Συναγερμός στο Instagram: Διαρροή δεδομένων σε πάνω από 17 εκατ. λογαριασμούς – Καταιγισμός ύποπτων email επαναφοράς κωδικών

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

 

Σοβαρό ζήτημα ασφάλειας αντιμετωπίζουν εκατομμύρια χρήστες του Instagram, καθώς αποκαλύφθηκε εκτεταμένη διαρροή προσωπικών δεδομένων, η οποία συνοδεύτηκε από μαζική αποστολή email για επαναφορά κωδικών πρόσβασης. Ειδικοί στην κυβερνοασφάλεια προειδοποιούν ότι πρόκειται για οργανωμένη προσπάθεια εκμετάλλευσης των στοιχείων από εγκληματικά δίκτυα.

Σύμφωνα με πληροφορίες, περίπου 17,5 εκατομμύρια λογαριασμοί περιλαμβάνονται σε βάση δεδομένων που κυκλοφορεί στο σκοτεινό διαδίκτυο. Τα στοιχεία που φέρεται να διέρρευσαν περιλαμβάνουν ονόματα χρηστών, πλήρη ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου και, σε ορισμένες περιπτώσεις, φυσικές διευθύνσεις και πρόσθετα στοιχεία επικοινωνίας.

Η υπόθεση ήρθε στο φως έπειτα από σχετική ανάρτηση της εταιρείας κυβερνοασφάλειας Malwarebytes στην πλατφόρμα X, όπου επισημάνθηκε ότι τα δεδομένα είναι πιθανό να έχουν διανεμηθεί σε ομάδες κυβερνοεγκληματιών. Αν και δεν υπάρχουν ενδείξεις ότι διέρρευσαν κωδικοί πρόσβασης, οι ειδικοί τονίζουν ότι ακόμη και αυτά τα δεδομένα αρκούν για απάτες ταυτότητας και οικονομικές επιθέσεις.

Τεχνολογικές πηγές αναφέρουν ότι η αρχική υποκλοπή των δεδομένων ενδέχεται να συνδέεται με κενό ασφαλείας σε API του Instagram το 2024. Το πλήρες αρχείο φέρεται να αναρτήθηκε πρόσφατα σε γνωστό φόρουμ παραβιάσεων από χρήστη με το ψευδώνυμο «Solonnik», προσφερόμενο μάλιστα δωρεάν.

Παράλληλα, χιλιάδες χρήστες ανέφεραν ότι λαμβάνουν διαδοχικά email που μοιάζουν να προέρχονται από το Instagram και τους καλούν να επαναφέρουν τον κωδικό τους. Οι ειδικοί προειδοποιούν ότι πρόκειται πιθανότατα για απόπειρες ηλεκτρονικού ψαρέματος (phishing) και συνιστούν να μην γίνεται κλικ σε συνδέσμους.

Η Meta, μητρική εταιρεία του Instagram, δεν έχει μέχρι στιγμής επιβεβαιώσει επίσημα την παραβίαση. Οι χρήστες καλούνται να ελέγξουν αν τα στοιχεία τους έχουν εκτεθεί μέσω αξιόπιστων εργαλείων, να αλλάξουν άμεσα κωδικούς πρόσβασης και να ενεργοποιήσουν τον έλεγχο ταυτότητας δύο παραγόντων για ενισχυμένη προστασία.