據(jù)網(wǎng)絡(luò)安全公司Malwarebytes披露,監(jiān)控系統(tǒng)在暗網(wǎng)中發(fā)現(xiàn)涉及知名社交平臺(tái)Instagram的大規(guī)模數(shù)據(jù)泄露事件,此次受影響用戶規(guī)模接近1750萬。

報(bào)告指出,此次數(shù)據(jù)外泄并非源自常規(guī)的服務(wù)器入侵,而是攻擊者利用可能在2024年末就已存在且未受充分保護(hù)的應(yīng)用程序接口(API)端點(diǎn),通過系統(tǒng)性方式抓取了平臺(tái)公開接口中的用戶信息。
泄露的信息包含用戶的完整姓名、電子郵箱地址、手機(jī)號(hào)碼及地理位置信息等個(gè)人敏感數(shù)據(jù)。值得關(guān)注的是,用戶的賬戶密碼并未在此次事件中被暴露。
然而,盡管密碼安然無恙,已有大量Instagram用戶反映近期持續(xù)收到來自平臺(tái)的密碼重置請(qǐng)求提示郵件。這顯示攻擊者正在有意濫用平臺(tái)的安全機(jī)制,通過制造混亂來嘗試展開釣魚或詐騙活動(dòng),以圖進(jìn)一步獲取用戶的賬戶登錄憑證。
安全專家特別強(qiáng)調(diào),本次泄露事件中郵箱和手機(jī)號(hào)的同時(shí)暴露,為“SIM卡交換攻擊”這類高風(fēng)險(xiǎn)行為創(chuàng)造了便利條件。攻擊者可借此設(shè)法掌控用戶的手機(jī)號(hào)碼,進(jìn)而攔截用于賬戶登錄的雙重身份驗(yàn)證(2FA)短信驗(yàn)證碼。
截至目前,Instagram的母公司Meta尚未就此事發(fā)表任何正式聲明,也未向公眾說明導(dǎo)致數(shù)據(jù)泄露的具體原因,以及是否會(huì)主動(dòng)通知所有受此事件影響的用戶。





























浙公網(wǎng)安備 33010502007447號(hào)