Vem vet vad historien bakom detta är? Skrapning? Annat?
International Cyber Digest
International Cyber Digest10 jan. 20:21
!!️17,5 miljoner Instagram-användardata läckt Datan inkluderar telefonnummer, e-postadresser, användarnamn, användar-ID och fysiska adresser. Detta verkar komma från Instagram 2024 API-intrånget, där 489 miljoner poster erhölls. (Se andra skärmdumpen)
Jag försökte också återställa mitt lösenord för ungefär 4 timmar sedan
Detta verkar vara orelaterat till den skrapade data som nyligen dumpades:
Instagram
Instagram11 jan. 12:09
Vi löste ett problem som gjorde att en extern part kunde begära lösenordsåterställningsmejl för vissa personer. Det skedde inget intrång i våra system och dina Instagram-konton är säkra. Du kan ignorera de mejlen — ursäkta eventuell förvirring.
När man granskar dessa data håller de definitivt inte de överdrivna rubrikerna. Definitivt ingen känslig data, och "bara" 6,2 miljoner unika e-postadresser. De flesta rader har bara medvetet offentlig data: användarnamn, ID och namn.
När det gäller säkerhetsriskerna om någon initierar en lösenordsåterställning på ditt konto, är detta INGET att oroa sig för. Att någon fyller in ett offentligt synligt användarnamn i återställningsformuläret är inte en grund för att ändra ditt lösenord.
Finns det ett bra medieinslag om detta? Det är inte svårt att få fakta rätt, har någon faktiskt gjort det?
@haveibeenpwned Så, någon tog den datan från 2019 och satte e-postadresser mot ett Instagram-API. Jag vet förstås inte hur många de kontrollerade, men jag VET att 6,2 miljoner av dem returnerade ytterligare data som nu har dykt upp i denna korpus.
@haveibeenpwned Men det är en liten sak. Den skrapade datan innehåller mindre än 1 % av Instagrams användarbas, och endast ungefär en tredjedel av dessa har en e-postadress. Den största risken är att en adress eller telefon kopplas till ett annars anonymt konto, eller ett som ville hålla den informationen privat.
@haveibeenpwned Viktigt är att detta verkar inte ha något att göra med de många lösenordsåterställningsförfrågningarna, och DEFINITIVT inte har satt lösenord eller annan känslig data i fara. Men hej, de är en stor social medieplattform och pressen måste sälja tidningar... 🤷‍♂️
29