أفادت إنستغرام بأنه لم يتم اختراقها، على الرغم من تلقي بعض المستخدمين طلبات إعادة تعيين كلمة المرور التي أثارت مخاوف. جاء هذا التصريح عقب منشور على بلوسكاي (Bluesky) من شركة برامج مكافحة الفيروسات Malwarebytes، والذي تضمن لقطة شاشة لرسالة بريد إلكتروني من إنستغرام تُعلم المستخدم بطلب إعادة تعيين كلمة المرور.
زعمت Malwarebytes في منشورها يوم الجمعة أن مجرمي الإنترنت سرقوا معلومات حساسة من 17.5 مليون حساب إنستغرام، بما في ذلك أسماء المستخدمين والعناوين الفعلية وأرقام الهواتف وعناوين البريد الإلكتروني. وادعت الشركة كذلك أن هذه البيانات معروضة للبيع على الإنترنت المظلم ويمكن استغلالها من قبل مجرمي الإنترنت.
وردًا على ذلك، نشرت إنستغرام على X أنها حلت مشكلة سمحت لطرف خارجي بطلب رسائل بريد إلكتروني لإعادة تعيين كلمة المرور لبعض المستخدمين. ولم تكشف الشركة عن تفاصيل حول الطرف الخارجي المعني أو الطبيعة المحددة للمشكلة. واختتمت إنستغرام منشورها بالاعتذار عن أي لبس ونصحت المستخدمين بتجاهل رسائل البريد الإلكتروني المشبوهة.
يسلط التناقض بين ادعاء Malwarebytes بسرقة البيانات ونفي إنستغرام للاختراق الضوء على التحديات في تقييم حوادث الأمن السيبراني والإبلاغ عنها. إن طلب إعادة تعيين كلمة المرور، على الرغم من أنه قد يشير إلى نشاط ضار، لا يؤكد تلقائيًا اختراق البيانات. غالبًا ما يحاول مجرمو الإنترنت الحصول على وصول غير مصرح به إلى الحسابات من خلال طرق مختلفة، بما في ذلك التصيد الاحتيالي وحشو بيانات الاعتماد (باستخدام مجموعات اسم المستخدم/كلمة المرور المعروفة من الاختراقات الأخرى) واستغلال الثغرات الأمنية في البرامج.
يثير عدم وجود تفاصيل محددة من إنستغرام بشأن "الطرف الخارجي" و "المشكلة" تساؤلات حول نطاق الحادث وتأثيره المحتمل. بدون مزيد من المعلومات، يصعب تقييم مستوى المخاطر التي يتعرض لها مستخدمو إنستغرام.
كما لفت انتباه البعض قرار إنستغرام بمعالجة المشكلة على X، بدلاً من منصتها الخاصة أو Threads. قد يعكس هذا الاختيار استراتيجية للوصول إلى جمهور أوسع بسرعة، ولكنه يثير أيضًا تساؤلات حول أولويات اتصال الشركة أثناء حادث أمني محتمل.
يُنصح المستخدمون الذين تلقوا طلبات غير متوقعة لإعادة تعيين كلمة المرور بتمكين المصادقة الثنائية على حساباتهم في إنستغرام وتوخي الحذر من محاولات التصيد الاحتيالي. تضيف المصادقة الثنائية طبقة إضافية من الأمان عن طريق طلب رمز تحقق من جهاز المستخدم بالإضافة إلى كلمة المرور الخاصة به.
لم تعلن إنستغرام بعد عن أي خطوات أخرى للتحقيق في الحادث أو لمنع وقوع حوادث مماثلة في المستقبل. من المرجح أن يخضع رد الشركة على هذا الحادث لتدقيق دقيق من قبل خبراء الأمن السيبراني والمستخدمين على حد سواء.
Discussion
Join the conversation
Be the first to comment