Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku

Društvene mreže, 08.06.2026, 08:00 AM

Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku

Meta je saopštila da je više od 20.000 Instagram naloga kompromitovano nakon zloupotrebe propusta u AI sistemu za oporavak naloga poznatom kao High Touch Support (HTS).

Kako je ranije objavljeno, napadači su iskoristili grešku u AI sistemu za podršku koja je omogućavala pokretanje resetovanja lozinke bez adekvatne provere da li je imejl adresa zaista povezana sa ciljanim Instagram nalogom.

Na taj način napadači su mogli da dobiju linkove za resetovanje lozinke i preuzmu kontrolu nad nalozima koji nisu imali uključenu dvofaktorsku autentifikaciju (2FA).

Nakon što su se prijave pogođenih korisnika pojavile na društvenim mrežama, Meta je saopštila da je problem otklonjen i da su kompromitovani nalozi dodatno zaštićeni.

Prema dokumentaciji dostavljenoj kancelariji državnog tužioca američke savezne države Mejn, kompanija je 31. maja 2026. godine otkrila da je ranjivost u AI sistemu za oporavak naloga iskorišćena za neovlašćeno resetovanje lozinki Instagram korisnika.

Iako Meta nije precizirala kada su napadi počeli, u podnesku na veb sajtu Kancelarije državnog tužioca Mejna se navodi da se incident dogodio 17. aprila, što je verovatno datum prvog poznatog napada koji je iskoristio HTS grešku.

Meta navodi da nema informacije o tome kojim su podacima napadači eventualno pristupili, ali upozorava da su mogli da pristupe kontakt podacima korisnika, uključujući imejl adrese i brojeve telefona, datumima rođenja, fotografijama, video sadržajima, pričama, privatnim porukama, istoriji aktivnosti i drugim podacima povezanim sa nalogom.

Nakon otkrivanja incidenta kompanija je onemogućila HTS sistem, deaktivirala sve linkove za resetovanje lozinke koje je taj sistem generisao i uvela dodatne bezbednosne provere za pogođene naloge.

Meta je saopštila da će pre ponovnog puštanja sistema u rad unaprediti mehanizme za proveru identiteta korisnika, ali i izvršiti reviziju sličnih procesa za oporavak naloga na drugim Meta platformama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika

Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika

Kritična logička greška u veb verziji Instagramovog procesa za oporavak naloga 6. juna je otkrila pune imejl adrese i brojeve telefona povezane sa ... Dalje

Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku

Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku

Meta je saopštila da je više od 20.000 Instagram naloga kompromitovano nakon zloupotrebe propusta u AI sistemu za oporavak naloga poznatom kao High ... Dalje

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za AI sadržaj

YouTube uvodi vidljivije oznake za sadržaj generisan i izmenjen veštačkom inteligencijom, kao i nove sisteme za automatsko prepoznavanje sintetičk... Dalje

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe za krađu lozinki korisnika LinkedIn-a

Sajber kriminalci zloupotrebljavaju Adobe infrastrukturu kao deo nove LinkedIn fišing kampanje čiji je cilj krađa korisničkih imena i lozinki, upo... Dalje

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje