Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Недавно стало известно, что в Instagram произошла масштабная утечка данных, затронувшая около 17,5 миллиона пользователей. Сообщается, что антивирусная компания Malwarebytes выявила инцидент во время регулярной проверки так называемого «даркнета» — скрытого сегмента интернета, где часто продают или обмениваются украденной информацией. По словам аналитиков Malwarebytes, злоумышленники получили доступ к чувствительной информации: в опубликованных базах оказались имена пользователей Instagram, физические адреса, номера телефонов, электронные почты и ряд других личных данных.
Malwarebytes предупреждает: эти сведения уже доступны для покупки на подпольных торгах и могут быть использованы преступниками самыми разными способами — от спама и мошеннических звонков до прямых атак на аккаунты пользователей. Проще говоря, если вы недавно получали загадочные письма с просьбой сбросить пароль от Instagram — вы не одиноки. Подобные письма разосланы миллионам.
Эксперты связывают происшествие с уязвимостью в API Instagram — то есть той части программы, которая обменивается данными между разными сервисами и приложениями. Впрочем, сама компания Meta (материнская компания Instagram) традиционно ничего публично не комментирует. Это уже не первый случай, когда Meta замечена в информационных скандалах: раньше личные данные пользователей Facebook и WhatsApp также оказывались в открытом доступе.
В связи с произошедшим специалисты советуют немедленно сменить пароль и включить двухфакторную аутентификацию (это когда для входа требуется ещё и SMS-код или подтверждение по почте). Ещё одна полезная мера — проверить в настройках, с каких устройств сейчас используется ваш Instagram-аккаунт (это можно сделать через специальный раздел в настройках Meta — Accounts Center). Помните: даже если лично вы пока не столкнулись с подозрительными письмами или неизвестными уведомлениями, такие атаки часто касаются намного большего числа пользователей, чем говорят официально.
Информационный мир снова удивляет наивностью «цифровых гигантов»: Instagram раздал личные данные 17,5 миллионов человек по схеме «держи, играйся». Malwarebytes сообщила – информация тиражируется на черном рынке. Имена, телефоны, адреса – как на праздничной распродаже, только вместо скидок быстрорастущий шлейф спама и фишинга. Официальная Meta делает вид, что в домике, как и всегда: не первый и, похоже, не последний раз.
Виноват API: система, контролирующая как приложения обмениваются личным, снова оказалась дырявой – сквозь нее вынесло все подряд. Стандартный совет экспертов: менять пароли, подключать двухфакторку, выгонять ненужные устройства из аккаунта. Так и живем: ваши цифровые ключи летят по коралловым рифам даркнета, а в пабликах разводят руками.
Смешно, если бы не было так предсказуемо. Парад честности продолжается – смотрим, кто следующий польет базу персональными «сокровищами» своих пользователей.