Instagram có thực sự bị hack không? Meta phủ nhận vi phạm trong lúc hỗn loạn đặt lại mật khẩu hàng loạt

robot
Đang tạo bản tóm tắt

Một làn sóng email đặt lại mật khẩu bất ngờ đã khiến hàng triệu người dùng Instagram hoang mang, gây ra những câu hỏi cấp bách về việc nền tảng này có bị xâm phạm an ninh hay không. Meta khẳng định rằng các hệ thống cốt lõi của họ vẫn còn nguyên vẹn, nhưng lời giải thích này chưa làm hài lòng tất cả mọi người.

Thật sự đã xảy ra chuyện gì?

Instagram thừa nhận rằng một bên thứ ba đã khai thác lỗ hổng trong cơ chế đặt lại mật khẩu của họ để kích hoạt các email đặt lại xác thực trên quy mô lớn. Theo Meta, không có hạ tầng nội bộ nào bị xâm phạm và các tài khoản người dùng vẫn được bảo vệ. Tuy nhiên, công ty vẫn giữ thái độ mơ hồ về việc ai đã tổ chức cuộc tấn công này và họ đã truy cập vào tính năng đặc biệt này như thế nào.

Yêu cầu về dữ liệu không biến mất

Các nhà nghiên cứu an ninh tại Malwarebytes đã thách thức câu chuyện của Meta, gợi ý rằng vụ việc này liên quan đến một sự cố rò rỉ dữ liệu lớn hơn. Họ tuyên bố rằng thông tin từ khoảng 17.5 triệu tài khoản Instagram bị hack — bao gồm số điện thoại, địa chỉ email và tên người dùng — đang lưu hành trên các diễn đàn ngầm, với các người bán hàng cung cấp để mua bán.

Công ty nghiên cứu cho biết người bán hàng tuyên bố rằng dữ liệu này xuất phát từ một vụ rò rỉ dữ liệu năm 2024. Phân tích của họ đã lan truyền mạnh mẽ, thu hút hàng triệu lượt xem trên các nền tảng xã hội. Tuy nhiên, các nhà điều tra an ninh khác vẫn còn hoài nghi, cho rằng bộ dữ liệu này có thể là thông tin đã được tái sử dụng, thu thập từ các hồ sơ công khai của Instagram từ năm 2022.

Tại sao người dùng lại lo lắng?

Các câu chuyện mâu thuẫn đã tạo ra sự nhầm lẫn thực sự. Trong khi các liên kết đặt lại mật khẩu dường như dẫn đến các tên miền chính thức của Instagram thay vì các trang lừa đảo giả mạo, vụ việc này đã khiến mọi người lo lắng về việc họ có thể bị tấn công bởi các kẻ lừa đảo hoặc đối mặt với nguy cơ chiếm đoạt tài khoản thực sự.

Các chuyên gia an ninh khuyên gì?

Các chuyên gia vẫn nhấn mạnh các biện pháp bảo vệ giống như trước đây: không nhấp vào các liên kết trong email không mong muốn, đặt lại mật khẩu thủ công qua ứng dụng hoặc trang web chính thức, và kích hoạt xác thực hai yếu tố để tăng cường bảo vệ. Những bước này vẫn là lá chắn tốt nhất của bạn bất kể vụ việc này có phải là một cuộc xâm phạm toàn diện hay chỉ là một lỗ hổng hạn chế.

Ảnh hưởng đến thị trường

Cổ phiếu của Meta phản ánh sự không chắc chắn này. Vào thứ Ba, cổ phiếu đóng cửa ở mức $631.09, giảm 1.69%. Tuy nhiên, sau giờ giao dịch, cổ phiếu đã phục hồi, tăng lên mức $642.74, tăng 1.85% trên Nasdaq.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim