В январе Instagram подтвердил устранение технической уязвимости, которая привела к неожиданной рассылке писем о сбросе пароля миллионам пользователей. По заявлению компании, проблема заключалась в том, что посторонние лица могли инициировать реальные запросы на сброс пароля без разрешения пользователей.
Редакция сообщает, что Meta заявила об отсутствии утечек во внутренние системы во время этого инцидента. Компания подчеркнула, что учетная запись считается безопасной, если пользователь сам не переходил по ссылке для сброса пароля и не менял его.
Распространенные в период инцидента утверждения об утечке данных 17,5 миллионов учетных записей Instagram также вызвали беспокойство среди пользователей. Специалисты по безопасности заявили, что эти данные были получены в результате сбора общедоступной информации в 2022 или 2024 годах и не касались паролей.
Эксперты рекомендуют пользователям игнорировать подозрительные письма о сбросе пароля, внимательно проверять адрес отправителя и доверять только письмам, приходящим с домена @mail.instagram.com. Одновременно с этим, активация двухэтапной аутентификации, проверка входов в учетную запись и смена аналогичных паролей, используемых на других платформах, считаются важными для повышения безопасности.
