Pelanggaraan Data Besar Lainnya: Instagram Bocorkan Informasi Pribadi 17,5 Juta Pengguna

robot
Pembuatan abstrak sedang berlangsung

Sebuah pelanggaran data besar telah mengompromikan infrastruktur keamanan Instagram, mempengaruhi sekitar 17,5 juta akun pengguna. Data yang bocor mencakup informasi pribadi penting—nama pengguna, alamat email, nomor telepon, dan alamat tempat tinggal—semua telah masuk ke dark web untuk dijual.

Informasi Apa yang Terungkap?

Cakupan pelanggaran data ini sangat luas. Penyerang kini memiliki akses ke basis data pengguna lengkap yang berisi nama, detail kontak, dan data lokasi. Kombinasi informasi ini menciptakan kondisi yang sempurna bagi penipu, memungkinkan kampanye phishing, pengambilalihan akun, dan skema pencurian identitas yang menargetkan jutaan pengguna di seluruh dunia.

Penyebab Teknis Utama

Peneliti keamanan dari Malwarebytes telah melacak pelanggaran ini kembali ke kerentanan API yang gagal diperbaiki secara memadai oleh Instagram pada tahun 2024. Eksposur API platform Meta meninggalkan data pengguna dapat diakses oleh pihak yang tidak berwenang untuk waktu yang cukup lama. Kesalahan konfigurasi API semacam ini cukup umum, tetapi sering kali berakibat katastrofik ketika ditemukan oleh aktor jahat.

Bukti Pelanggaran Sudah Terlihat

Pengguna mulai melaporkan aktivitas mencurigakan di akun mereka, terutama lonjakan email reset password yang tidak diminta. Notifikasi ini menjadi tanda bahaya bahwa kredensial mereka sudah berisiko dan bahwa penyerang telah mulai menyelidiki upaya akses.

Keheningan Meta Menimbulkan Kekhawatiran

Meskipun pelanggaran data sebesar ini yang mempengaruhi 17,5 juta pengguna, Meta belum mengeluarkan pernyataan resmi yang mengakui insiden atau merinci rencana pemulihan. Kurangnya transparansi ini menjadi kekhawatiran bagi pengguna yang terdampak yang mencari kejelasan dan panduan.

Cara Pengguna Melindungi Diri Mereka

Para ahli keamanan secara bulat merekomendasikan tindakan perlindungan segera:

  • Aktifkan otentikasi dua faktor (2FA) di semua akun
  • Ubah kata sandi menjadi kredensial yang kuat dan unik
  • Pantau aktivitas mencurigakan di akun keuangan dan pribadi
  • Pertimbangkan untuk membekukan laporan kredit jika paparan data pribadi cukup parah

Pelanggaran data Instagram ini menjadi pengingat keras mengapa keamanan API dan pengujian penetrasi rutin tetap penting bagi platform yang menangani jutaan catatan pengguna.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)