इंस्टाग्राम ने कहा कि उसे किसी उल्लंघन का अनुभव नहीं हुआ है, बावजूद इसके कि कुछ उपयोगकर्ताओं को पासवर्ड रीसेट अनुरोध प्राप्त हुए जिससे चिंताएँ बढ़ गईं। यह बयान एंटीवायरस सॉफ़्टवेयर कंपनी मालवेयरबाइट्स द्वारा ब्लूस्काई पर एक पोस्ट के बाद आया, जिसमें एक इंस्टाग्राम ईमेल का स्क्रीनशॉट शामिल था जिसमें एक उपयोगकर्ता को पासवर्ड रीसेट अनुरोध की सूचना दी गई थी।
मालवेयरबाइट्स ने शुक्रवार को अपनी पोस्ट में दावा किया कि साइबर अपराधियों ने 17.5 मिलियन इंस्टाग्राम खातों से संवेदनशील जानकारी चुराई है, जिसमें उपयोगकर्ता नाम, भौतिक पते, फ़ोन नंबर और ईमेल पते शामिल हैं। कंपनी ने आगे आरोप लगाया कि यह डेटा डार्क वेब पर बिक्री के लिए था और साइबर अपराधियों द्वारा इसका फायदा उठाया जा सकता है।
इंस्टाग्राम ने एक्स, जिसे पहले ट्विटर के नाम से जाना जाता था, पर जवाब दिया कि उसने एक ऐसे मुद्दे को हल कर लिया है जिसने एक बाहरी पार्टी को कुछ उपयोगकर्ताओं के लिए पासवर्ड रीसेट ईमेल का अनुरोध करने की अनुमति दी थी। कंपनी ने बाहरी पार्टी या मुद्दे की विशिष्ट प्रकृति के बारे में विवरण नहीं दिया। इंस्टाग्राम की पोस्ट किसी भी भ्रम के लिए माफी के साथ समाप्त हुई और उपयोगकर्ताओं को संदिग्ध ईमेल को अनदेखा करने की सलाह दी गई।
बड़े पैमाने पर डेटा चोरी के मालवेयरबाइट्स के दावे और उल्लंघन न होने के इंस्टाग्राम के दावे के बीच विसंगति साइबर सुरक्षा घटनाओं के आकलन और रिपोर्टिंग में आने वाली चुनौतियों को उजागर करती है। पासवर्ड रीसेट अनुरोध, हालांकि अक्सर वैध होते हैं, दुर्भावनापूर्ण अभिनेताओं द्वारा खातों तक अनधिकृत पहुंच प्राप्त करने के लिए इस्तेमाल की जाने वाली एक रणनीति भी हो सकती है, जिसे क्रेडेंशियल स्टफिंग के रूप में जाना जाता है। क्रेडेंशियल स्टफिंग हमलों में, साइबर अपराधी अन्य प्लेटफार्मों पर खातों में लॉग इन करने के प्रयास के लिए पिछली डेटा उल्लंघनों से प्राप्त उपयोगकर्ता नाम और पासवर्ड की सूचियों का उपयोग करते हैं।
विशिष्ट भेद्यता और शामिल बाहरी पार्टी के बारे में इंस्टाग्राम की पारदर्शिता की कमी ने सुरक्षा विशेषज्ञों से आलोचना की है। अधिक जानकारी के बिना, उपयोगकर्ताओं पर संभावित प्रभाव और इंस्टाग्राम की प्रतिक्रिया की प्रभावशीलता का आकलन करना मुश्किल है। कंपनी द्वारा एक्स पर फिक्स की घोषणा करने के फैसले ने, अपने स्वयं के प्लेटफॉर्म के बजाय, सवाल भी उठाए।
यह घटना मजबूत पासवर्ड स्वच्छता और दो-कारक प्रमाणीकरण को सक्षम करने के महत्व को रेखांकित करती है, जो उपयोगकर्ता के पासवर्ड के अलावा उपयोगकर्ता के डिवाइस से एक सत्यापन कोड की आवश्यकता करके सुरक्षा की एक अतिरिक्त परत जोड़ती है। जिन उपयोगकर्ताओं को संदिग्ध पासवर्ड रीसेट अनुरोध प्राप्त हुए हैं, उन्हें तुरंत अपने पासवर्ड बदलने चाहिए और अनधिकृत गतिविधि के किसी भी संकेत के लिए अपने खातों की निगरानी करनी चाहिए।
इंस्टाग्राम ने अभी तक स्थिति पर आगे कोई अपडेट प्रदान नहीं किया है। इस घटना को संभालने के तरीके की सुरक्षा शोधकर्ताओं और उपयोगकर्ताओं द्वारा बारीकी से जांच की जाएगी, क्योंकि इससे डेटा सुरक्षा और पारदर्शिता के बारे में चिंताएं बढ़ जाती हैं।
Discussion
Join the conversation
Be the first to comment