Une vague d’emails inattendus de réinitialisation de mot de passe a laissé des millions d’utilisateurs d’Instagram alarmés, suscitant des questions urgentes sur la possibilité d’une faille de sécurité sur la plateforme. Meta maintient que ses systèmes centraux restent intacts, mais l’explication n’a pas convaincu tout le monde.
Que s’est-il réellement passé ?
Instagram a reconnu qu’une partie externe a exploité une vulnérabilité dans son mécanisme de réinitialisation de mot de passe pour déclencher des emails de réinitialisation authentiques à grande échelle. Selon Meta, aucune infrastructure interne n’a été compromise et les comptes utilisateurs sont restés protégés. Cependant, l’entreprise est restée vague sur l’identité des responsables de l’attaque et la manière dont ils ont accédé à cette fonctionnalité en particulier.
La revendication de données qui ne disparaît pas
Les chercheurs en sécurité de Malwarebytes ont contesté le récit de Meta, suggérant que l’incident est lié à une compromission de données plus large. Ils affirment que des informations provenant d’environ 17,5 millions de comptes Instagram piratés — y compris numéros de téléphone, adresses email et noms d’utilisateur — circulent sur des forums clandestins où des vendeurs proposent ces données à la vente.
La société de recherche a indiqué que le vendeur affirme que ces données proviennent d’une fuite de données de 2024. Leur analyse a fait le buzz, accumulant des millions d’impressions sur les réseaux sociaux. Pourtant, d’autres enquêteurs en sécurité restent sceptiques, suggérant que le jeu de données pourrait en réalité être une information recyclée, récoltée à partir de profils publics Instagram en 2022.
Pourquoi les utilisateurs sont sur les nerfs
Les récits contradictoires ont créé une confusion réelle. Bien que les liens de réinitialisation de mot de passe semblent diriger vers des domaines légitimes d’Instagram plutôt que vers des pages de phishing frauduleuses, l’incident a laissé les gens inquiets quant à la possibilité d’une cible par des escrocs ou d’un véritable risque de prise de contrôle de compte.
Ce que recommandent les experts en sécurité
Les professionnels continuent de souligner les mêmes mesures de protection : ne pas cliquer sur les liens dans les emails non sollicités, réinitialiser les mots de passe manuellement via l’application ou le site officiel, et activer l’authentification à deux facteurs pour une protection supplémentaire. Ces étapes restent votre meilleure défense, qu’il s’agisse d’une compromission totale ou d’une exploitation limitée.
Impact sur le marché
L’action Meta a reflété cette incertitude. Mardi, les actions ont clôturé à 631,09 $, soit une baisse de 1,69 %. Cependant, après la clôture, la reprise s’est manifestée, avec une hausse à 642,74 $, en hausse de 1,85 % sur le Nasdaq.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Instagram a-t-il vraiment été piraté ? Meta nie toute violation lors du chaos massif de la réinitialisation des mots de passe
Une vague d’emails inattendus de réinitialisation de mot de passe a laissé des millions d’utilisateurs d’Instagram alarmés, suscitant des questions urgentes sur la possibilité d’une faille de sécurité sur la plateforme. Meta maintient que ses systèmes centraux restent intacts, mais l’explication n’a pas convaincu tout le monde.
Que s’est-il réellement passé ?
Instagram a reconnu qu’une partie externe a exploité une vulnérabilité dans son mécanisme de réinitialisation de mot de passe pour déclencher des emails de réinitialisation authentiques à grande échelle. Selon Meta, aucune infrastructure interne n’a été compromise et les comptes utilisateurs sont restés protégés. Cependant, l’entreprise est restée vague sur l’identité des responsables de l’attaque et la manière dont ils ont accédé à cette fonctionnalité en particulier.
La revendication de données qui ne disparaît pas
Les chercheurs en sécurité de Malwarebytes ont contesté le récit de Meta, suggérant que l’incident est lié à une compromission de données plus large. Ils affirment que des informations provenant d’environ 17,5 millions de comptes Instagram piratés — y compris numéros de téléphone, adresses email et noms d’utilisateur — circulent sur des forums clandestins où des vendeurs proposent ces données à la vente.
La société de recherche a indiqué que le vendeur affirme que ces données proviennent d’une fuite de données de 2024. Leur analyse a fait le buzz, accumulant des millions d’impressions sur les réseaux sociaux. Pourtant, d’autres enquêteurs en sécurité restent sceptiques, suggérant que le jeu de données pourrait en réalité être une information recyclée, récoltée à partir de profils publics Instagram en 2022.
Pourquoi les utilisateurs sont sur les nerfs
Les récits contradictoires ont créé une confusion réelle. Bien que les liens de réinitialisation de mot de passe semblent diriger vers des domaines légitimes d’Instagram plutôt que vers des pages de phishing frauduleuses, l’incident a laissé les gens inquiets quant à la possibilité d’une cible par des escrocs ou d’un véritable risque de prise de contrôle de compte.
Ce que recommandent les experts en sécurité
Les professionnels continuent de souligner les mêmes mesures de protection : ne pas cliquer sur les liens dans les emails non sollicités, réinitialiser les mots de passe manuellement via l’application ou le site officiel, et activer l’authentification à deux facteurs pour une protection supplémentaire. Ces étapes restent votre meilleure défense, qu’il s’agisse d’une compromission totale ou d’une exploitation limitée.
Impact sur le marché
L’action Meta a reflété cette incertitude. Mardi, les actions ont clôturé à 631,09 $, soit une baisse de 1,69 %. Cependant, après la clôture, la reprise s’est manifestée, avec une hausse à 642,74 $, en hausse de 1,85 % sur le Nasdaq.