На хакерському форумі виявлено базу даних з 17,5 млн користувачів Instagram, яка містить особисті дані, але Meta заперечує факт зламу. Meta стверджує, що сповіщення про скидання паролів були викликані технічною помилкою.
Світовий інтернет жваво обговорює безпеку популярної соціальної мережі Instagram. Спеціалісти з кібербезпеки пишуть про витік величезної бази даних, в якій міститься інформація щонайменше 17,5 мільйона людей.
Поки мільйони людей отримують дивні листи про скидання паролів, офіційні представники платформи виступають із заявами, які кардинально відрізняються від звітів незалежних дослідників. 24 Канал проаналізував повідомлення з мережі.
Чи справді дані 17,5 мільйона користувачів опинилися в руках зловмисників?
Ситуація почала стрімко розвиватися після того, як дослідники компанії Malwarebytes виявили тривожний лот на одному з відомих хакерських форумів. Користувач під псевдонімом Solonik опублікував базу даних під назвою "INSTAGRAM.COM 17M GLOBAL USERS – 2024 API LEAK". Згідно із заявами автора публікації, архів містить 17,5 мільйона записів, оформлених у форматах JSON та TXT. Аналіз зразків даних показав, що зловмисники отримали доступ до імен, прізвищ, верифікованих адрес електронної пошти, номерів телефонів та унікальних ідентифікаторів користувачів. Окрім цього, база містить інформацію про країни проживання та часткові дані про місцезнаходження власників акаунтів.
За попередніми оцінками експертів, інформація була зібрана наприкінці 2024 року через витік API. Це означає, що хакери не проникали безпосередньо на центральні сервери Meta, а використовували автоматизовані методи збору даних через публічні інтерфейси. Такий процес, відомий як скрейпінг, дозволяє обходити стандартні заходи захисту та викачувати профілі мільйонів людей, якщо система обмеження запитів працює некоректно.
Вас зламали, ось вам лист
На фоні появи цієї інформації користувачі Instagram по всьому світу почали масово повідомляти про отримання неочікуваних сповіщень про скидання пароля. Хоча сама база даних не містить паролів, наявність зв’язки електронної пошти та номера телефону відкриває шлях для складних атак.
Шахраї можуть використовувати ці деталі для підміни SIM-карт або фішингу, видаючи себе за службу підтримки Instagram, щоб виманити коди двофакторної автентифікації.