أفادت إنستغرام أنها لم تتعرض لخرق بيانات، على الرغم من تلقي بعض المستخدمين طلبات إعادة تعيين كلمات المرور التي أثارت مخاوف. جاء هذا التصريح عقب منشور على بلوسكاي من شركة برامج مكافحة الفيروسات Malwarebytes، والذي تضمن لقطة شاشة لرسالة بريد إلكتروني من إنستغرام تُعلم المستخدم بطلب إعادة تعيين كلمة المرور.
زعمت Malwarebytes أن مجرمي الإنترنت سرقوا معلومات حساسة من 17.5 مليون حساب إنستغرام، بما في ذلك أسماء المستخدمين والعناوين الفعلية وأرقام الهواتف وعناوين البريد الإلكتروني. وادعت الشركة كذلك أن هذه البيانات تُباع على الإنترنت المظلم ويمكن استغلالها من قبل مجرمي الإنترنت.
وردًا على ذلك، نشرت إنستغرام على X أنها حلت مشكلة سمحت لطرف خارجي بطلب رسائل بريد إلكتروني لإعادة تعيين كلمة المرور لبعض المستخدمين. ولم تكشف الشركة عن تفاصيل حول الطرف الخارجي أو الطبيعة المحددة للمشكلة. واختتم منشور إنستغرام بنصح المستخدمين بتجاهل رسائل البريد الإلكتروني واعتذر عن أي ارتباك.
يسلط الحادث الضوء على التهديد المستمر المتمثل في حشو بيانات الاعتماد، وهو نوع من الهجمات الإلكترونية حيث يستخدم المهاجمون قوائم بأسماء المستخدمين وكلمات المرور التي تم الحصول عليها من عمليات اختراق سابقة لمحاولة الوصول إلى حسابات المستخدمين على منصات أخرى. في حين تؤكد إنستغرام أنه لم يحدث خرق للبيانات، فإن قدرة طرف خارجي على إطلاق رسائل بريد إلكتروني لإعادة تعيين كلمة المرور تثير تساؤلات حول بروتوكولات الأمان الخاصة بالمنصة وإمكانية استهداف المستخدمين من قبل جهات خبيثة.
تعد آليات إعادة تعيين كلمة المرور مكونًا أساسيًا لأمان الحساب، وهي مصممة للسماح للمستخدمين باستعادة الوصول إلى حساباتهم إذا نسوا كلمات المرور الخاصة بهم. ومع ذلك، إذا لم يتم تأمين هذه الآليات بشكل صحيح، فيمكن استغلالها من قبل المهاجمين للوصول غير المصرح به إلى الحسابات.
انتقد بعض خبراء الأمن استجابة إنستغرام للحادث بسبب افتقارها إلى الشفافية. إن فشل الشركة في تقديم تفاصيل حول المشكلة أو الطرف الخارجي المتورط قد أثار التكهنات والشكوك بين المستخدمين.
لم تعلن الشركة بعد عن أي خطوات محددة تتخذها لمنع وقوع حوادث مماثلة في المستقبل. يُنصح المستخدمون بتمكين المصادقة الثنائية على حساباتهم في إنستغرام وتوخي الحذر بشأن أي رسائل بريد إلكتروني أو رسائل مشبوهة.
Discussion
Join the conversation
Be the first to comment