Instagram Gặp Sự Cố Đặt Lại Mật Khẩu: 17.5 Triệu Dữ Liệu Tài Khoản Instagram Bị Tấn Công Đang Được Điều Tra

robot
Đang tạo bản tóm tắt

Người dùng Instagram đã gặp phải sự nhầm lẫn rộng rãi trong tuần này sau khi nhận được email đặt lại mật khẩu không mong muốn, gây ra lo ngại về việc hệ thống bảo mật của nền tảng đã bị xâm phạm. Trong khi gã khổng lồ mạng xã hội ban đầu giảm nhẹ vụ việc, khẳng định chỉ có chức năng đặt lại mật khẩu bị lợi dụng và không có hệ thống nội bộ nào bị xâm phạm, các nhà nghiên cứu an ninh lại vẽ nên một bức tranh khác.

Vụ tranh cãi về tài khoản Instagram bị hack ngày càng sâu sắc

Theo các nhà nghiên cứu an ninh, các email đặt lại mật khẩu trái phép này liên quan đến các thông tin đăng nhập bị đánh cắp đang lưu hành trên các diễn đàn ngầm. Cụ thể, dữ liệu được cho là lấy từ 17,5 triệu tài khoản Instagram—bao gồm tên người dùng, thông tin liên hệ và các chi tiết hồ sơ khác—đang được các tác nhân đe dọa rao bán với tuyên bố nguồn gốc từ một vụ rò rỉ bảo mật năm 2024. Thông tin này lan truyền nhanh trên mạng xã hội, thu hút hàng triệu lượt xem.

Tuy nhiên, câu chuyện trở nên mơ hồ hơn khi các nhà phân tích bổ sung cho rằng bộ dữ liệu này thực chất có thể là thông tin đã được tái sử dụng, lấy từ các hồ sơ công khai có thể truy cập được từ năm 2022, chứ không phải dữ liệu mới bị đánh cắp gần đây. Sự mâu thuẫn này khiến cộng đồng an ninh chia rẽ và người dùng ngày càng hoang mang về chuyện thực sự đã xảy ra.

Instagram nói gì về chuyện đã xảy ra

Nền tảng này duy trì quan điểm rằng vấn đề chỉ xảy ra do các tác nhân bên ngoài lợi dụng cơ chế đặt lại mật khẩu—cơ bản là lừa hệ thống gửi email đặt lại hợp lệ đến người dùng. Instagram không làm rõ ai đã tổ chức cuộc tấn công hoặc cung cấp sự minh bạch về cách thức xảy ra vụ vi phạm. Các liên kết đặt lại mật khẩu tự chúng trông có vẻ hợp lệ và dẫn đến các trang chính thức của Instagram thay vì các tên miền lừa đảo, điều này mang lại một số sự an tâm về mặt kỹ thuật.

Các biện pháp an toàn cho người dùng

Trước vụ việc này, các chuyên gia an ninh mạng khuyên người dùng Instagram nên thực hiện các biện pháp phòng ngừa ngay lập tức: tránh nhấp vào các liên kết trong email không mong muốn, đặt lại mật khẩu trực tiếp qua ứng dụng hoặc trang web chính thức, và bật xác thực hai yếu tố để tăng cường bảo vệ. Những bước này vẫn rất cần thiết bất kể dữ liệu tài khoản Instagram bị hack là từ 2024 hay cũ hơn.

Ảnh hưởng đến thị trường

Vụ tranh cãi về an ninh đã làm lung lay niềm tin của nhà đầu tư trong thời gian ngắn, với cổ phiếu Meta giảm 1,69% vào thứ Ba còn $631,09. Tuy nhiên, giao dịch sau giờ làm việc cho thấy sự phục hồi, cổ phiếu tăng 1,85% lên $642,74 trên NasdaqGS, cho thấy thị trường có thể đang tiếp nhận vụ việc như một vấn đề có thể kiểm soát được chứ không phải là một sự cố an ninh căn bản.

Những thông điệp mâu thuẫn từ các nguồn khác nhau nhấn mạnh tầm quan trọng của việc truyền thông minh bạch khi an ninh người dùng bị đe dọa.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim