Кто знает, какая история стоит за этим? Скрапинг? Другое?
International Cyber Digest
International Cyber Digest10 янв., 20:21
‼️17,5 миллиона пользователей Instagram утекли данные Данные включают номера телефонов, электронные адреса, имена пользователей, идентификаторы пользователей и физические адреса. Похоже, что это связано с утечкой API Instagram 2024 года, в результате которой были получены 489 миллионов записей. (Смотрите второй скриншот)
У меня была попытка сброса пароля на моем аккаунте около 4 часов назад тоже
Это, похоже, не связано с собранными данными, которые были недавно сброшены:
Instagram
Instagram11 янв., 12:09
Мы исправили проблему, из-за которой третьи лица могли запрашивать электронные письма для сброса пароля для некоторых пользователей. Взлом наших систем не произошел, и ваши аккаунты в Instagram в безопасности. Вы можете игнорировать эти письма — извините за путаницу.
Просматривая эти данные, они определенно не соответствуют гиперболическим заголовкам. Определенно нет конфиденциальных данных, и "только" 6,2 млн уникальных адресов электронной почты. Большинство строк содержат только намеренно публичные данные: имя пользователя, ID и имя.
Что касается последствий безопасности, связанных с тем, что кто-то инициирует сброс пароля на вашем аккаунте, то это НЕ является поводом для беспокойства. Ввод публично видимого имени пользователя в форму сброса пароля не является основанием для изменения вашего пароля.
Существует ли достойный медиа-материал на эту тему? Не так уж сложно получить факты верно, кто-нибудь действительно это сделал?
@haveibeenpwned Итак, кто-то взял эти данные 2019 года и проверил адреса электронной почты через API Instagram. Я, конечно, не знаю, сколько из них проверили, но я ЗНАЮ, что 6,2 миллиона из них вернули дополнительные данные, которые теперь появились в этом корпусе.
@haveibeenpwned Но это незначительно. Скрапленные данные содержат менее 1% пользователей Instagram, и только около трети из них имеют адрес электронной почты. Наибольший риск заключается в разрешении адреса или телефона для иначе анонимной учетной записи или той, которая хотела сохранить эти данные в секрете.
@haveibeenpwned Важно отметить, что это, похоже, не имеет никакого отношения к всплеску запросов на сброс паролей и ОДНОЗНАЧНО не поставило под угрозу пароли или другие конфиденциальные данные. Но, эй, они большая социальная медиа-платформа, и пресса должна продавать газеты... 🤷‍♂️
19