• tv3.lt antras skaitomiausias lietuvos naujienu portalas

Komentuoti
Nuoroda nukopijuota
DALINTIS

Skubus įspėjimas – 17,5 mln. „Instagram“ paskyrų duomenys nutekėjo, vartotojai tampa slaptažodžių atstatymo atakų taikiniais.

Skubus įspėjimas – 17,5 mln. „Instagram“ paskyrų duomenys nutekėjo, vartotojai tampa slaptažodžių atstatymo atakų taikiniais.

REKLAMA

Ekspertai įspėja, kad duomenų nutekėjimas jau perėjo nuo pasyvaus paviešinimo prie aktyvaus piktnaudžiavimo, pranešė The Sun.

Milžiniškas nutekėjimas

Šis nutekėjimas sukėlė pasaulinį įtartinų slaptažodžių atstatymo atakų bangą ir milijonus vartotojų pavertė kibernetinių nusikaltėlių taikiniais.

Duomenų nutekėjimą pirmasis atskleidė kibernetinio saugumo tyrimų centras „Malwarebytes“, vėliau jis buvo patvirtintas tamsiojo interneto forumuose, kur jautri vartotojų informacija aktyviai parduodama.

REKLAMA
REKLAMA

Tyrėjų teigimu, kompromituoti duomenys pasirodė šią savaitę viename žinomų hakerių forumų, kuriame veikė pseudonimas „Solonik“. Skelbime, pavadintame „INSTAGRAM.COM 17M GLOBAL USERS – 2024 API LEAK“, teigiama, kad prieinama apie 17,5 mln. vartotojų įrašų JSON ir TXT formatais.

REKLAMA

Hakeris teigia, kad duomenys buvo surinkti 2024 m. pabaigoje per „API nutekėjimą“, leidusį apeiti standartines saugumo priemones ir nuskaityti vartotojų profilius visame pasaulyje.

Kibernetinio saugumo ekspertai teigia, kad nutekėjimo mastas rodo rimtų „Instagram“ apsaugos priemonių spragų, leidusių milijonams automatinių duomenų užklausų likti nepastebėtiems.

REKLAMA
REKLAMA

Skirtingai nuo ankstesnių socialinių tinklų nutekėjimų, kurie atskleidė tik vartotojų vardus, šis duomenų rinkinys yra itin detalus.

Nutekinti duomenys apima:

pilnus vardus,

vartotojo vardus,

patvirtintus el. pašto adresus,

telefonų numerius,

vartotojo ID,

šalies informaciją,

dalinę vietos informaciją.

Forumuose pasidalinti ekrano vaizdai patvirtina duomenų autentiškumą, rodančius struktūruotus įrašus, leidžiančius nusikaltėliams kurti išsamius potencialių aukų profilius.

REKLAMA
REKLAMA
REKLAMA

Ekspertai įspėja

Ekspertai įspėja, kad nutekėjimas jau perėjo nuo pasyvaus duomenų atskleidimo prie aktyvaus išnaudojimo. Po duomenų paskelbimo vartotojai pranešė apie netikėtą slaptažodžio atstatymo el. laiškų antplūdį.

Nors duomenų rinkinyje nėra slaptažodžių, kibernetinio saugumo specialistai teigia, kad išleisti el. pašto adresai ir telefonų numeriai suteikia pakankamai informacijos rimtoms atakoms.

REKLAMA

Nusikaltėliai gali atlikti SIM keitimo atakas, apsimesti „Instagram“ pagalbos darbuotojais arba vykdyti itin tikslias „phishing“ kampanijas. Naudodami nutekintą informaciją, sukčiai gali įgyti vartotojų pasitikėjimą ir išvilioti prisijungimo duomenis ar dviejų faktorių autentifikacijos kodus.

Incidentas klasifikuojamas kaip „scraping“ – duomenys surinkti per viešai prieinamas sąsajas, o ne per tiesioginį „Instagram“ serverių pažeidimą. Tačiau ekspertai pabrėžia, kad duomenų kiekis rodo reikšmingą „API nutekėjimą“, kuris neturėjo būti įmanomas tokio masto.

