Хвиля несподіваних електронних листів із скиданням пароля залишила мільйони користувачів Instagram у тривозі, викликавши термінові питання щодо того, чи зазнала платформа зламу безпеки. Meta стверджує, що її основні системи залишаються цілісними, але пояснення не задовольнило всіх.
Що насправді сталося?
Instagram визнав, що стороння особа використала вразливість у механізмі скидання пароля для запуску справжніх листів із скиданням у великій кількості. За словами Meta, внутрішня інфраструктура не була зламаною, і облікові записи користувачів залишилися захищеними. Однак компанія залишилася розміреною щодо того, хто організував атаку і як вони отримали доступ до цієї конкретної функції.
Заява про дані, яка не зникає
Дослідники з Malwarebytes оскаржили наратив Meta, припускаючи, що інцидент пов’язаний із більшою компрометацією даних. Вони стверджують, що інформація з приблизно 17,5 мільйонів зламаних облікових записів Instagram — включно з номерами телефонів, електронними адресами та іменами користувачів — циркулює на підпільних форумах, де продавці пропонують її для купівлі.
Фірма-дослідник заявила, що продавець стверджує, що цей матеріал походить із витоку даних 2024 року. Їхній аналіз став вірусним, набравши мільйони переглядів у соцмережах. Однак інші фахівці з безпеки залишаються скептичними, припускаючи, що цей набір даних може бути фактично переробленою інформацією, зібраною з публічних профілів Instagram ще у 2022 році.
Чому користувачі на межі
Конфліктні наративи спричинили справжню плутанину. Хоча посилання для скидання пароля здаються ведучими до легітимних доменів Instagram, а не до шахрайських фішингових сторінок, ця ситуація залишила людей у тривозі щодо того, чи не є вони ціллю шахраїв або чи не стикаються з реальною загрозою захоплення облікового запису.
Що рекомендують фахівці з безпеки
Професіонали продовжують наголошувати на тих самих заходах безпеки: не натискати на посилання в непрошених листах, вручну скинути паролі через офіційний додаток або сайт, і активувати двофакторну автентифікацію для додаткового захисту. Ці кроки залишаються вашим найкращим щитом незалежно від того, чи є цей інцидент повним зломом або обмеженою експлуатацією.
Вплив на ринок
Акції Meta відобразили невизначеність. У вівторок ціна закриття становила $631.09, що на 1.69% менше. Однак післягодинна торгівля показала відновлення, і ціна піднялася до $642.74, що на 1.85% вище на Nasdaq.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Чи справді Instagram було зламано? Meta заперечує витік даних на тлі масового скидання паролів
Хвиля несподіваних електронних листів із скиданням пароля залишила мільйони користувачів Instagram у тривозі, викликавши термінові питання щодо того, чи зазнала платформа зламу безпеки. Meta стверджує, що її основні системи залишаються цілісними, але пояснення не задовольнило всіх.
Що насправді сталося?
Instagram визнав, що стороння особа використала вразливість у механізмі скидання пароля для запуску справжніх листів із скиданням у великій кількості. За словами Meta, внутрішня інфраструктура не була зламаною, і облікові записи користувачів залишилися захищеними. Однак компанія залишилася розміреною щодо того, хто організував атаку і як вони отримали доступ до цієї конкретної функції.
Заява про дані, яка не зникає
Дослідники з Malwarebytes оскаржили наратив Meta, припускаючи, що інцидент пов’язаний із більшою компрометацією даних. Вони стверджують, що інформація з приблизно 17,5 мільйонів зламаних облікових записів Instagram — включно з номерами телефонів, електронними адресами та іменами користувачів — циркулює на підпільних форумах, де продавці пропонують її для купівлі.
Фірма-дослідник заявила, що продавець стверджує, що цей матеріал походить із витоку даних 2024 року. Їхній аналіз став вірусним, набравши мільйони переглядів у соцмережах. Однак інші фахівці з безпеки залишаються скептичними, припускаючи, що цей набір даних може бути фактично переробленою інформацією, зібраною з публічних профілів Instagram ще у 2022 році.
Чому користувачі на межі
Конфліктні наративи спричинили справжню плутанину. Хоча посилання для скидання пароля здаються ведучими до легітимних доменів Instagram, а не до шахрайських фішингових сторінок, ця ситуація залишила людей у тривозі щодо того, чи не є вони ціллю шахраїв або чи не стикаються з реальною загрозою захоплення облікового запису.
Що рекомендують фахівці з безпеки
Професіонали продовжують наголошувати на тих самих заходах безпеки: не натискати на посилання в непрошених листах, вручну скинути паролі через офіційний додаток або сайт, і активувати двофакторну автентифікацію для додаткового захисту. Ці кроки залишаються вашим найкращим щитом незалежно від того, чи є цей інцидент повним зломом або обмеженою експлуатацією.
Вплив на ринок
Акції Meta відобразили невизначеність. У вівторок ціна закриття становила $631.09, що на 1.69% менше. Однак післягодинна торгівля показала відновлення, і ціна піднялася до $642.74, що на 1.85% вище на Nasdaq.