Instagram спростував витік даних, але експерти насторожені

Instagram спростував повідомлення про можливий витік даних після того, як багато користувачів отримали електронні листи з пропозицією скинути паролі.

Компанія зазначила, що вирішила проблему, яка дозволила “зовнішній стороні” змусити соціальну мережу відправляти легітимні запити на скидання паролів користувачам.

Instagram заявив, що системи платформи не були зламані, і не зволікав запевнити своїх користувачів, що їхні акаунти залишаються в безпеці.

Проте деякі експерти сумніваються в цьому, зокрема, компанія з кібербезпеки Malwarebytes стверджує, що листи з скиданням паролів були надіслані в результаті зламу.

«Кібершахраї вкрали конфіденційну інформацію 17,5 мільйона акаунтів Instagram, включаючи імена користувачів, фізичні адреси, номери телефонів, електронні адреси та інше», — йдеться у пості на X разом зі скріншотом листа з Instagram.

Компанія не надала додаткових деталей, але пост було переглянуто понад 2,3 мільйона разів.

Malwarebytes також повідомила BBC, що вважає листи з скиданням паролів прямим результатом продажу приватних даних на хакерському форумі, де зловмисник стверджує, що має особисту інформацію 17,5 мільйона користувачів Instagram.

В оголошенні вказується, що дані походять з «витоку» в 2024 році.

Проте деякі дослідники з безпеки вважають, що це насправді стара база даних, зібрана з відкритої інформації — таких як імена та локації — ще в 2022 році.

Листи для скидання паролів, разом із попередженням від Malwarebytes, стали причиною плутанини для тисяч людей у соціальних мережах.

Експлікація Instagram також викликала питання.

«Ми виправили проблему, яка дозволяла зовнішній стороні запитувати листи для скидання паролів для деяких людей», — заявила компанія.

«Витоку даних з наших систем не було», — додали в Instagram.

Однак Instagram не відповіла на запитання BBC щодо того, хто є цією зовнішньою стороною, яка могла відправляти легітимні запити на скидання паролів від імені компанії.

Листи викликали занепокоєння у деяких користувачів у соціальних мережах, які побоювалися, що це може бути шахрайством чи фішингом, спрямованим на отримання їхніх даних.

Проте посилання в листі не здаються шкідливими, а процес скидання пароля, через який користувачів ведуть, виглядає легітимним.

Водночас, рекомендації зазвичай залишаються незмінними: слід переходити безпосередньо на вебсайт або в додаток для внесення змін до паролів та підвищення рівня захисту.

Вам також може сподобатися

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Більше у Бізнес