أفادت Instagram بأنه لم يكن هناك أي اختراق لأنظمتها على الرغم من تلقي بعض المستخدمين طلبات إعادة تعيين كلمات المرور التي أثارت مخاوف. جاء البيان عقب منشور على Bluesky من Malwarebytes، وهي شركة برامج مكافحة الفيروسات، والتي شاركت لقطة شاشة لرسالة بريد إلكتروني من Instagram تُعلم المستخدم بطلب إعادة تعيين كلمة المرور. زعمت Malwarebytes أن مجرمي الإنترنت سرقوا معلومات حساسة من 17.5 مليون حساب على Instagram، بما في ذلك أسماء المستخدمين والعناوين الفعلية وأرقام الهواتف وعناوين البريد الإلكتروني، وأن هذه البيانات تُباع على الدارك ويب.
نشرت Instagram لاحقًا على X أنها حلت مشكلة سمحت لطرف خارجي بطلب رسائل بريد إلكتروني لإعادة تعيين كلمة المرور لبعض المستخدمين. لم تكشف الشركة عن تفاصيل حول الطرف الخارجي أو الطبيعة المحددة للمشكلة. واختتم المنشور: "يمكنك تجاهل رسائل البريد الإلكتروني هذه، نأسف لأي ارتباك".
تسلط الروايات المتضاربة الضوء على التحديات التي تواجهها منصات التواصل الاجتماعي في حماية بيانات المستخدمين والحفاظ على الشفافية. يمكن استغلال طلبات إعادة تعيين كلمة المرور، على الرغم من كونها ميزة أمان شائعة، من قبل جهات خبيثة للوصول غير المصرح به إلى الحسابات. غالبًا ما يستخدم مجرمو الإنترنت تقنيات مثل التصيد الاحتيالي لخداع المستخدمين للكشف عن كلمات المرور الخاصة بهم أو معلومات حساسة أخرى.
أثار منشور Malwarebytes الأولي مخاوف بشأن النطاق المحتمل لسرقة البيانات المزعومة. أكدت الشركة أن البيانات المسروقة يمكن استخدامها لأغراض خبيثة مختلفة، بما في ذلك سرقة الهوية وهجمات التصيد الاحتيالي والاستيلاء على الحسابات. غالبًا ما تُستخدم الدارك ويب، وهي جزء مخفي من الإنترنت، لشراء وبيع البيانات المسروقة.
قللت استجابة Instagram، مع الاعتراف بالمشكلة المتعلقة بطلبات إعادة تعيين كلمة المرور، من احتمال حدوث خرق أوسع للبيانات. أشار بيان الشركة إلى أن المشكلة كانت تقتصر على آلية إعادة تعيين كلمة المرور ولم تتضمن الوصول غير المصرح به إلى بيانات حساب المستخدم.
أدى عدم وجود تفاصيل محددة من Instagram حول الحادث إلى تأجيج التكهنات وعدم اليقين بين المستخدمين. يوصي خبراء الأمان المستخدمين الذين تلقوا طلبات إعادة تعيين كلمة مرور مشبوهة بتمكين المصادقة الثنائية على حساباتهم والحذر من محاولات التصيد الاحتيالي. تضيف المصادقة الثنائية طبقة إضافية من الأمان من خلال مطالبة المستخدمين بتقديم رمز تحقق ثانٍ بالإضافة إلى كلمة المرور الخاصة بهم.
يؤكد الحادث على أهمية التدابير الأمنية الاستباقية والتواصل الشفاف من منصات التواصل الاجتماعي. يتم تشجيع المستخدمين على تحديث كلمات المرور الخاصة بهم بانتظام، والحذر من رسائل البريد الإلكتروني والرسائل المشبوهة، والإبلاغ عن أي مخاوف أمنية إلى المنصة. لم تعلن Instagram بعد عن أي خطوات أخرى ستتخذها لمنع وقوع حوادث مماثلة في المستقبل.
Discussion
Join the conversation
Be the first to comment