Instagram a fait face à des inquiétudes d'utilisateurs cette semaine après que de nombreuses personnes ont signalé avoir reçu des courriels de réinitialisation de mot de passe non sollicités. Malgré ces signalements et les affirmations de la société de cybersécurité Malwarebytes selon lesquelles les données de 17,5 millions de comptes étaient vendues sur le dark web, Instagram a nié toute violation de données.
La plateforme de médias sociaux a déclaré avoir résolu un problème qui permettait à « une partie externe » de déclencher des demandes légitimes de réinitialisation de mot de passe. Selon la BBC, Instagram a assuré aux utilisateurs que leurs comptes restaient sécurisés. L'entreprise a conseillé aux utilisateurs d'ignorer tout courriel suspect.
Bien qu'Instagram ait reconnu et corrigé la vulnérabilité, les détails spécifiques du problème restent confidentiels. Ce manque de transparence a soulevé des inquiétudes au sein de la communauté de la cybersécurité et parmi les utilisateurs d'Instagram concernant d'éventuelles futures exploitations et la sécurité globale de la plateforme. TechCrunch a rapporté que la nature non divulguée de la vulnérabilité a suscité des inquiétudes dans l'industrie concernant la sécurité des données des utilisateurs.
Malwarebytes a affirmé que les courriels de réinitialisation de mot de passe étaient le résultat d'un piratage, alimentant davantage les inquiétudes concernant l'incident de sécurité. L'entreprise a allégué que des informations sensibles provenant de millions de comptes Instagram avaient été compromises.
Instagram n'a pas fourni de détails supplémentaires sur la nature de la vulnérabilité ou sur l'étendue des données utilisateur qui pourraient avoir été affectées. L'entreprise continue d'enquêter sur la situation.
Discussion
Join the conversation
Be the first to comment