Взломано более 20 000 аккаунтов Instagram* через ИИ-поддержку Meta*

Фото: BleepingComputer
Краткий ответ
Компания Meta* сообщила о масштабной утечке данных пользователей Instagram*. В результате атаки, эксплуатирующей уязвимость в системе ИИ-поддержки, злоумышленникам удалось завладеть 20 225 аккаунтами. Киберпреступники использовали функцию сброса пароля для получения доступа к учётным записям, что позволило им обойти стандартные механизмы защиты. Инцидент подчёркивает риски, связанные с автоматизацией клиентских сервисов на базе искусственного интеллекта.
Компания Meta* раскрыла подробности кибератаки, в результате которой злоумышленники получили контроль над более чем 20 тысячами аккаунтов Instagram*. Согласно официальному заявлению, атака стала возможной из-за уязвимости в системе ИИ-поддержки, которая использовалась для автоматизации обработки запросов пользователей.
Киберпреступники эксплуатировали механизм сброса пароля, отправляя поддельные запросы через чат-бот Meta*. Это позволяло им обходить многофакторную аутентификацию и получать полный доступ к учётным записям. В компании отметили, что инцидент затронул пользователей из разных регионов, однако точные географические данные не раскрываются.
Представители Meta* заверили, что уязвимость уже устранена, а пострадавшим пользователям направлены уведомления с инструкциями по восстановлению доступа. В качестве дополнительной меры безопасности рекомендуется включить двухфакторную аутентификацию и регулярно обновлять пароли. Эксперты по кибербезопасности отмечают, что подобные атаки становятся всё более распространёнными по мере внедрения ИИ в клиентские сервисы.
* Facebook, Instagram, WhatsApp и другие сервисы Meta — принадлежат компании Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Частые вопросы
- Частые вопросы
- Компания Meta* сообщила о масштабной утечке данных пользователей Instagram*. В результате атаки, эксплуатирующей уязвимость в системе ИИ-поддержки, злоумышленникам удалось завладеть 20 225 аккаунтами. Киберпреступники использовали функцию сброса пароля для получения доступа к учётным записям, что позволило им обойти стандартные механизмы защиты. Инцидент подчёркивает риски, связанные с автоматизацией клиентских сервисов на базе искусственного интеллекта.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml