Sự cố rò rỉ lớn của Instagram tiết lộ dữ liệu riêng tư của 17,5 triệu người dùng bị rò rỉ vào dark web

Meta旗下 của Instagram gần đây đã xảy ra một vụ vi phạm dữ liệu nghiêm trọng. Theo khảo sát của tổ chức nghiên cứu an ninh Malwarebytes, khoảng 17,5 triệu thông tin cá nhân của người dùng đã bị rò rỉ, bao gồm tên người dùng, địa chỉ email, số điện thoại và địa chỉ thực tế cùng các dữ liệu nhạy cảm khác. Điều đáng lo ngại hơn là, dữ liệu người dùng này đã được tải lên thị trường đen để bán, có nguy cơ bị các phần tử xấu lợi dụng để thực hiện các cuộc lừa đảo qua email quy mô lớn và chiếm đoạt tài khoản.

Nguyên nhân rò rỉ và lỗ hổng kỹ thuật

Các chuyên gia an ninh chỉ ra rằng, nguyên nhân của vụ việc này rất có thể liên quan trực tiếp đến lỗ hổng API mà Instagram đã phát hiện vào năm 2024. Lỗ hổng này cho phép các bên thứ ba không được phép truy cập dữ liệu người dùng, dẫn đến vụ rò rỉ dữ liệu lớn này. Người dùng bị ảnh hưởng gần đây liên tục phản ánh họ nhận được email đặt lại mật khẩu, cho thấy kẻ tấn công đã bắt đầu lợi dụng thông tin bị rò rỉ để thực hiện các hoạt động độc hại.

Phản hồi chính thức và khuyến nghị an ninh

Tính đến thời điểm hiện tại, Meta vẫn chưa đưa ra tuyên bố chính thức hoặc cung cấp các giải pháp khắc phục liên quan đến vụ việc này. Trong bối cảnh thiếu phản hồi chính thức, các tổ chức an ninh đã đề xuất một loạt các biện pháp phòng ngừa cho người dùng bị ảnh hưởng:

  • Kích hoạt xác thực hai yếu tố (2FA) để bảo vệ tài khoản
  • Nhanh chóng đổi mật khẩu tài khoản Instagram, tránh sử dụng mật khẩu đơn giản hoặc trùng lặp
  • Cảnh giác cao độ, thận trọng với các email và tin nhắn từ nguồn không rõ
  • Theo dõi hoạt động đăng nhập của tài khoản, nếu phát hiện hoạt động bất thường cần đổi mật khẩu ngay lập tức

Đối với những người phát hiện thông tin của mình trên thị trường đen, khuyến nghị cùng lúc thay đổi mật khẩu các nền tảng liên quan khác để tránh việc liên kết tài khoản bị tấn công.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim