Сегодня 28 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-техподдержка Meta✴ повелась на манипуляции хакеров и помогла украсть более 20 тыс. аккаунтов Instagram✴

Meta подтвердила, что в результате хакерской атаки на ИИ-инструмент компании для сброса паролей пользователей были украдены более 20 тыс. аккаунтов Instagram. Злоумышленники использовали уязвимость в инструменте High Touch Support (HTS) — системе поддержки пользователей на базе искусственного интеллекта, с помощью которой можно восстановить доступ после блокировки аккаунта.

 Источник изображения: xAi

Источник изображения: xAi

Дело в том, что система HTS не проверяла связанность указываемых пользователями адресов почтовых ящиков с реальными аккаунтами Instagram. Это позволило злоумышленникам получать ссылки для сброса паролей на аккаунтах, чьи владельцы не активировали функцию двухфакторной аутентификации.

После того, как в социальных сетях появилось большое количество сообщений от пользователей, которые столкнулись с данной проблемой, Meta отреагировала на ажиотаж. Вице-президент Meta по коммуникациям Энди Стоун (Andy Stone) ответил одному из пострадавших. Он сообщил, что «проблема решена, и мы защищаем затронутые аккаунты». Других комментариев по данной проблеме от официальных представителей компании не поступало.

«Мы сообщаем, что уязвимость в инструменте поддержки восстановления аккаунтов Instagram была использована для компрометации аккаунтов Instagram 30 пользователей в вашей юрисдикции. Все аккаунты были заблокированы, чтобы прервать несанкционированный доступ к ним», — говорится в письме Meta, которое недавно было направлено в офис генерального прокурора штата Мэн.

Представитель Meta также сообщил, что 31 мая была выявлена уязвимость в HTS, которую злоумышленники задействовали для кражи аккаунтов Instagram. В сообщении Meta не уточняется, когда началась проблема, но в документах, направленных генпрокурору штата Мэн, упоминается 17 апреля. Вероятно, первые атаки были зафиксированы именно тогда. Злоумышленники могли получить доступ к контактной информации пользователей, их публикациям, перепискам, истории активности и информации в профилях.

После обнаружения проблемы Meta отключила систему HTS и заблокировала все сгенерированные с её помощью ссылки для сброса паролей. Она также перевела все потенциально затронутые проблемой аккаунты в режим обязательной проверки безопасности, которая предполагает повторное прохождение аутентификации и сброс пароля.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ретейлеры беспокоятся, что желающим сыграть в GTA 6 не хватит консолей, — ожидается дефицит 16 мин.
Китайские x86-процессоры Hygon C86-5G получили 128 ядер с поддержкой 512 потоков 37 мин.
Intel Panther Lake и три порта 2.5GbE: AAEON выпустила индустриальный одноплатный компьютер EPIC-PTH9 53 мин.
Apple и SpaceX получат возможность протестировать технологию Intel 14A этой осенью 9 ч.
Акции компаний технологического сектора в минувшую пятницу снижались в цене по всему миру, но Apple шла против течения 11 ч.
Старая память на новый лад: ASIC Meta Vistara поможет установить DDR4 из б/у серверов в современные системы 17 ч.
Amazon инвестирует в ИИ-инфраструктуру Индии ещё $13 млрд 18 ч.
Вышла компактная портативная консоль Ayaneo Pocket Micro 2 с нестандартным Snapdragon 865 за $239 21 ч.
Американский регулятор предложил убрать педаль тормоза из роботакси — так безопаснее 23 ч.
Commodore удешевит кнопочный смартфон Callback 8020 на $100 с помощью б/у памяти 24 ч.