Instagram спростував повідомлення про можливий витік даних після того, як багато користувачів отримали електронні листи з пропозицією скинути паролі.
Компанія зазначила, що вирішила проблему, яка дозволила “зовнішній стороні” змусити соціальну мережу відправляти легітимні запити на скидання паролів користувачам.
Instagram заявив, що системи платформи не були зламані, і не зволікав запевнити своїх користувачів, що їхні акаунти залишаються в безпеці.
Проте деякі експерти сумніваються в цьому, зокрема, компанія з кібербезпеки Malwarebytes стверджує, що листи з скиданням паролів були надіслані в результаті зламу.
«Кібершахраї вкрали конфіденційну інформацію 17,5 мільйона акаунтів Instagram, включаючи імена користувачів, фізичні адреси, номери телефонів, електронні адреси та інше», — йдеться у пості на X разом зі скріншотом листа з Instagram.
Компанія не надала додаткових деталей, але пост було переглянуто понад 2,3 мільйона разів.
Malwarebytes також повідомила BBC, що вважає листи з скиданням паролів прямим результатом продажу приватних даних на хакерському форумі, де зловмисник стверджує, що має особисту інформацію 17,5 мільйона користувачів Instagram.
В оголошенні вказується, що дані походять з «витоку» в 2024 році.
Проте деякі дослідники з безпеки вважають, що це насправді стара база даних, зібрана з відкритої інформації — таких як імена та локації — ще в 2022 році.
Листи для скидання паролів, разом із попередженням від Malwarebytes, стали причиною плутанини для тисяч людей у соціальних мережах.
Експлікація Instagram також викликала питання.
«Ми виправили проблему, яка дозволяла зовнішній стороні запитувати листи для скидання паролів для деяких людей», — заявила компанія.
«Витоку даних з наших систем не було», — додали в Instagram.
Однак Instagram не відповіла на запитання BBC щодо того, хто є цією зовнішньою стороною, яка могла відправляти легітимні запити на скидання паролів від імені компанії.
Листи викликали занепокоєння у деяких користувачів у соціальних мережах, які побоювалися, що це може бути шахрайством чи фішингом, спрямованим на отримання їхніх даних.
Проте посилання в листі не здаються шкідливими, а процес скидання пароля, через який користувачів ведуть, виглядає легітимним.
Водночас, рекомендації зазвичай залишаються незмінними: слід переходити безпосередньо на вебсайт або в додаток для внесення змін до паролів та підвищення рівня захисту.









