Một sự cố an ninh nghiêm trọng đã ảnh hưởng đến người dùng Instagram trên toàn thế giới. Công ty an ninh mạng Malwarebytes tiết lộ rằng dữ liệu cá nhân của khoảng 17,5 triệu người dùng đã bị lộ và sau đó được giao dịch trên các nền tảng bất hợp pháp. Thông tin bị xâm phạm bao gồm tên người dùng tài khoản, địa chỉ email liên kết, số điện thoại liên hệ và địa chỉ nhà riêng—những chi tiết này gây ra rủi ro lớn cho các chiến dịch lừa đảo qua email và các nỗ lực truy cập trái phép vào tài khoản.
Nguyên nhân dẫn đến sự cố an ninh
Theo cuộc điều tra của Malwarebytes, vụ vi phạm có khả năng bắt nguồn từ một lỗ hổng API xuất hiện trên Instagram trong năm 2024. Thay vì một cuộc tấn công quy mô lớn đột ngột, sự cố này dường như liên quan đến các lỗ hổng kỹ thuật liên tục trong hạ tầng của nền tảng, đã tồn tại trong một thời gian dài mà không bị phát hiện.
Tình hình hiện tại và tác động đến người dùng
Các người dùng bị ảnh hưởng bởi sự cố an ninh này đã báo cáo nhận được nhiều email thông báo đặt lại mật khẩu trong những tuần gần đây—một dấu hiệu rõ ràng của hoạt động đáng ngờ nhắm vào tài khoản của họ. Tuy nhiên, Meta, công ty mẹ của Instagram, vẫn chưa đưa ra bình luận chính thức về vấn đề này, cũng chưa xác nhận vụ vi phạm hoặc công bố các nỗ lực khắc phục.
Các hành động bảo mật đề xuất
Các chuyên gia an ninh mạng nhấn mạnh các biện pháp bảo vệ ngay lập tức cho tất cả người dùng Instagram:
Bật Xác thực Hai yếu tố (2FA): Thêm một lớp xác minh bổ sung giúp giảm đáng kể rủi ro truy cập trái phép, ngay cả khi thông tin đăng nhập bị xâm phạm
Đặt lại Mật khẩu của bạn: Chọn mật khẩu mạnh, duy nhất và chưa từng sử dụng trên các nền tảng khác
Theo dõi hoạt động tài khoản: Thường xuyên kiểm tra lịch sử đăng nhập và các ứng dụng liên kết qua cài đặt tài khoản
Cảnh giác với các email lừa đảo: Cẩn thận với các email hoặc tin nhắn đáng ngờ yêu cầu thông tin tài khoản
Sự cố này nhấn mạnh tính dễ bị tổn thương liên tục của các nền tảng tập trung và tầm quan trọng của việc duy trì thói quen bảo mật chủ động của người dùng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Việc rò rỉ dữ liệu Instagram làm lộ thông tin cá nhân của khoảng 17,5 triệu tài khoản
Một sự cố an ninh nghiêm trọng đã ảnh hưởng đến người dùng Instagram trên toàn thế giới. Công ty an ninh mạng Malwarebytes tiết lộ rằng dữ liệu cá nhân của khoảng 17,5 triệu người dùng đã bị lộ và sau đó được giao dịch trên các nền tảng bất hợp pháp. Thông tin bị xâm phạm bao gồm tên người dùng tài khoản, địa chỉ email liên kết, số điện thoại liên hệ và địa chỉ nhà riêng—những chi tiết này gây ra rủi ro lớn cho các chiến dịch lừa đảo qua email và các nỗ lực truy cập trái phép vào tài khoản.
Nguyên nhân dẫn đến sự cố an ninh
Theo cuộc điều tra của Malwarebytes, vụ vi phạm có khả năng bắt nguồn từ một lỗ hổng API xuất hiện trên Instagram trong năm 2024. Thay vì một cuộc tấn công quy mô lớn đột ngột, sự cố này dường như liên quan đến các lỗ hổng kỹ thuật liên tục trong hạ tầng của nền tảng, đã tồn tại trong một thời gian dài mà không bị phát hiện.
Tình hình hiện tại và tác động đến người dùng
Các người dùng bị ảnh hưởng bởi sự cố an ninh này đã báo cáo nhận được nhiều email thông báo đặt lại mật khẩu trong những tuần gần đây—một dấu hiệu rõ ràng của hoạt động đáng ngờ nhắm vào tài khoản của họ. Tuy nhiên, Meta, công ty mẹ của Instagram, vẫn chưa đưa ra bình luận chính thức về vấn đề này, cũng chưa xác nhận vụ vi phạm hoặc công bố các nỗ lực khắc phục.
Các hành động bảo mật đề xuất
Các chuyên gia an ninh mạng nhấn mạnh các biện pháp bảo vệ ngay lập tức cho tất cả người dùng Instagram:
Sự cố này nhấn mạnh tính dễ bị tổn thương liên tục của các nền tảng tập trung và tầm quan trọng của việc duy trì thói quen bảo mật chủ động của người dùng.