هشدار امنیتی؛ اطلاعات ۱۷٫۵ میلیون حساب اینستاگرام لو رفت

در یکی از گستردهترین رخنه های امنیتی ماههای اخیر اطلاعات شخصی حدود ۱۷٫۵ میلیون کاربر اینستاگرام در سطح جهانی افشا شده و هماکنون در بازارهای دارکوب دستبهدست میشود کارشناسان امنیت سایبری از کاربران میخواهند در اسرع وقت رمز عبور حساب خود را تغییر دهند و احراز هویت دومرحلهای را ترجیحاً از طریق اپلیکیشنهای تأیید هویت فعال کنند.
بر اساس گزارشها این پایگاه داده با عنوان نشت دادههای API سال ۲۰۲۴ توسط هکری با نام مستعار سولونیک در فرومهای مرتبط با جرایم سایبری برای فروش عرضه شده است مهاجمان با بهرهگیری از ابزارهای استخراج خودکار داده و سوءاستفاده از دسترسی به اطلاعات پروفایلهای عمومی توانستهاند حجم قابل توجهی از دادههای کاربران را جمعآوری کنند.
اطلاعات فاششده صرفاً به مشخصات سطحی محدود نمیشود و شامل نام و نام خانوادگی، نام کاربری، آدرس ایمیل تأییدشده، شماره تلفن، شناسههای اختصاصی حساب و حتی موقعیت مکانی برخی کاربران است. هرچند گفته میشود رمزهای عبور در این مجموعه وجود ندارد اما ترکیب ایمیل و شماره تلفن زمینه را برای حملات فیشینگ هدفمند و حتی سرقت سیمکارت فراهم میکند.
بررسی نمونههای منتشرشده از این دادهها نشان میدهد اعتبار اطلاعات بالاست و همین موضوع امکان جعل هویت و ارتباط با کاربران تحت عنوان پشتیبانی رسمی اینستاگرام را برای کلاهبرداران افزایش داده است.
طبق ارزیابی کارشناسان امنیتی دستکم ۲۱ هزار حساب کاربری با شماره تلفن ایران در میان دادههای افشاشده دیده میشود همزمان با انتشار خبر نشت اطلاعات، شماری از کاربران اعلام کردهاند پیامها و درخواستهای مشکوکی برای بازیابی رمز عبور دریافت کردهاند نشانهای از تلاش مهاجمان برای نفوذ به حسابها از طریق کدهای تأیید دومرحلهای.
متخصصان تأکید میکنند کاربران باید هرچه سریعتر رمز عبور خود را تغییر دهند، احراز هویت دومرحلهای پیامکی را غیرفعال کرده و از اپلیکیشنهای امن تأیید هویت استفاده کنند. همچنین توصیه میشود نسبت به ایمیلها و لینکهای ناشناس یا درخواست ارسال کد با نهایت احتیاط برخورد شود تا خطر دسترسی غیرمجاز به حداقل برسد.





