جو تيدي,مراسل سايبرو
ليف مكمان,مراسل التكنولوجيا
صور جيتينفى موقع إنستجرام أن يكون ضحية لاختراق البيانات بعد أن تلقى العديد من المستخدمين رسائل بريد إلكتروني تطالبهم بإعادة تعيين كلمة المرور الخاصة بهم.
وقالت الشركة إنها حلت مشكلة سمحت “لطرف خارجي” بالحصول على منصة التواصل الاجتماعي لإرسال طلبات شرعية لإعادة تعيين كلمة المرور إلى المستخدمين.
وقال إنستغرام إنه لم يحدث أي انتهاك لأنظمته، وأخبر المستخدمين أن حساباتهم آمنة.
لكن بعض الخبراء شككوا في هذا البيان، حيث زعمت شركة الأمن السيبراني Malwarebytes أن رسائل البريد الإلكتروني لإعادة تعيين كلمة المرور قد تم إرسالها في الواقع نتيجة للاختراق.
“سرق مجرمو الإنترنت المعلومات الحساسة لـ 17.5 مليون حساب على Instagram، بما في ذلك أسماء المستخدمين والعناوين الفعلية وأرقام الهواتف وعناوين البريد الإلكتروني والمزيد”، كما زعمت في منشور على X، إلى جانب لقطة شاشة لرسالة بريد إلكتروني لإعادة تعيين كلمة المرور من Instagram.
ولم تقدم الشركة مزيدًا من التفاصيل، لكن تمت مشاهدة المنشور أكثر من 2.3 مليون مرة.
وقالت شركة Malwarebytes لبي بي سي إنها تعتقد أن رسائل البريد الإلكتروني لإعادة تعيين كلمة المرور كانت نتيجة مباشرة لعملية بيع مستمرة للبيانات الخاصة في منتدى للقراصنة، حيث ادعى أحد المجرمين أنه يمتلك التفاصيل الشخصية لـ 17.5 مليون مستخدم في Instagram.
يدعي الإعلان أن البيانات تأتي من “تسرب” في عام 2024.
لكن بعض الباحثين الأمنيين يعتقدون أنها في الواقع قاعدة بيانات قديمة تم جمعها من البيانات التي يمكن الاطلاع عليها علنًا – مثل الأسماء والمواقع – في عام 2022.
“لا يوجد استراحة”
أثارت رسائل البريد الإلكتروني لإعادة تعيين كلمة المرور المقترنة بتحذير Malwarebytes ارتباكًا لآلاف الأشخاص على وسائل التواصل الاجتماعي.
كما طرح تفسير Instagram أسئلة.
وقالت الشركة: “لقد أصلحنا مشكلة كانت تسمح لطرف خارجي بطلب إعادة تعيين كلمة المرور لرسائل البريد الإلكتروني لبعض الأشخاص”.
“لم يكن هناك أي انتهاك لأنظمتنا.”
لكن إنستغرام لم ترد على أسئلة بي بي سي حول هوية الطرف الخارجي الذي يمكنه إرسال طلبات شرعية لإعادة تعيين كلمة المرور نيابة عن الشركة.
تسببت رسائل البريد الإلكتروني في قلق بعض المستخدمين على وسائل التواصل الاجتماعي، الذين كانوا يخشون أن تكون عملية احتيال أو محاولة تصيد تهدف إلى غلي المزيد من التفاصيل الخاصة بهم.
لكن الروابط الموجودة في البريد الإلكتروني لا تبدو ضارة، ويتم توجيه عملية إعادة تعيين كلمة المرور للمستخدم لتبدو شرعية.
ومع ذلك، فإن النصيحة، كما هو الحال دائمًا، هي الانتقال مباشرة إلى موقع الويب أو التطبيق لإجراء تغييرات على كلمات المرور وإضافة حماية إضافية.


