O Instagram declarou que não sofreu uma violação de dados, apesar de alguns usuários terem recebido solicitações de redefinição de senha que levantaram preocupações. A declaração seguiu uma publicação no Bluesky da empresa de software antivírus Malwarebytes, que incluía uma captura de tela de um e-mail do Instagram notificando um usuário sobre uma solicitação de redefinição de senha.
A Malwarebytes alegou que criminosos cibernéticos roubaram informações confidenciais de 17,5 milhões de contas do Instagram, incluindo nomes de usuário, endereços físicos, números de telefone e endereços de e-mail. A empresa alegou ainda que esses dados estavam sendo vendidos na dark web e poderiam ser explorados por criminosos cibernéticos.
Em resposta, o Instagram publicou no X que havia resolvido um problema que permitia que um terceiro solicitasse e-mails de redefinição de senha para alguns usuários. A empresa não divulgou detalhes sobre o terceiro ou a natureza específica do problema. A publicação do Instagram concluiu aconselhando os usuários a ignorar os e-mails e pediu desculpas por qualquer confusão.
O incidente destaca a ameaça persistente do credential stuffing, um tipo de ataque cibernético em que os invasores usam listas de nomes de usuário e senhas obtidas em violações anteriores para tentar obter acesso a contas de usuários em outras plataformas. Embora o Instagram afirme que nenhuma violação de dados ocorreu, a capacidade de um terceiro de acionar e-mails de redefinição de senha levanta questões sobre os protocolos de segurança da plataforma e o potencial de agentes maliciosos atacarem os usuários.
Os mecanismos de redefinição de senha são um componente crítico da segurança da conta, projetados para permitir que os usuários recuperem o acesso às suas contas se esquecerem suas senhas. No entanto, se esses mecanismos não forem devidamente protegidos, eles podem ser explorados por invasores para obter acesso não autorizado às contas.
A resposta do Instagram ao incidente foi criticada por alguns especialistas em segurança por sua falta de transparência. A falha da empresa em fornecer detalhes sobre o problema ou o terceiro envolvido alimentou especulações e incertezas entre os usuários.
A empresa ainda não anunciou nenhuma medida específica que está tomando para evitar que incidentes semelhantes ocorram no futuro. Os usuários são aconselhados a habilitar a autenticação de dois fatores em suas contas do Instagram e a ter cautela com quaisquer e-mails ou mensagens suspeitas.
Discussion
Join the conversation
Be the first to comment