Một làn sóng lớn email đặt lại mật khẩu bất ngờ gửi đến người dùng Instagram đã gây ra những lo ngại nghiêm trọng về an ninh tài khoản, với một số người dùng đặt câu hỏi liệu tài khoản của họ có thực sự bị xâm phạm hay không. Meta đã nhanh chóng làm rõ rằng hệ thống của họ vẫn an toàn, nhưng các ý kiến trái chiều từ các chuyên gia đã khiến nhiều người hoang mang về chuyện đã thực sự xảy ra.
Sự kiện gây ra cảnh báo
Số lượng lớn người dùng Instagram bắt đầu nhận được các email đặt lại mật khẩu hợp lệ mà họ chưa từng yêu cầu. Trong khi Instagram ban đầu cho rằng đây chỉ là một lỗi kỹ thuật do ai đó lợi dụng chức năng đặt lại mật khẩu, các nhà nghiên cứu an ninh lại đưa ra một bức tranh khác. Malwarebytes khẳng định vụ việc liên quan đến dữ liệu Instagram bị đánh cắp đang được bán trên các diễn đàn hacker—cụ thể là thông tin từ 17,5 triệu tài khoản, được cho là bao gồm chi tiết liên hệ và các thông tin cá nhân khác.
Những tuyên bố mâu thuẫn về dữ liệu bị rò rỉ
Tình hình trở nên phức tạp hơn khi các chuyên gia an ninh khác nhau đưa ra các giả thuyết trái chiều. Một số nhà nghiên cứu cho rằng bộ dữ liệu được bán mà họ đề cập còn cũ hơn nhiều so với lời tuyên bố, có thể đã được lấy từ các hồ sơ công khai từ năm 2022 chứ không phải là một vụ vi phạm mới năm 2024. Sự mâu thuẫn này khiến người dùng bình thường bối rối không biết liệu Instagram của họ có thực sự bị xâm phạm hay không, hay chỉ là một vấn đề ít nghiêm trọng hơn.
Chính sách chính thức của Instagram
Meta duy trì quan điểm rằng không có hệ thống nội bộ nào bị xâm phạm và các tài khoản người dùng vẫn hoàn toàn an toàn. Công ty cho rằng vụ việc chỉ liên quan đến cách thức sử dụng sai công cụ đặt lại mật khẩu từ bên ngoài, nhưng không đi sâu vào việc xác định ai đã kích hoạt các email này hoặc cung cấp các giải thích kỹ thuật chi tiết.
Những gì người dùng nên làm ngay bây giờ
Các chuyên gia an ninh vẫn khuyên người dùng thực hiện các biện pháp bảo vệ tương tự: không nhấp vào các liên kết trong email không mong muốn tự xưng là từ Instagram. Thay vào đó, hãy truy cập thủ công vào ứng dụng hoặc trang web chính thức để đặt lại mật khẩu. Bước quan trọng nhất là kích hoạt xác thực hai yếu tố cho tài khoản của bạn—điều này sẽ tăng cường lớp bảo mật ngay cả khi ai đó vô tình lấy được mật khẩu của bạn. Những biện pháp phòng ngừa này áp dụng cho dù tài khoản Instagram của bạn có bị tấn công trong vụ việc này hay không.
Phản ứng của thị trường
Sự không chắc chắn xung quanh vụ việc đã không thoát khỏi sự chú ý của các nhà đầu tư, khi cổ phiếu Meta giảm 1,69% trong ngày vụ việc được đưa tin rộng rãi.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hàng triệu người dùng Instagram mắc kẹt trong hoảng loạn đặt lại mật khẩu—Những gì bạn cần biết
Một làn sóng lớn email đặt lại mật khẩu bất ngờ gửi đến người dùng Instagram đã gây ra những lo ngại nghiêm trọng về an ninh tài khoản, với một số người dùng đặt câu hỏi liệu tài khoản của họ có thực sự bị xâm phạm hay không. Meta đã nhanh chóng làm rõ rằng hệ thống của họ vẫn an toàn, nhưng các ý kiến trái chiều từ các chuyên gia đã khiến nhiều người hoang mang về chuyện đã thực sự xảy ra.
Sự kiện gây ra cảnh báo
Số lượng lớn người dùng Instagram bắt đầu nhận được các email đặt lại mật khẩu hợp lệ mà họ chưa từng yêu cầu. Trong khi Instagram ban đầu cho rằng đây chỉ là một lỗi kỹ thuật do ai đó lợi dụng chức năng đặt lại mật khẩu, các nhà nghiên cứu an ninh lại đưa ra một bức tranh khác. Malwarebytes khẳng định vụ việc liên quan đến dữ liệu Instagram bị đánh cắp đang được bán trên các diễn đàn hacker—cụ thể là thông tin từ 17,5 triệu tài khoản, được cho là bao gồm chi tiết liên hệ và các thông tin cá nhân khác.
Những tuyên bố mâu thuẫn về dữ liệu bị rò rỉ
Tình hình trở nên phức tạp hơn khi các chuyên gia an ninh khác nhau đưa ra các giả thuyết trái chiều. Một số nhà nghiên cứu cho rằng bộ dữ liệu được bán mà họ đề cập còn cũ hơn nhiều so với lời tuyên bố, có thể đã được lấy từ các hồ sơ công khai từ năm 2022 chứ không phải là một vụ vi phạm mới năm 2024. Sự mâu thuẫn này khiến người dùng bình thường bối rối không biết liệu Instagram của họ có thực sự bị xâm phạm hay không, hay chỉ là một vấn đề ít nghiêm trọng hơn.
Chính sách chính thức của Instagram
Meta duy trì quan điểm rằng không có hệ thống nội bộ nào bị xâm phạm và các tài khoản người dùng vẫn hoàn toàn an toàn. Công ty cho rằng vụ việc chỉ liên quan đến cách thức sử dụng sai công cụ đặt lại mật khẩu từ bên ngoài, nhưng không đi sâu vào việc xác định ai đã kích hoạt các email này hoặc cung cấp các giải thích kỹ thuật chi tiết.
Những gì người dùng nên làm ngay bây giờ
Các chuyên gia an ninh vẫn khuyên người dùng thực hiện các biện pháp bảo vệ tương tự: không nhấp vào các liên kết trong email không mong muốn tự xưng là từ Instagram. Thay vào đó, hãy truy cập thủ công vào ứng dụng hoặc trang web chính thức để đặt lại mật khẩu. Bước quan trọng nhất là kích hoạt xác thực hai yếu tố cho tài khoản của bạn—điều này sẽ tăng cường lớp bảo mật ngay cả khi ai đó vô tình lấy được mật khẩu của bạn. Những biện pháp phòng ngừa này áp dụng cho dù tài khoản Instagram của bạn có bị tấn công trong vụ việc này hay không.
Phản ứng của thị trường
Sự không chắc chắn xung quanh vụ việc đã không thoát khỏi sự chú ý của các nhà đầu tư, khi cổ phiếu Meta giảm 1,69% trong ngày vụ việc được đưa tin rộng rãi.