Instagram neagă o breșă după ce mulți utilizatori au primit e-mailuri de resetare a parolei
Instagram a negat că ar fi fost victima unei breșe de securitate după ce mulți utilizatori au primit e-mailuri prin care li se cerea să-și reseteze parola, scrie BBC.
Compania a declarat că a rezolvat o problemă care permitea
„unei părți externe”
să determine platforma de socializare să trimită utilizatorilor cereri legitime de resetare a parolei.
Instagram a declarat că nu a existat nicio breșă în sistemele sale și le-a spus utilizatorilor că sunt sigure conturile lor.
Însă unii experți au pus la îndoială această declarație, firma de securitate cibernetică Malwarebytes susținând că e-mailurile de resetare a parolei au fost de fapt trimise ca urmare a unui atac cibernetic.
„Infractorii cibernetici au furat informații sensibile de la 17,5 milioane de conturi Instagram, inclusiv nume de utilizator, adrese fizice, numere de telefon, adrese de e-mail și multe altele”,
a afirmat compania într-o postare pe X, împreună cu o captură de ecran a unui e-mail de resetare a parolei de la Instagram.
Compania nu a oferit alte detalii, dar postarea a fost vizualizată de peste 2,3 milioane de ori.
Malwarebytes a declarat pentru BBC că crede că e-mailurile de resetare a parolei sunt rezultatul direct al unei vânzări de date private pe un forum de hackeri, unde un infractor a afirmat că deține datele personale ale 17,5 milioane de utilizatori Instagram.
Anunțul susține că datele provin dintr-o „scurgere” din 2024.
Însă unii cercetători în domeniul securității consideră că este vorba, de fapt, de o bază de date veche, alcătuită din date care puteau fi vizualizate public – precum nume și locații – în 2022.
„Nicio breșă”
E-mailurile de resetare a parolei, împreună cu avertismentul Malwarebytes, au creat confuzie pentru mii de persoane pe rețelele de socializare.
Și explicația Instagram a ridicat semne de întrebare.
„Am remediat o problemă care permitea unei părți externe să solicite e-mailuri de resetare a parolei pentru anumite persoane”,
a declarat compania.
„Nu a existat nicio breșă în sistemele noastre.”
Însă Instagram nu a răspuns la întrebările BBC cu privire la identitatea părții externe care putea trimite solicitări legitime de resetare a parolei în numele companiei.
E-mailurile au provocat îngrijorare pentru unii utilizatori de pe rețelele sociale, care se temeau că este vorba de o înșelătorie sau o tentativă de phishing menită să le sustragă mai multe detalii.
Totuși, linkurile din e-mail nu par a fi rău intenționate, iar procesul de resetare a parolei prin care este ghidat utilizatorul pare a fi legitim.
Cu toate acestea, sfatul, ca întotdeauna, este să accesați direct site-ul web sau aplicația pentru a modifica parolele și a adăuga protecție suplimentară.








