Сегодня 09 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-техподдержка Meta✴ повелась на манипуляции хакеров и помогла украсть более 20 тыс. аккаунтов Instagram✴

Meta подтвердила, что в результате хакерской атаки на ИИ-инструмент компании для сброса паролей пользователей были украдены более 20 тыс. аккаунтов Instagram. Злоумышленники использовали уязвимость в инструменте High Touch Support (HTS) — системе поддержки пользователей на базе искусственного интеллекта, с помощью которой можно восстановить доступ после блокировки аккаунта.

 Источник изображения: xAi

Источник изображения: xAi

Дело в том, что система HTS не проверяла связанность указываемых пользователями адресов почтовых ящиков с реальными аккаунтами Instagram. Это позволило злоумышленникам получать ссылки для сброса паролей на аккаунтах, чьи владельцы не активировали функцию двухфакторной аутентификации.

После того, как в социальных сетях появилось большое количество сообщений от пользователей, которые столкнулись с данной проблемой, Meta отреагировала на ажиотаж. Вице-президент Meta по коммуникациям Энди Стоун (Andy Stone) ответил одному из пострадавших. Он сообщил, что «проблема решена, и мы защищаем затронутые аккаунты». Других комментариев по данной проблеме от официальных представителей компании не поступало.

«Мы сообщаем, что уязвимость в инструменте поддержки восстановления аккаунтов Instagram была использована для компрометации аккаунтов Instagram 30 пользователей в вашей юрисдикции. Все аккаунты были заблокированы, чтобы прервать несанкционированный доступ к ним», — говорится в письме Meta, которое недавно было направлено в офис генерального прокурора штата Мэн.

Представитель Meta также сообщил, что 31 мая была выявлена уязвимость в HTS, которую злоумышленники задействовали для кражи аккаунтов Instagram. В сообщении Meta не уточняется, когда началась проблема, но в документах, направленных генпрокурору штата Мэн, упоминается 17 апреля. Вероятно, первые атаки были зафиксированы именно тогда. Злоумышленники могли получить доступ к контактной информации пользователей, их публикациям, перепискам, истории активности и информации в профилях.

После обнаружения проблемы Meta отключила систему HTS и заблокировала все сгенерированные с её помощью ссылки для сброса паролей. Она также перевела все потенциально затронутые проблемой аккаунты в режим обязательной проверки безопасности, которая предполагает повторное прохождение аутентификации и сброс пароля.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Продажи Street Fighter 6 превысили 7 млн копий, а в файтинге скоро появится Тифа Локхарт из Final Fantasy VII 2 мин.
Instagram разрешил всем пользователям менять местами публикации в профиле 45 мин.
Apple доверит Google конфиденциальные данные пользователей из Apple Intelligence 47 мин.
Apple Intelligence сможет самостоятельно исправлять скомпрометированные пароли 2 ч.
В России количество атак киберпреступников-вымогателей снизилось, но это лишь передышка 2 ч.
Стартап Perplexity заявил, что не торопится с IPO и проведёт его не ранее 2028 года 2 ч.
Хоронить пока рано: амбициозный экшен Marvel’s Blade от авторов Deathloop и Dishonored «не мёртв» 3 ч.
Apple представила расширенные средства родительского контроля на iPhone 3 ч.
«Приключение только начинается!»: олдскульный боевик Mina the Hollower от создателей Shovel Knight достиг новой вершины продаж 3 ч.
Apple анонсировала macOS 27 Golden Gate с Siri AI и средствами настройки Liquid Glass 3 ч.
Сначала энергия: Google внедряет в Техасе бизнес-модель Power-First в ответ на дефицит электричества для ЦОД 37 мин.
Подорожание смартфонов и ноутбуков в России могут отложить: запуск технологического сбора перенесут на декабрь 40 мин.
Тим Кук произнёс прощальную речь на своей последней презентации в роли главы Apple 44 мин.
Apple Watch Series 9 всё же получат обновление до watchOS 27 — Apple признала ошибку 48 мин.
Как в «Безумном Максе»: Meta строит в США «палаточные» ЦОД для ИИ-серверов на миллиарды долларов 52 мин.
Власти США хотят перекрыть китайским компаниям одну из лазеек для получения передовых чипов 2 ч.
В России стартовали продажи смартфона Realme C100i — ударопрочный корпус и батарея на 7000 мА·ч за 13 999 рублей 2 ч.
InnoGrit представила контроллер для SSD с интерфейсом PCIe 6.0 вместимостью до 256 Тбайт 2 ч.
В России стартовали продажи белорусских планшетов Horizont H-Tab 3 ч.
OpenAI подала заявку на IPO, но пока не раскрывает его сроки и параметры 4 ч.