Người dùng Instagram đang đối mặt với mối đe dọa an ninh nghiêm trọng sau một vụ rò rỉ dữ liệu lớn đã làm lộ thông tin cá nhân của khoảng 17,5 triệu tài khoản. Theo công ty an ninh mạng Malwarebytes, vụ việc đã phơi bày dữ liệu người dùng quan trọng bao gồm tên người dùng, địa chỉ email, số điện thoại và địa chỉ nhà, hiện đang lưu hành trên các thị trường ngầm.
Phạm vi của vụ rò rỉ
Quy mô của sự cố này là đáng kể. Việc tiết lộ 17,5 triệu hồ sơ người dùng chiếm một phần lớn trong cơ sở người dùng của nền tảng, với các hacker hiện có các thông tin nhận dạng nhạy cảm có thể bị lợi dụng để tấn công mục tiêu. Điều tra của Malwarebytes cho thấy dữ liệu bị xâm phạm đã được các tội phạm mạng trao đổi với nhau, làm tăng nguy cơ ngay lập tức cho các người dùng bị ảnh hưởng.
Đường tấn công và nguyên nhân gốc rễ
Công ty an ninh đã truy nguyên vụ rò rỉ về một lỗ hổng API (API) xuất hiện trên Instagram trong năm 2024. Lỗ hổng này cho phép truy cập trái phép vào cơ sở dữ liệu người dùng mà không cần kiểm soát xác thực phù hợp. Thời điểm này cho thấy đây có thể là một lỗ hổng bảo mật bị bỏ qua kéo dài nhiều tháng trước khi được phát hiện.
Các mối đe dọa hoạt động và dấu hiệu cảnh báo
Người dùng bắt đầu nhận thấy hoạt động đáng ngờ trên tài khoản của họ, nhiều người báo cáo nhận được các thông báo đặt lại mật khẩu bất ngờ gửi đến hộp thư của họ. Những cảnh báo này là dấu hiệu sớm cho thấy thông tin đăng nhập của họ có thể đã bị xâm phạm. Malwarebytes cảnh báo rằng các kẻ lừa đảo có khả năng đang chuẩn bị các chiến dịch lừa đảo qua email và các cuộc tấn công chiếm đoạt tài khoản nhắm vào 17,5 triệu người bị ảnh hưởng.
Những gì người dùng nên làm ngay bây giờ
Các chuyên gia an ninh mạng khuyên tất cả người dùng Instagram nên thực hiện các biện pháp bảo vệ ngay lập tức:
Kích hoạt xác thực hai yếu tố (2FA) trên tài khoản của bạn để tăng lớp bảo mật
Thay đổi mật khẩu ngay lập tức bằng một tổ hợp độc đáo, phức tạp
Theo dõi hoạt động tài khoản thường xuyên để phát hiện các đăng nhập trái phép
Xác minh các tùy chọn khôi phục như email dự phòng và số điện thoại có hiện tại và an toàn không
Tình trạng phản hồi của Meta
Tính đến thời điểm này, Meta vẫn chưa đưa ra tuyên bố chính thức công khai về vụ rò rỉ. Sự im lặng của mạng xã hội này trái ngược với mối quan tâm ngày càng tăng của người dùng theo từng giờ. Các chi tiết bổ sung về các nỗ lực khắc phục hoặc thời gian dự kiến giải quyết vẫn chưa được công bố.
Vụ việc này nhấn mạnh tính dễ bị tổn thương liên tục của các nền tảng quy mô lớn đối với các cuộc khai thác API và làm nổi bật tầm quan trọng của các biện pháp bảo mật chủ động để bảo vệ thông tin cá nhân trực tuyến.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Nền tảng Instagram của Meta bị xâm phạm: 17,5 triệu tài khoản người dùng bị ảnh hưởng trong vụ rò rỉ dữ liệu lớn
Người dùng Instagram đang đối mặt với mối đe dọa an ninh nghiêm trọng sau một vụ rò rỉ dữ liệu lớn đã làm lộ thông tin cá nhân của khoảng 17,5 triệu tài khoản. Theo công ty an ninh mạng Malwarebytes, vụ việc đã phơi bày dữ liệu người dùng quan trọng bao gồm tên người dùng, địa chỉ email, số điện thoại và địa chỉ nhà, hiện đang lưu hành trên các thị trường ngầm.
Phạm vi của vụ rò rỉ
Quy mô của sự cố này là đáng kể. Việc tiết lộ 17,5 triệu hồ sơ người dùng chiếm một phần lớn trong cơ sở người dùng của nền tảng, với các hacker hiện có các thông tin nhận dạng nhạy cảm có thể bị lợi dụng để tấn công mục tiêu. Điều tra của Malwarebytes cho thấy dữ liệu bị xâm phạm đã được các tội phạm mạng trao đổi với nhau, làm tăng nguy cơ ngay lập tức cho các người dùng bị ảnh hưởng.
Đường tấn công và nguyên nhân gốc rễ
Công ty an ninh đã truy nguyên vụ rò rỉ về một lỗ hổng API (API) xuất hiện trên Instagram trong năm 2024. Lỗ hổng này cho phép truy cập trái phép vào cơ sở dữ liệu người dùng mà không cần kiểm soát xác thực phù hợp. Thời điểm này cho thấy đây có thể là một lỗ hổng bảo mật bị bỏ qua kéo dài nhiều tháng trước khi được phát hiện.
Các mối đe dọa hoạt động và dấu hiệu cảnh báo
Người dùng bắt đầu nhận thấy hoạt động đáng ngờ trên tài khoản của họ, nhiều người báo cáo nhận được các thông báo đặt lại mật khẩu bất ngờ gửi đến hộp thư của họ. Những cảnh báo này là dấu hiệu sớm cho thấy thông tin đăng nhập của họ có thể đã bị xâm phạm. Malwarebytes cảnh báo rằng các kẻ lừa đảo có khả năng đang chuẩn bị các chiến dịch lừa đảo qua email và các cuộc tấn công chiếm đoạt tài khoản nhắm vào 17,5 triệu người bị ảnh hưởng.
Những gì người dùng nên làm ngay bây giờ
Các chuyên gia an ninh mạng khuyên tất cả người dùng Instagram nên thực hiện các biện pháp bảo vệ ngay lập tức:
Tình trạng phản hồi của Meta
Tính đến thời điểm này, Meta vẫn chưa đưa ra tuyên bố chính thức công khai về vụ rò rỉ. Sự im lặng của mạng xã hội này trái ngược với mối quan tâm ngày càng tăng của người dùng theo từng giờ. Các chi tiết bổ sung về các nỗ lực khắc phục hoặc thời gian dự kiến giải quyết vẫn chưa được công bố.
Vụ việc này nhấn mạnh tính dễ bị tổn thương liên tục của các nền tảng quy mô lớn đối với các cuộc khai thác API và làm nổi bật tầm quan trọng của các biện pháp bảo mật chủ động để bảo vệ thông tin cá nhân trực tuyến.