Еще один крупный утечка данных: Instagram раскрывает личную информацию 17,5 миллиона пользователей

robot
Генерация тезисов в процессе

Значительный утечка данных скомпрометировала инфраструктуру безопасности Instagram, затронув примерно 17,5 миллиона учетных записей пользователей. Утеченные данные включают важную личную информацию — имена пользователей, адреса электронной почты, номера телефонов и жилые адреса — все они оказались на черном рынке для продажи.

Какие данные были раскрыты?

Объем этой утечки данных очень велик. Злоумышленники теперь имеют доступ к обширной базе данных пользователей, содержащей имена, контактные данные и геолокацию. Эта комбинация информации создает идеальные условия для мошенников, позволяя осуществлять фишинговые кампании, захват аккаунтов и потенциальные схемы кражи личности, нацеленные на миллионы пользователей по всему миру.

Техническая причина

Исследователи безопасности из Malwarebytes проследили причину утечки до уязвимости API, которую Instagram не смог своевременно исправить в 2024 году. Уязвимость API платформы Meta оставила данные пользователей доступными для неавторизованных лиц на длительный период. Такие неправильные настройки API удивительно распространены, но часто оказываются катастрофическими, когда их обнаруживают злоумышленники.

Уже есть признаки утечки

Пользователи начали сообщать о подозрительной активности в своих аккаунтах, особенно о росте количества нежелательных писем с просьбой сбросить пароль. Эти уведомления служат тревожным сигналом о том, что их учетные данные уже под угрозой, и злоумышленники начали проверять возможности доступа.

Молчание Meta вызывает опасения

Несмотря на серьезность утечки данных, затронувшей 17,5 миллиона пользователей, Meta еще не выпустила официальное заявление, признающее инцидент или описывающее план по устранению последствий. Отсутствие прозрачности вызывает тревогу у пострадавших пользователей, ищущих ясности и руководства.

Как пользователи могут защитить себя

Эксперты по безопасности единогласно рекомендуют немедленные меры защиты:

  • Включить двухфакторную аутентификацию (2FA) на всех аккаунтах
  • Менять пароли на надежные, уникальные
  • Следить за подозрительной активностью в финансовых и личных аккаунтах
  • Рассмотреть возможность заморозки кредитных отчетов, если личные данные подверглись серьезной утечке

Утечка данных Instagram служит ярким напоминанием о том, почему безопасность API и регулярное тестирование на проникновение остаются критически важными для платформ, обрабатывающих миллионы записей пользователей.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить