
نشت اطلاعات ۱۷٫۵ میلیون کاربر اینستاگرام در دارکوب
در یکی از بزرگترین نشتهای اطلاعاتی سال جدید میلادی، پایگاه دادهای حاوی اطلاعات شخصی حدود ۱۷٫۵ میلیون کاربر اینستاگرام از سراسر جهان در فضای دارکوب منتشر شده و در حال خرید و فروش است. کارشناسان امنیتی توصیه میکنند کاربران رمز عبور خود را تغییر دهند و احراز هویت دومرحلهای را از طریق اپلیکیشنهای تأیید هویت فعال کنند.
به نقل از زومیت، این دادهها که تحت عنوان «نشت دادههای API ۲۰۲۴» منتشر شدهاند، توسط هکری با نام مستعار «سولونیک» در فرومهای شناختهشده جرایم سایبری عرضه شده است.
مهاجمان با استفاده از تکنیک استخراج خودکار دادهها، محدودیتهای امنیتی پروفایلهای عمومی را دور زده و مجموعهای از اطلاعات کاربران را جمعآوری کردهاند. این دادهها تنها شامل مشخصات ساده پروفایل نیست و شامل نام و نام خانوادگی، نام کاربری، ایمیل تأییدشده، شماره تلفن، شناسههای اختصاصی و موقعیت مکانی کاربران میشود.
اگرچه رمز عبور کاربران در این نشت وجود ندارد، اما دسترسی هکرها به ترکیب ایمیل و شماره تلفن، خطر فیشینگ هدفمند و حتی سرقت سیمکارت را افزایش میدهد. نمونههای منتشر شده نشان میدهد که کلاهبرداران میتوانند پروفایلهای دقیقی بسازند و کاربران را با عنوان پشتیبانی رسمی اینستاگرام فریب دهند.
بررسیها نشان میدهد حداقل ۲۱ هزار کاربر ایرانی نیز در میان افراد فاش شده حضور دارند. همزمان با انتشار خبر، برخی کاربران گزارش دادهاند که درخواستهای مشکوک برای بازیابی رمز عبور دریافت کردهاند، نشانهای از تلاش هکرها برای دسترسی به حسابها از طریق کدهای تایید دومرحلهای.
کارشناسان امنیتی توصیه میکنند کاربران:
-
رمز عبور خود را هرچه سریعتر تغییر دهند.
-
سیستم احراز هویت دومرحلهای را از حالت پیامکی به اپلیکیشنهای تأیید هویت منتقل کنند.
-
نسبت به ایمیلها و لینکهای مشکوک بازیابی رمز عبور با احتیاط عمل کنند و از کلیک روی لینکهای ناشناس خودداری کنند.









