Instagram заявил, что не был взломан, несмотря на то, что некоторые пользователи получили запросы на сброс пароля, вызвавшие обеспокоенность. Заявление последовало за публикацией в Bluesky от компании-разработчика антивирусного программного обеспечения Malwarebytes, в которой был скриншот электронного письма от Instagram, информирующего пользователя о запросе на сброс пароля.
Malwarebytes заявила в своей публикации в пятницу, что киберпреступники украли конфиденциальную информацию с 17,5 миллионов учетных записей Instagram, включая имена пользователей, физические адреса, номера телефонов и адреса электронной почты. Компания также заявила, что эти данные доступны для продажи в даркнете и могут быть использованы киберпреступниками.
В ответ Instagram опубликовал в X, что решил проблему, которая позволяла внешней стороне запрашивать электронные письма для сброса пароля для некоторых пользователей. Компания не раскрыла подробности о вовлеченной внешней стороне или конкретном характере проблемы. Пост Instagram завершился извинениями за любые недоразумения и советом пользователям игнорировать подозрительные электронные письма.
Расхождение между заявлением Malwarebytes об утечке данных и отрицанием взлома со стороны Instagram подчеркивает проблемы в оценке и сообщении об инцидентах кибербезопасности. Запрос на сброс пароля, хотя и может указывать на злонамеренную деятельность, автоматически не подтверждает утечку данных. Киберпреступники часто пытаются получить несанкционированный доступ к учетным записям различными способами, включая фишинг, credential stuffing (использование известных комбинаций имени пользователя/пароля из других утечек) и эксплуатацию уязвимостей в программном обеспечении.
Отсутствие конкретных деталей от Instagram относительно "внешней стороны" и "проблемы" вызывает вопросы о масштабах и потенциальном воздействии инцидента. Без дополнительной информации трудно оценить уровень риска для пользователей Instagram.
Решение Instagram обратиться к проблеме в X, а не на своей собственной платформе или в Threads, также привлекло внимание. Этот выбор может отражать стратегию быстрого охвата более широкой аудитории, но он также поднимает вопросы о коммуникационных приоритетах компании во время потенциального инцидента безопасности.
Пользователям, получившим неожиданные запросы на сброс пароля, рекомендуется включить двухфакторную аутентификацию в своих учетных записях Instagram и проявлять осторожность в отношении фишинговых попыток. Двухфакторная аутентификация добавляет дополнительный уровень безопасности, требуя код подтверждения с устройства пользователя в дополнение к его паролю.
Instagram пока не объявил о каких-либо дальнейших шагах по расследованию инцидента или предотвращению подобных случаев в будущем. Реакция компании на этот инцидент, вероятно, будет внимательно изучена как экспертами по кибербезопасности, так и пользователями.
Discussion
Join the conversation
Be the first to comment