Podaci skoro 500 miliona korisnika Instagrama prodaju se na jednom hakerskom forumu

Društvene mreže, 13.11.2024, 11:00 AM

Podaci skoro 500 miliona korisnika Instagrama prodaju se na jednom hakerskom forumu

Podaci četvrtine korisnika Instagrama dostupni su na jednom ozloglašenom hakerskom forumu gde ih je 10. novembra neko ponudio na prodaju. Prodavac tvrdi da je reč o podacima 489 miliona korisnika Instagrama. Instagram ima više od dve milijarde aktivnih korisnika mesečno, što znači da ako on govori istinu, ovaj incident pogađa skoro četvrtinu svih korisnika popularne društvene mreže.

Haker je podelio uzorak sa podacima 100 korisnika, koji uključuju i javne i privatne informacije, kao što su korisničko ime, ime, email adresu, biografiju, eksterni URL, broj pratilaca i praćenih profila, lokaciju, datum kreiranja naloga, kategoriju naloga (npr. biznis, uticajna osoba), korisnički ID i druge informacije.

Iako prodavac tvrdi da su podaci „sveži“, validnost podataka koji se dele na hakerskim forumima je uvek upitna. Prema istraživačima Cybernewsa, Instagram profili koji u uzorku podataka izgledaju autentično. Međutim, email adrese u uzorku podataka nisu email adrese iz ranijih incidenata. To može značiti ili da su podaci novi ili da su lažni.

„Javni API-ji ne bi trebalo da otkrivaju takve informacije kao što su korisničke email adrese ako nisu javno dostupne prilikom uobičajenog korišćenja servisa“, rekao je istraživač Cybernewsa.

Ako se podaci pokažu valdinim, korisnici bi mogli biti izloženi povećanom riziku od napada socijalnog inženjeringa. Sa takvim podacima, sajber kriminalci mogli bi da naprave lažne i vrlo ubedljive poruke kako bi izvukli više informacija ili naterali korisnike da kliknu na njihove linkove.

Poslovni nalozi i korisnici sa mnogo pratilaca mogu biti iskorišćeni za lažno predstavljanje i zloupotrebu brenda ili druge vrste prevare.

Meta, koja je vlasnik Instagrama, nije komentarisala ove navode.

Pošto je ovde reč o scrapingu podataka, prema Metinim pravilima, korišćenje automatizacije za dobijanje podataka bez dozvole kompanije krši njena pravila.

Na veb sajtu kompanije stoji da Meta ima namenski tim za zloupotrebu eksternih podataka (EDM) koji je fokusiran na otkrivanje i sprečavanje scrapinga. Isti tim je takođe zadužen za sprečavanje deljenja tako prikupljenih podataka na internet forumima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje