Instagram, pioggia di email reset password: bug o attacco?
Il recente aumento di email che segnalano richieste di reset della password su Instagram non è un caso isolato. Una nuova fuga di dati ha messo in circolazione informazioni sensibili appartenenti a 17,5 milioni di utenti, sollevando interrogativi sulla sicurezza della piattaforma.
La scoperta arriva da Malwarebytes, che ha individuato il materiale durante una scansione di routine nel dark web, evidenziando la presenza di dettagli personali potenzialmente sfruttabili da gruppi criminali.
Secondo quanto riferito da Malwarebytes, il pacchetto di dati coinvolge informazioni come nome utente, indirizzo fisico, numero di telefono, email e altri elementi collegati agli account Instagram. Si tratta di dati che, una volta resi disponibili nel dark web, possono alimentare campagne di phishing o tentativi di presa di controllo degli account.
L'azienda ha collegato l'accaduto a un possibile episodio legato a un'esposizione dell'API di Instagram del 2024, un dettaglio che indica una vulnerabilità non recente ma ancora rilevante per milioni di profili. L'individuazione del database è avvenuta durante le normali attività di monitoraggio svolte da Malwarebytes, che ha poi informato i propri clienti della presenza del materiale.
Gli effetti si stanno già manifestando sotto forma di numerose comunicazioni relative al ripristino della password inviate agli utenti interessati. Le segnalazioni indicano un aumento consistente di queste notifiche, sintomo di tentativi automatici di accesso effettuati sfruttando i dati sottratti.
Meta non ha rilasciato dichiarazioni ufficiali sulla vicenda, ma la situazione riporta l'attenzione su precedenti problemi di sicurezza affrontati dall'azienda. Nel frattempo, risulta utile attivare la verifica in due passaggi, aggiornare la password e controllare i dispositivi collegati tramite il Centro account di Meta.
Purtroppo non è la prima nell'ultima volta che si verificano casi simili, contro i quali l'arma migliore rimane l'autenticazione a due fattori, che dovrebbe impedire a chicchesia di accedere al nostro account, anche conoscendone username e password. Fermo restando che data breach del genere non sono certo colpa degli utenti.
L'articolo Instagram, pioggia di email reset password: bug o attacco? sembra essere il primo su Smartworld.
Qual è la tua reazione?
Mi piace
0
Antipatico
0
Lo amo
0
Comico
0
Furioso
0
Triste
0
Wow
0




