Instagram-ի 17,5 միլիոն օգտատերերի անձնական տվյալները արտահոսել են DarkNet. Malwarebytes

Լուրեր

28.04.2026 | 13:26
Աշխարհի ամենաթանկ ֆուտբոլային ակումբները
28.04.2026 | 13:17
Ինդոնեզիայում գնացքի վթարի հետևանքով զոհվել է 14 մարդ, ավելի քան 80-ը՝ վիրավորվել
28.04.2026 | 13:07
Բացահայտվել է 125 հանցագործություն, որոնցից 4-ը՝ նախկինում կատարված
28.04.2026 | 12:59
Արարատյան դաշտավայրում կասեցվել է ապօրինի 9 հորի շահագործում. ԲԸՏՄ
28.04.2026 | 12:50
Զապորոժիեի և Սումիի մարզերում ռուսական հարձակումների հետևանքով վիրավորներ կան
28.04.2026 | 12:45
ՌԴ-ում «Ջերմուկի» որոշ խմբաքանակների իրացման կասեցման վերաբերյալ ՍԱՏՄ-ն ծանուցում չի ստացել
28.04.2026 | 12:34
NYMEX. Թանկարժեք մետաղների գները նվազել են
28.04.2026 | 12:24
Բելգորոդում ուկրաինական ԱԹՍ-ների հարձակումների հետևանքով 3 մարդ է զոհվել
28.04.2026 | 12:12
Հրապարակվել են ԱԺ ընտրությունների նախնական ընտրացուցակները
28.04.2026 | 12:10
ՀՀ նոր անձնագրերը կարմիր կլինեն // «Ջերմուկ»-ի խմբաքանակի վաճառք է արգելվել ՌԴ-ում․ ԼՈՒՐԵՐ
28.04.2026 | 12:03
Սարգիս Ադամյանը՝ գոլի ու 2 ասիստի հեղինակ․ ՏԵՍԱՆՅՈՒԹ
28.04.2026 | 11:55
Բարձրագույն դատական խորհուրդը Սնանկության դատարանի նախագահի պաշտոնում առաջարկել է Գարիկ Ավագյանի թեկնածությունը
28.04.2026 | 11:51
Փոխվում է նոր կենսաչափական անձնագրերի գույնը․ ՏԵՍԱՆՅՈՒԹ
28.04.2026 | 11:49
Բրիտանիայի թագավորը ժամանել է ԱՄՆ. նա հանդիպել է Դոնալդ Թրամփին
28.04.2026 | 11:40
Էնթոնի Ջոշուան ու Թայսոն Ֆյուրին մենամարտի պայմանագիր են կնքել
Բոլորը

Կիբերանվտանգությամբ զբաղվող Malwarebytes ընկերությունը հայտնել է Instagram-ի 17,5 միլիոն օգտատերերի գաղտնի տվյալների արտահոսքի մասին։ Տվյալները վաճառվում են DarkNet-ում և կարող են օգտագործվել կիբերհանցագործների կողմից։

Արտահոսքի մեջ են հայտնվել օգտանուններ, ֆիզիկական հասցեներ, հեռախոսահամարներ, էլեկտրոնային փոստի հասցեներ և այլ անձնական տեղեկություններ։ Malwarebytes-ը տվյալների բազան հայտնաբերել է DarkNet-ի պլանային մոնիթորինգի ընթացքում։ Ընկերությունը արտահոսքը կապում է 2024 թվականին Instagram-ի API-ի խոցելիության հետ կապված միջադեպի հետ։

Instagram-ի բազմաթիվ օգտատերեր հայտնում են, որ սկսել են ստանալ նամակներ՝ գաղտնաբառի վերականգնման հարցումով․ հավանաբար դրանք նախաձեռնվում են չարագործների կողմից։ Կիբերանվտանգության մասնագետները զգուշացնում են, որ արտահոսած տվյալները կարող են օգտագործվել ֆիշինգային հարձակումների և հաշիվների զավթման համար։

BreachForums հաքերական ֆորումում տվյալների բազան հրապարակվել է հունվարի 7-ին՝ «INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK» անվանմամբ՝ Solonik կեղծանունով օգտատիրոջ կողմից։ Վաճառողի պնդմամբ՝ տվյալները հավաքագրվել են 2024 թվականի վերջին երեք ամիսների ընթացքում՝ հանրային API-ների միջոցով։

Փորձագետները միջադեպը դասակարգում են որպես «սքրեյփինգ»՝ տվյալների ավտոմատացված հավաքագրում հանրային ինտերֆեյսների միջոցով, այլ ոչ թե Instagram-ի սերվերների ուղղակի կոտրում։ Սակայն արտահոսքի մասշտաբը վկայում է հարցումների հաճախականության սահմանափակման կամ հարթակի գաղտնիության պաշտպանության համակարգերի խափանման մասին։

Անվտանգության մասնագետները խորհուրդ են տալիս օգտատերերին միացնել երկփուլ նույնականացումը հավելված-աութենտիֆիկատորի միջոցով (ոչ SMS-ով), փոխել գաղտնաբառը՝ դարձնելով այն եզակի և բարդ, ինչպես նաև անտեսել գաղտնաբառի վերականգնման վերաբերյալ կասկածելի նամակները։ Հաշիվ մուտք գործած սարքերը կարելի է ստուգել Meta-ի հաշիվների կառավարման կենտրոնում։