Instagram、パスワードリセットメール多発を受けデータ侵害を否定
多数のユーザーが身に覚えのないパスワードリセットメールを受け取ったと報告したことを受け、Instagramはデータ侵害を否定しました。同社は、ソーシャルメディアプラットフォームが発表した声明によると、「外部の第三者」が正当なパスワードリセットリクエストをトリガーできる問題を解決したと述べています。
Instagramの保証にもかかわらず、サイバーセキュリティ企業Malwarebytesは、パスワードリセットメールはハッキングの結果であり、1750万件のアカウントの機密情報が盗まれたと主張しました。TechCrunchは、Malwarebytesがさらに、このデータがダークウェブで販売されていると主張していると報じました。
Instagramは、自社のシステムは侵害されておらず、ユーザーのアカウントは安全であると保証しました。同社は、不審なメールは無視するようにユーザーにアドバイスしました。しかし、不正なパスワードリセットリクエストを許可した脆弱性の詳細は明らかにされていません。
問題の性質に関する透明性の欠如は、サイバーセキュリティコミュニティ内で懸念を引き起こしています。TechCrunchは、未公開の詳細は、プラットフォームのユーザーベース内に潜在的なセキュリティ上の懸念を残し、将来のエクスプロイトの可能性について疑問を投げかけていると指摘しました。
Instagramは、「外部の第三者」または脆弱性の正確な性質について詳細を提供していませんが、問題は対処済みであると述べています。ユーザーは、身に覚えのないメールに注意し、アカウントに強力でユニークなパスワードを使用していることを確認するようにアドバイスされています。このインシデントは現在も進行中であり、調査が継続されるにつれて、さらに詳細が明らかになる可能性があります。
Discussion
Join the conversation
Be the first to comment