паролі безпосередньо через офіційний додаток або сайт Instagram. Включення двофакторної автентифікації додає додатковий рівень безпеки, який варто врахувати.
Хоча посилання для скидання пароля виглядали легітимними і не були фішинговими, цей інцидент підкреслив, наскільки швидко може поширитися плутанина і занепокоєння, коли безпека акаунтів під сумнівом.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Хаос із скиданням пароля Instagram: що потрібно знати про страх безпеки облікового запису
Інцидент: проблеми з паролями в Instagram викликали серйозне занепокоєння
Instagram від Meta нещодавно стикнувся з широким занепокоєнням, коли мільйони користувачів отримали несподівані листи про скидання паролів, що викликало негайні побоювання щодо потенційних порушень безпеки акаунтів. Різкий сплеск повідомлень про скидання паролів змусив багатьох задуматися, чи були їхні акаунти в Instagram зламані або чи за цим стоять хакери.
Реакція Instagram: системний збій відсутній, але щось пішло не так
Instagram (META) швидко вийшов з заявою, що його основні системи залишаються безпечними і внутрішня інфраструктура не була зламаною. Компанія визнала, що стороння особа використала вразливість у функції скидання пароля для запуску легітимних листів про скидання — але наполягала, що це не означає, що акаунти були зламані. Однак компанія залишилася розміреною щодо того, хто саме активував ці листи і як була виявлена ця вразливість.
Скептики з галузі безпеки: заяви про крадіжку даних
Офіційне пояснення не повністю задовольнило дослідників безпеки. Malwarebytes виступила з більш тривожною версією, стверджуючи, що на хакерських форумах циркулює дані 17,5 мільйонів акаунтів Instagram — включно з контактною інформацією — і пропонуються до продажу. За словами Malwarebytes, зв’язок між акаунтами, що отримали листи про скидання пароля, і цією нібито витоком даних може бути, причому продавці стверджують, що інформація походить з витоку 2024 року.
Проте ця версія подій залишається оспорюваною. Інші дослідники кібербезпеки припустили, що цей набір даних може бути старішим, можливо, зібраним із публічних профілів Instagram ще у 2022 році, що ставить під сумнів зв’язок між інцидентом із скиданням пароля та будь-яким недавнім зломом.
Що мають робити користувачі?
На тлі суперечливих повідомлень експерти з безпеки дали просту пораду: уникайте натискання на посилання в непрошених листах про скидання пароля. Замість цього рекомендується змінювати паролі безпосередньо через офіційний додаток або сайт Instagram. Включення двофакторної автентифікації додає додатковий рівень безпеки, який варто врахувати.
Хоча посилання для скидання пароля виглядали легітимними і не були фішинговими, цей інцидент підкреслив, наскільки швидко може поширитися плутанина і занепокоєння, коли безпека акаунтів під сумнівом.