Instagram a démenti une violation de données après que de nombreux utilisateurs ont signalé avoir reçu des e-mails de réinitialisation de mot de passe non sollicités. La plateforme de médias sociaux a déclaré avoir résolu un problème qui permettait à une "partie externe" de déclencher des demandes légitimes de réinitialisation de mot de passe.
Selon Instagram, il n'y a pas eu de violation de ses systèmes et les comptes d'utilisateurs sont restés sécurisés. L'entreprise a conseillé aux utilisateurs d'ignorer les e-mails suspects. Cependant, l'entreprise n'a pas divulgué les détails de la vulnérabilité, ce qui suscite des inquiétudes persistantes en matière de sécurité.
La société de cybersécurité Malwarebytes a contesté l'affirmation d'Instagram, alléguant que les e-mails de réinitialisation de mot de passe provenaient d'un piratage. Malwarebytes a affirmé que les informations sensibles de 17,5 millions de comptes Instagram avaient été volées. Ils ont en outre allégué que ces données étaient vendues sur le dark web.
La BBC a rapporté qu'Instagram avait déclaré avoir résolu un problème qui permettait à "une partie externe" d'amener la plateforme de médias sociaux à envoyer des demandes légitimes de réinitialisation de mot de passe aux utilisateurs.
L'incident a suscité l'inquiétude des utilisateurs, beaucoup remettant en question les mesures de sécurité de la plateforme. Le manque de transparence d'Instagram concernant la nature de la vulnérabilité a encore alimenté ces inquiétudes.
Discussion
Join the conversation
Be the first to comment