Instagram рішуче заперечує будь-які звинувачення щодо витоку особистої інформації понад 170 000 акаунтів і пояснює, що не сталося жодної безпекової аварії. Хоча користувачі опосередковано повідомляють про отримання підозрілих листів із скиданням пароля, що спричинило швидке поширення занепокоєнь щодо безпеки, Meta чітко заявляє, що це викликано лише зовнішніми атакуючими запитами, і фактичного викрадення даних не відбулося.
Цей конфлікт почався з того, що багато користувачів Instagram раптово отримали повідомлення про скидання пароля, яке не було запитом саме від них. Деякі експерти з безпеки та спільноти припустили, що хакери могли проникнути до внутрішніх систем і намагатися масштабно викрасти акаунти.
Ще більше тривоги викликає те, що одна з компаній з безпеки виявила, що на чорному ринку продається набір даних, що містить 17,5 мільйонів записів з інформацією користувачів Instagram. Згідно з повідомленнями, ці дані містять імена користувачів, електронні адреси, номери телефонів, а в деяких випадках — фізичні адреси та іншу чутливу інформацію.
Однак Meta у своєму офіційному заявленні, опублікованому на Bleeping Computer, підкреслює: “Немає жодних доказів того, що внутрішні системи були зламані”, “не відбулося хакерської атаки, і облікові дані не були скомпрометовані”. Вони пояснюють, що причина полягає у вразливості функції скидання пароля, яка дозволяє зовнішнім особам надмірно використовувати цю функцію. Вразливість вже виправлена, і додатково підкреслюється, що інформація користувачів у безпеці.
Експерти галузі зазначають, що наразі поширений набір даних може бути не справжнім витоком. Часто використовуються методи повторної обробки та публікації історичних випадків збору даних або витоків, що вже мали місце. У минулому, під час хаосу або суперечок на відомих платформах, неодноразово з’являлися спроби перетворити історичні витоки даних у “новий хакерський напад” для перепродажу або привернення уваги.
Тим часом, представники Instagram заявляють, що досі досліджують джерело даних, опублікованих у чорному ринку. Тому для повного з’ясування правди та характеру події, ймовірно, знадобиться ще певний час.
Експерти радять користувачам використовувати цю ситуацію як нагоду підвищити обережність. Особливо рекомендується не натискати посилання у підозрілих листах і безпосередньо заходити на офіційний сайт Instagram для перевірки безпеки пароля. Також наголошується, що використання двофакторної автентифікації та інших заходів безпеки може ефективно знизити ризик викрадення акаунтів.