Instagram заявил, что не подвергался утечке данных, несмотря на то, что некоторые пользователи получили запросы на сброс пароля, вызвавшие обеспокоенность. Заявление последовало за публикацией в Bluesky от компании-разработчика антивирусного программного обеспечения Malwarebytes, в которой был скриншот электронного письма от Instagram, уведомляющего пользователя о запросе на сброс пароля.
Malwarebytes утверждала, что киберпреступники похитили конфиденциальную информацию из 17,5 миллионов аккаунтов Instagram, включая имена пользователей, физические адреса, номера телефонов и адреса электронной почты. Компания также заявила, что эти данные продаются в даркнете и могут быть использованы киберпреступниками.
В ответ Instagram опубликовал в X сообщение о том, что устранил проблему, которая позволяла сторонней организации запрашивать электронные письма для сброса пароля для некоторых пользователей. Компания не раскрыла подробности о сторонней организации или конкретном характере проблемы. В заключение Instagram посоветовал пользователям игнорировать эти электронные письма и принес извинения за любые недоразумения.
Этот инцидент подчеркивает постоянную угрозу credential stuffing, типа кибератаки, при котором злоумышленники используют списки имен пользователей и паролей, полученные в результате предыдущих утечек, чтобы попытаться получить доступ к учетным записям пользователей на других платформах. Хотя Instagram утверждает, что утечки данных не было, возможность сторонней организации инициировать электронные письма для сброса пароля вызывает вопросы о протоколах безопасности платформы и потенциале злоумышленников для нацеливания на пользователей.
Механизмы сброса пароля являются критически важным компонентом безопасности учетной записи, предназначенным для того, чтобы пользователи могли восстановить доступ к своим учетным записям, если они забыли свои пароли. Однако, если эти механизмы не защищены должным образом, они могут быть использованы злоумышленниками для получения несанкционированного доступа к учетным записям.
Реакция Instagram на инцидент была подвергнута критике со стороны некоторых экспертов по безопасности за недостаточную прозрачность. Неспособность компании предоставить подробную информацию о проблеме или о сторонней организации, причастной к ней, вызвала спекуляции и неопределенность среди пользователей.
Компания пока не объявила о каких-либо конкретных шагах, которые она предпринимает для предотвращения подобных инцидентов в будущем. Пользователям рекомендуется включить двухфакторную аутентификацию в своих учетных записях Instagram и проявлять осторожность в отношении любых подозрительных электронных писем или сообщений.
Discussion
Join the conversation
Be the first to comment