פרצת אבטחה עצומה באינסטגרם חושפת מידע אישי של יותר מ־17 מיליון משתמשים: לפי דיווחים

הערכה שדלפה לרשת האפלה כוללת שמות משתמשים, שמות מלאים, כתובות דוא"ל, מספרי טלפון, כתובות פיזיות חלקיות וכן מידע ליצירת קשר אחר.

By
לוגו אינסטגרם נראה על טלפון סלולרי, יום שישי, 14 באוקטובר 2022. (צילום ארכיון) / AP

על פי דיווחים בתקשורת, נתונים אישיים של לפחות 17.5 מיליון משתמשי אינסטגרם נחשפו ושותפו ברשת החשוכה, מה שמעורר דאגות משמעותיות לגבי פרטיות המשתמשים וביטחון הפלטפורמה.

חברת הסייבר Malwarebytes ציינה כי מערך הנתונים שנדלף כולל שמות משתמש, שמות מלאים, כתובות אימייל, מספרי טלפון, חלק מכתובות פיזיות ומידע יצירת קשר נוסף, כך דיווח ה-Daily Mail ביום שבת.

אמנם לא נכללו סיסמאות, אך מומחים מזהירים שהנתונים המושחתים עדיין עלולים לשמש לגניבת זהות או להונאות פיננסיות.

הפריצה אותרה לראשונה ונבעה מפגיעות ב-API של אינסטגרם משנת 2024, כך לפי פרסום בתחום הסייבר CyberInsider.

‘דליפה עצומה’

לפי הדיווחים, ההאקרים עקפו את ההגנות הסטנדרטיות של Meta וגרדו מידע רגיש, לפני ששחקן איום המזוהה כ"Solonnik" פרסם את הרשומות ב-BreachForums בתחילת השבוע והציע את מערך הנתונים בחינם.

"דליפה כה עצומה מגדילה באופן משמעותי את הסיכון לקמפיינים של דיוג והונאות ממוקדות," אמרו מומחים ל־Malwarebytes, לפי דיווחי האתר.

לאחר הפריצה, משתמשים באזורים שונים דיווחו על קבלת כמות בלתי רגילה של הודעות לאיפוס סיסמה, מה שהגביר חששות לגבי חשבונות שנפגעו.

חברת מיטא האמריקאית, בעלת פלטפורמת אינסטגרם, לא הוציאה עדיין הודעה ציבורית המאשרת את הפריצה נכון לתחילת ינואר.

דפי העזרה הרשמיים של אינסטגרם מציינים כי קבלת הודעת איפוס סיסמה אינה בהכרח מעידה על פריצה, אך אנליסטים בתחום הסייבר ממליצים למשתמשים לנקוט זהירות.

לפי הדיווחים, הנתונים שנדלפו משפיעים על חשבונות אינסטגרם ברחבי העולם וכוללים פרופילים אישיים וכן פרופילי משפיענים.

האירוע מגיע על רקע בדיקה מוגברת של נוהלי הגנת המידע של חברות המדיה החברתית.

מקור: AA