Instagram-ի 17,5 միլիոն օգտատերերի անձնական տվյալները արտահոսել են DarkNet. Malwarebytes
Կիբերանվտանգությամբ զբաղվող Malwarebytes ընկերությունը հայտնել է Instagram-ի 17,5 միլիոն օգտատերերի գաղտնի տվյալների արտահոսքի մասին։ Տվյալները վաճառվում են DarkNet-ում և կարող են օգտագործվել կիբերհանցագործների կողմից։
Արտահոսքի մեջ են հայտնվել օգտանուններ, ֆիզիկական հասցեներ, հեռախոսահամարներ, էլեկտրոնային փոստի հասցեներ և այլ անձնական տեղեկություններ։ Malwarebytes-ը տվյալների բազան հայտնաբերել է DarkNet-ի պլանային մոնիթորինգի ընթացքում։ Ընկերությունը արտահոսքը կապում է 2024 թվականին Instagram-ի API-ի խոցելիության հետ կապված միջադեպի հետ։
Instagram-ի բազմաթիվ օգտատերեր հայտնում են, որ սկսել են ստանալ նամակներ՝ գաղտնաբառի վերականգնման հարցումով․ հավանաբար դրանք նախաձեռնվում են չարագործների կողմից։ Կիբերանվտանգության մասնագետները զգուշացնում են, որ արտահոսած տվյալները կարող են օգտագործվել ֆիշինգային հարձակումների և հաշիվների զավթման համար։
BreachForums հաքերական ֆորումում տվյալների բազան հրապարակվել է հունվարի 7-ին՝ «INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK» անվանմամբ՝ Solonik կեղծանունով օգտատիրոջ կողմից։ Վաճառողի պնդմամբ՝ տվյալները հավաքագրվել են 2024 թվականի վերջին երեք ամիսների ընթացքում՝ հանրային API-ների միջոցով։
Փորձագետները միջադեպը դասակարգում են որպես «սքրեյփինգ»՝ տվյալների ավտոմատացված հավաքագրում հանրային ինտերֆեյսների միջոցով, այլ ոչ թե Instagram-ի սերվերների ուղղակի կոտրում։ Սակայն արտահոսքի մասշտաբը վկայում է հարցումների հաճախականության սահմանափակման կամ հարթակի գաղտնիության պաշտպանության համակարգերի խափանման մասին։
Անվտանգության մասնագետները խորհուրդ են տալիս օգտատերերին միացնել երկփուլ նույնականացումը հավելված-աութենտիֆիկատորի միջոցով (ոչ SMS-ով), փոխել գաղտնաբառը՝ դարձնելով այն եզակի և բարդ, ինչպես նաև անտեսել գաղտնաբառի վերականգնման վերաբերյալ կասկածելի նամակները։ Հաշիվ մուտք գործած սարքերը կարելի է ստուգել Meta-ի հաշիվների կառավարման կենտրոնում։


















































Այսօրվանից սկսած սպառման համակարգը բաշխման ցանցին միացման նոր դիմում ներկայացնելիս կգործեն արդեն նվա...
Թրամփի հետ ընթրիքին հնարավոր է եղել մասնակցել առանց ստուգումներ անցնելու WSJ
Աջափնյակում ընթանում են նոր՝ «Արև Արենա» կենտրոնի բացօթյա համերգասրահի ստեղծման աշխատանքները
Լրատվամիջոցների ու լրագրողների իրավունքների խախտումների թիվը նվազել է
Կենսաչափական անձնագրերը քաղաքացիներին հասանելի կլինեն 2026 թվականի աշնանը
«Տաշիր Պիցցա»-ում աշխատակիցների են ազատել՝ «Ուժեղ Հայաստան»-ի հանրահավաքին չմասնակցելու համար
90-ականներից բնակարան ստանալու հերթացուցակում ընդգրկված ՊՆ ծառայողները առաջիկա 4 տարում կլուծեն բնակ...
Պարի միջազգային օր․ Երևանի կենտրոնում կանցկացվի «Արի՛, պարի՛» խորագրով միջոցառումների շարք․ միացե՛ք ...
Մեր նպատակն է, որ ՀՀ սահմանի բոլոր հատվածները լինեն սահմանապահ զորքերի պատասխանատվության ներքո
Օդի ջերմաստիճանն աստիճանաբար կնվազի 5-7 աստիճանով