REKLAMA

Meta (Instagram valdytoja) iki 2026 m. sausio 10 d. nepublikavo oficialaus pareiškimo apie 17,5 mln. įrašų nutekėjimą.

Ekspertų patarimai

Kibernetinio saugumo ekspertai ragina vartotojus nedelsiant apsaugoti savo paskyras:

įjungti daugiapakopę autentifikaciją naudojant autentifikatoriaus programėlę, o ne SMS, kuris yra labiau pažeidžiamas SIM keitimo atakoms;

ignoruoti nepageidaujamus slaptažodžio atstatymo laiškus ir nespausti nuorodų, jei patys neinicijavote prašymo.

REKLAMA
REKLAMA
REKLAMA

Vartotojai visame pasaulyje praneša apie netikėtus slaptažodžio atstatymo pranešimus, o ekspertai pabrėžia, kad panikuojant ir spustelint nuorodas, hakeriai tikisi pasinaudoti jūsų neatsargumu.

Davey Winder, „Forbes“ žurnalistas ir kibernetinio saugumo ekspertas, atskleidė, kad pats tapo atakos taikiniu:

„Penktadienį gavau tikrai atrodančią el. žinutę iš Instagram, kurioje teigiama, kad mano slaptažodžio atstatymas buvo inicijuotas. Laiške buvo didelis mėlynas mygtukas „Reset Password“ ir žinutė: „Jei ignoruosite šį pranešimą, jūsų slaptažodis nebus pakeistas. Jei jūs neprašėte slaptažodžio atstatymo, praneškite mums.“

REKLAMA

„Instagram“ patikino, kad gavus slaptažodžio atstatymo laišką, paskyra nebūtinai buvo pažeista. Laiškai gali atsirasti dėl klaidų, pavyzdžiui, kai kas nors netyčia įveda svetimą el. pašto adresą. Legitimi el. laiškai siunčiami tik iš @mail.instagram.com domeno; kitų domenų žinutės gali būti „phishing“ atakos.

REKLAMA

Laikantis ekspertų rekomendacijų:

įjunkite dviejų faktorių autentifikaciją;

patikrinkite, ar funkcija nebuvo išjungta;

jei paskyra užblokuota, apsilankykite instagram.com/hacked ir pradėkite atkūrimo procesą;

užtikrinkite, kad el. pašto paskyros turėtų unikalius slaptažodžius, skirtingus nuo socialinių tinklų paskyrų.

Instagram vartotojai turi būti budrūs, nes tokio masto nutekėjimai palengvina nusikaltėliams taikinių paiešką.

REKLAMA
REKLAMA
REKLAMA

„Jei gavote šį pranešimą iš Instagram ir nesitikėjote jo, jūs atsidūrėte vykstančios atakos akiratyje“, – perspėjo Winder.

Jis pridūrė, kad per 48 valandas gavo apie dvylika slaptažodžio atstatymo laiškų.

„Dabar tikėtina, kad slaptažodžio atstatymo banga susijusi su 17,5 mln. „Instagram“ paskyrų duomenų nutekėjimu BreachForums forume“, – sakė jis.

Gera žinia – tokios atakos retai būna sėkmingos, jei įjungta viena kritinė apsauga – dviejų faktorių autentifikacija. Instagram patvirtino: „Norint prisijungti iš nepažįstamo įrenginio, reikalingas kodas papildomai prie slaptažodžio.“

Kviečiame atrasti naują tv3.lt turinį! Nuo šiol portale jūsų laukia ne tik kasdien nauji testai, bet ir kryžiažodžiai išbandykite savo žinias, spręskite ir smagiai praleiskite laiką.

REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKOMENDUOJAME
rekomenduojame
TOLIAU SKAITYKITE
× Pranešti klaidą
SIŲSTI
Į viršų