ماجرای هک اینستاگرام؛ واقعیت چیست و چگونه اتفاق میافتد
در زمانی که کاربران ایرانی با محدودیت دسترسی به اینترنت جهانی مواجه بودند، اخباری درباره هک شدن اینستاگرام در رسانههای بینالمللی منتشر شد.

فهرست مطالب
به گزارش نگاه فناوری:در زمانی که کاربران ایرانی با محدودیت دسترسی به اینترنت جهانی مواجه بودند، اخباری درباره هک شدن اینستاگرام در رسانههای بینالمللی منتشر شد. این گزارشها از افشای اطلاعات ۱۷.۵ میلیون کاربر خبر میدادند؛ موضوعی که اینستاگرام بهطور رسمی آن را رد کرد و هرگونه نفوذ امنیتی به سرورهای خود را تکذیب دانست.
اینستاگرام اعلام کرد مشکل پیشآمده ناشی از یک نقص فنی بوده که به «یک شخص ثالث» امکان میداده پلتفرم را وادار به ارسال ایمیلهای رسمی بازیابی رمز عبور برای برخی کاربران کند. به گفته این شرکت، این نقص برطرف شده، هیچگونه دسترسی غیرمجاز به سیستمها صورت نگرفته و امنیت حسابهای کاربران بهطور کامل حفظ شده است.
آیا اطلاعات ۱۷.۵ میلیون کاربر اینستاگرام افشا شده است
با وجود توضیحات اینستاگرام، برخی کارشناسان امنیت سایبری روایت متفاوتی ارائه کردهاند. شرکت امنیتی Malwarebytes در پستی در شبکه اجتماعی ایکس ادعا کرده که ارسال گسترده ایمیلهای تغییر رمز عبور نتیجه یک هک گسترده بوده است. بر اساس ادعای این شرکت، مهاجمان سایبری به اطلاعات حساسی از جمله نام کاربری، آدرس فیزیکی، شماره تلفن و ایمیل مربوط به ۱۷.۵ میلیون حساب اینستاگرام دسترسی پیدا کردهاند.
Malwarebytes در گفتوگو با بیبیسی اعلام کرده که این موج ایمیلها احتمالاً با فروش دادههای شخصی کاربران در انجمنهای هکری ارتباط دارد. به گفته این شرکت، یکی از هکرها مدعی شده پایگاه دادهای شامل اطلاعات شخصی میلیونها کاربر اینستاگرام را در اختیار دارد و این دادهها به یک «نشت اطلاعاتی» در سال ۲۰۲۴ مربوط میشوند.
در مقابل، برخی پژوهشگران امنیتی معتقدند این پایگاه داده موضوع تازهای نیست. به باور آنها، اطلاعات مورد بحث احتمالاً به دیتابیسی قدیمی بازمیگردد که در سال ۲۰۲۲ از طریق جمعآوری دادههای عمومی کاربران، مانند نام و موقعیت مکانی، ایجاد شده بود.
ابهام در توضیحات اینستاگرام
ابهام اصلی زمانی شکل گرفت که اینستاگرام در بیانیه رسمی خود اعلام کرد:
«ما مشکلی را که به یک طرف خارجی اجازه میداد برای برخی کاربران درخواست ارسال ایمیل بازیابی رمز عبور ایجاد کند، برطرف کردهایم.»
با این حال، این شرکت به پرسش رسانهها درباره هویت این «طرف خارجی» و نحوه دسترسی او به سازوکار ارسال ایمیلهای رسمی پاسخ روشنی نداد.

آیا این ایمیلها خطرناک بودند
بررسیها نشان میدهد لینکهای موجود در ایمیلهای ارسالشده مخرب نبودهاند و فرایند تغییر رمز عبور نیز از مسیرهای رسمی اینستاگرام انجام میشده است. با این وجود، این اتفاق باعث شد بسیاری از کاربران تصور کنند هدف حملات فیشینگ قرار گرفتهاند.
توصیه همیشگی کارشناسان امنیت سایبری این است که از کلیک روی لینکهای موجود در ایمیلهای مشکوک خودداری کنید. حتی با وجود تکذیب نشت اطلاعات از سوی اینستاگرام، بهتر است رمز عبور حساب خود را تغییر دهید و حتماً قابلیت تأیید دومرحلهای (2FA) را برای افزایش امنیت فعال کنید.
مطالب مرتبط

واتساپ قابلیت جدیدی را فعال کرد تا کاربران را در برابر حملات سایبری پوشش دهد

سال 2026: 3 روند کلیدی که آینده امنیت سایبری را شکل میدهند

نفوذ بیصدا به گوشیهای سامسونگ؛ جاسوسافزار ۱۰ ماه در گلکسیها پنهان بود

دیدگاهها
دیدگاهها پس از بررسی تحریریه منتشر میشوند. توهین، تبلیغ و لینکهای بیربط حذف میشوند؛ نقد فنی و مستند همیشه خوشآمد است.
هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظرش را مینویسد.