دادههای بیش از ۱۷ میلیون کاربر اینستاگرام افشا گردید

در یکی از بزرگترین نشتهای اطلاعاتی سال 2024، پایگاه دادهای شامل اطلاعات شخصی نزدیک به 17.5 میلیون کاربر اینستاگرام از نقاط مختلف دنیا در فضای تاریک اینترنت منتشر شده و در حال فروش است. کارشناسان امنیتی تأکید میکنند که کاربران باید رمز عبور خود را تغییر دهند و فرآیند احراز هویت دو مرحلهای را بر روی نرمافزار (نه ایمیل) فعال کنند.
این اطلاعات که به عنوان نشت دادههای API در سال 2024 شناخته شده، توسط هکری با نام مستعار «سولونیک» در انجمنهای معتبر جرایم سایبری ارائه شده است.
جناحهای مهاجم با بهرهگیری از تکنیک استخراج اتوماتیک دادهها، موفق به دور زدن حفاظهای امنیتی پروفایلهای عمومی شده و مجموعهای از اطلاعات کاربران را در قالب فایلهای متنی و نرمافزاری جمعآوری کردهاند.
این پایگاه داده فراتر از اطلاعات پایه پروفایل بوده و اطلاعاتی چون نام و نام خانوادگی، نام کاربری، آدرسهای ایمیل معتبر، شماره تلفن و شناسههای منحصر به فرد کاربران به همراه موقعیت جغرافیایی آنها را شامل میشود.
با اینکه کارشناسان امنیتی اعلام کردند که رمز عبور کاربران در این نشت منتشر نشده، اما دسترسی مجرمان به ترکیب ایمیل و شماره تلفن، احتمال فیشینگ هدفمند و حتی سرقت سیمکارت را به شدت افزایش میدهد. اعتبار این دادهها در نمونههای فاش شده تأیید شده که میتواند زمینههای لازم برای پروفایلسازی دقیق و فریب کاربران به نام پشتیبانی رسمی اینستاگرام را برای کلاهبرداران فراهم کند.
تحقیقات کارشناسان امنیتی نشان میدهد که حداقل 21000 کاربر از مجموع 17 میلیون کاربر با شمارههای ایرانی در اینستاگرام فعال هستند.
بسیاری از کاربران به محض انتشار این خبر، درخواستهای مشکوک و ناخواستهای برای بازیابی رمز عبور دریافت کردهاند که نشان میدهد هکرها در تلاشند به حسابهای کاربری دسترسی پیدا کنند از طریق کدهای تأیید دو مرحلهای.
متخصصان امنیت سایبری هشدار میدهند که کاربران باید هرچه سریعتر رمز عبور خود را تغییر دهند و سیستم احراز هویت دو مرحلهای خود را از حالت پیامکی به اپلیکیشنهای تأیید کننده تغییر دهند.
علاوه بر این، به کاربران توصیه میشود که با احتیاط کامل با ایمیلهای مرتبط با بازیابی رمز عبور و ارائه کدها برخورد کنند و از کلیک بر روی لینکهای ناشناس خودداری کنند تا از خطر دسترسی غیرمجاز محافظت شوند.



