Утечку обнаружила компания Malwarebytes, специализирующаяся на разработке антивирусного программного обеспечения. Нашли утечку во время планового сканирования даркнета, ее связывают с уязвимостью в открытом программном интерфейсе API Instagram, возникшей в 2024 году.
В Malwarebytes заявляют, что утечка включает в себя имена пользователей Instagram, их физические адреса, номера телефонов и адреса электронной почты. Сообщается, что этими данными уже торгуют в даркнете и злоумышленники используют их для рассылки фишинговых писем.
Как сообщают в The Verge, множество людей получили на свою почту запросы на сброс пароля от Instagram. Журналисты подчеркивают, что такие письма могут выглядеть правдоподобно, но с большой вероятностью они были отправлены мошенниками.
В Malwarebytes рекомендуют пользователям Instagram включить двухфакторную аутентификацию и сменить пароль. Также отметим, что Meta не опубликовала официального заявления по поводу этой утечки.
Дополнено.
Instagram отреагировал на сообщение и заявил, что утечки данных не было. В аккаунте соцсети в X (экс-Twitter) появилось такое сообщение:
«Мы устранили ошибку, позволявшую сторонним лицам запрашивать электронные письма для сброса паролей у некоторых пользователей. Взлома наших систем не произошло, и ваши аккаунты в Instagram в безопасности. Можете игнорировать эти письма — приносим извинения за возможные недоразумения».
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро