इंस्टाग्राम ने कहा कि उसे किसी डेटा उल्लंघन का सामना नहीं करना पड़ा है, हालांकि कुछ उपयोगकर्ताओं को पासवर्ड रीसेट अनुरोध प्राप्त हुए जिससे चिंताएं बढ़ गईं। यह बयान एंटीवायरस सॉफ़्टवेयर कंपनी मालवेयरबाइट्स द्वारा ब्लूस्काई पर एक पोस्ट के बाद आया, जिसमें इंस्टाग्राम ईमेल का एक स्क्रीनशॉट शामिल था जो एक उपयोगकर्ता को पासवर्ड रीसेट अनुरोध की सूचना दे रहा था।
मालवेयरबाइट्स ने दावा किया कि साइबर अपराधियों ने 17.5 मिलियन इंस्टाग्राम अकाउंट से संवेदनशील जानकारी चुराई है, जिसमें उपयोगकर्ता नाम, भौतिक पते, फोन नंबर और ईमेल पते शामिल हैं। कंपनी ने आगे आरोप लगाया कि यह डेटा डार्क वेब पर बेचा जा रहा है और साइबर अपराधियों द्वारा इसका फायदा उठाया जा सकता है।
जवाब में, इंस्टाग्राम ने एक्स पर पोस्ट किया कि उसने एक समस्या का समाधान कर लिया है जिसने एक बाहरी पार्टी को कुछ उपयोगकर्ताओं के लिए पासवर्ड रीसेट ईमेल का अनुरोध करने की अनुमति दी थी। कंपनी ने बाहरी पार्टी या मुद्दे की विशिष्ट प्रकृति के बारे में विवरण नहीं दिया। इंस्टाग्राम की पोस्ट में उपयोगकर्ताओं को ईमेल को अनदेखा करने की सलाह देते हुए निष्कर्ष निकाला गया और किसी भी भ्रम के लिए माफी मांगी गई।
यह घटना क्रेडेंशियल स्टफिंग के लगातार खतरे को उजागर करती है, जो एक प्रकार का साइबर हमला है जहां हमलावर अन्य प्लेटफार्मों पर उपयोगकर्ता खातों तक पहुंच प्राप्त करने के प्रयास में पिछली उल्लंघनों से प्राप्त उपयोगकर्ता नाम और पासवर्ड की सूचियों का उपयोग करते हैं। जबकि इंस्टाग्राम का कहना है कि कोई डेटा उल्लंघन नहीं हुआ, एक बाहरी पार्टी की पासवर्ड रीसेट ईमेल को ट्रिगर करने की क्षमता प्लेटफ़ॉर्म के सुरक्षा प्रोटोकॉल और दुर्भावनापूर्ण अभिनेताओं द्वारा उपयोगकर्ताओं को लक्षित करने की क्षमता के बारे में सवाल उठाती है।
पासवर्ड रीसेट तंत्र खाता सुरक्षा का एक महत्वपूर्ण घटक है, जिसे उपयोगकर्ताओं को अपने पासवर्ड भूल जाने पर अपने खातों तक पहुंच पुनः प्राप्त करने की अनुमति देने के लिए डिज़ाइन किया गया है। हालांकि, अगर इन तंत्रों को ठीक से सुरक्षित नहीं किया जाता है, तो हमलावरों द्वारा खातों तक अनधिकृत पहुंच प्राप्त करने के लिए उनका फायदा उठाया जा सकता है।
घटना के प्रति इंस्टाग्राम की प्रतिक्रिया की कुछ सुरक्षा विशेषज्ञों ने पारदर्शिता की कमी के लिए आलोचना की है। कंपनी की ओर से मुद्दे या इसमें शामिल बाहरी पार्टी के बारे में विवरण प्रदान करने में विफलता ने उपयोगकर्ताओं के बीच अटकलों और अनिश्चितता को बढ़ावा दिया है।
कंपनी ने अभी तक भविष्य में इसी तरह की घटनाओं को होने से रोकने के लिए कोई विशिष्ट कदम उठाने की घोषणा नहीं की है। उपयोगकर्ताओं को अपने इंस्टाग्राम अकाउंट पर दो-कारक प्रमाणीकरण सक्षम करने और किसी भी संदिग्ध ईमेल या संदेशों से सावधान रहने की सलाह दी जाती है।
Discussion
Join the conversation
Be the first to comment