Instagram заявил, что не было никакого взлома его систем, несмотря на то, что некоторые пользователи получили запросы на сброс пароля, которые вызвали обеспокоенность. Заявление последовало за постом в Bluesky от Malwarebytes, компании-разработчика антивирусного программного обеспечения, которая поделилась скриншотом электронного письма от Instagram, информирующего пользователя о запросе на сброс пароля. Malwarebytes утверждала, что киберпреступники украли конфиденциальную информацию из 17,5 миллионов учетных записей Instagram, включая имена пользователей, физические адреса, номера телефонов и адреса электронной почты, и что эти данные продаются в даркнете.
Позже Instagram опубликовал в X сообщение о том, что решил проблему, которая позволяла внешней стороне запрашивать электронные письма для сброса пароля для некоторых пользователей. Компания не раскрыла подробности о внешней стороне или конкретном характере проблемы. "Вы можете игнорировать эти электронные письма, извините за путаницу", - заключалось в сообщении.
Противоречивые сообщения подчеркивают проблемы, с которыми сталкиваются платформы социальных сетей в защите данных пользователей и поддержании прозрачности. Запросы на сброс пароля, хотя и являются обычной функцией безопасности, могут быть использованы злоумышленниками для получения несанкционированного доступа к учетным записям. Киберпреступники часто используют такие методы, как фишинг, чтобы обманом заставить пользователей раскрыть свои пароли или другую конфиденциальную информацию.
Первоначальный пост Malwarebytes вызвал тревогу по поводу потенциального масштаба предполагаемой кражи данных. Компания утверждала, что украденные данные могут быть использованы для различных злонамеренных целей, включая кражу личных данных, фишинговые атаки и захват учетных записей. Даркнет, скрытая часть Интернета, часто используется для покупки и продажи украденных данных.
Ответ Instagram, хотя и признал проблему с запросами на сброс пароля, преуменьшил возможность более масштабной утечки данных. Заявление компании предполагает, что проблема ограничивалась механизмом сброса пароля и не включала несанкционированный доступ к данным учетной записи пользователя.
Отсутствие конкретных деталей от Instagram об инциденте подпитывает спекуляции и неопределенность среди пользователей. Эксперты по безопасности рекомендуют пользователям, получившим подозрительные запросы на сброс пароля, включить двухфакторную аутентификацию в своих учетных записях и остерегаться фишинговых атак. Двухфакторная аутентификация добавляет дополнительный уровень безопасности, требуя от пользователей предоставления второго кода подтверждения в дополнение к своему паролю.
Инцидент подчеркивает важность упреждающих мер безопасности и прозрачной коммуникации со стороны платформ социальных сетей. Пользователям рекомендуется регулярно обновлять свои пароли, проявлять осторожность в отношении подозрительных электронных писем и сообщений и сообщать о любых проблемах безопасности на платформу. Instagram пока не объявил о каких-либо дальнейших шагах, которые он предпримет для предотвращения подобных инцидентов в будущем.
Discussion
Join the conversation
Be the first to comment