Пользователи Instagram столкнулись с массовым недоразумением на этой неделе после получения нежелательных писем о сбросе пароля, что вызвало опасения о возможном взломе систем безопасности платформы. Хотя социальная сеть изначально снизила значимость инцидента, заявляя, что была злоупотреблена только функция сброса пароля и внутренние системы не были взломаны, исследователи безопасности представили другую картину.
Обострение спора о взломанном аккаунте Instagram
По словам исследователей безопасности, несанкционированные письма о сбросе пароля были связаны с украденными учетными данными, циркулирующими на подпольных форумах. В частности, данные, предположительно полученные из 17,5 миллиона аккаунтов Instagram — включая имена пользователей, контактную информацию и другие детали профилей — продавались злоумышленниками, утверждающими, что материал произошел из утечки безопасности 2024 года. Эта информация стала вирусной в социальных сетях, набрав миллионы просмотров.
Однако картина стала более запутанной, когда дополнительные аналитики предположили, что набор данных может на самом деле быть переработанной информацией, собранной с публичных профилей еще в 2022 году, а не недавно украденной. Это противоречие разделило сообщество безопасности и вызвало все больше сомнений у пользователей относительно того, что же на самом деле произошло.
Что говорит Instagram
Платформа настаивала на том, что проблема была связана исключительно с тем, как внешние злоумышленники использовали механизм сброса пароля — по сути, обманули систему, заставив её отправлять легитимные письма о сбросе пароля пользователям. Instagram не уточнил, кто организовал атаку, и не предоставил прозрачности относительно того, как произошел взлом. Сами ссылки для сброса пароля выглядели легитимными и вели на официальные страницы Instagram, а не на фишинговые домены, что вызвало некоторое техническое спокойствие.
Меры безопасности для пользователей
В свете инцидента специалисты по кибербезопасности рекомендуют пользователям Instagram принять немедленные меры предосторожности: избегать кликов по ссылкам в нежелательных письмах, сбрасывать пароли напрямую через официальное приложение или сайт, а также включить двухфакторную аутентификацию для дополнительной защиты. Эти шаги остаются важными независимо от того, относятся ли украденные данные к 2024 году или старше.
Влияние на рынок
Этот спор о безопасности кратковременно встревожил доверие инвесторов: акции Meta закрылись во вторник на уровне $631.09, снизившись на 1.69%. Однако после торгов после закрытия рынка наблюдалось восстановление — акции выросли на 1.85%, достигнув $642.74 на NasdaqGS, что говорит о том, что рынки воспринимают инцидент скорее как управляемую проблему, а не как фундаментальный сбой системы безопасности.
Разнородные сообщения от различных источников подчеркивают, насколько важна прозрачная коммуникация, когда речь идет о безопасности пользователей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Instagram столкнулся с хаосом сброса паролей: 17,5 млн взломанных данных аккаунтов Instagram под угрозой
Пользователи Instagram столкнулись с массовым недоразумением на этой неделе после получения нежелательных писем о сбросе пароля, что вызвало опасения о возможном взломе систем безопасности платформы. Хотя социальная сеть изначально снизила значимость инцидента, заявляя, что была злоупотреблена только функция сброса пароля и внутренние системы не были взломаны, исследователи безопасности представили другую картину.
Обострение спора о взломанном аккаунте Instagram
По словам исследователей безопасности, несанкционированные письма о сбросе пароля были связаны с украденными учетными данными, циркулирующими на подпольных форумах. В частности, данные, предположительно полученные из 17,5 миллиона аккаунтов Instagram — включая имена пользователей, контактную информацию и другие детали профилей — продавались злоумышленниками, утверждающими, что материал произошел из утечки безопасности 2024 года. Эта информация стала вирусной в социальных сетях, набрав миллионы просмотров.
Однако картина стала более запутанной, когда дополнительные аналитики предположили, что набор данных может на самом деле быть переработанной информацией, собранной с публичных профилей еще в 2022 году, а не недавно украденной. Это противоречие разделило сообщество безопасности и вызвало все больше сомнений у пользователей относительно того, что же на самом деле произошло.
Что говорит Instagram
Платформа настаивала на том, что проблема была связана исключительно с тем, как внешние злоумышленники использовали механизм сброса пароля — по сути, обманули систему, заставив её отправлять легитимные письма о сбросе пароля пользователям. Instagram не уточнил, кто организовал атаку, и не предоставил прозрачности относительно того, как произошел взлом. Сами ссылки для сброса пароля выглядели легитимными и вели на официальные страницы Instagram, а не на фишинговые домены, что вызвало некоторое техническое спокойствие.
Меры безопасности для пользователей
В свете инцидента специалисты по кибербезопасности рекомендуют пользователям Instagram принять немедленные меры предосторожности: избегать кликов по ссылкам в нежелательных письмах, сбрасывать пароли напрямую через официальное приложение или сайт, а также включить двухфакторную аутентификацию для дополнительной защиты. Эти шаги остаются важными независимо от того, относятся ли украденные данные к 2024 году или старше.
Влияние на рынок
Этот спор о безопасности кратковременно встревожил доверие инвесторов: акции Meta закрылись во вторник на уровне $631.09, снизившись на 1.69%. Однако после торгов после закрытия рынка наблюдалось восстановление — акции выросли на 1.85%, достигнув $642.74 на NasdaqGS, что говорит о том, что рынки воспринимают инцидент скорее как управляемую проблему, а не как фундаментальный сбой системы безопасности.
Разнородные сообщения от различных источников подчеркивают, насколько важна прозрачная коммуникация, когда речь идет о безопасности пользователей.