Instagram-databrud: Hvad vi ved, og hvordan du beskytter din konto

  • Malwarebytes hævder, at data fra 17,5 millioner Instagram-konti er blevet afsløret, mens platformen nævner en softwarefejl uden adgang til sine servere.
  • De lækkede data ville omfatte brugernavne, e-mails, telefonnumre og fysiske adresser, hvilket er ideelt til phishing-kampagner og potentielle doxing-sager.
  • Stigningen i e-mails til nulstilling af adgangskoder, hvoraf mange er uopfordrede, udnyttes af cyberkriminelle til at forsøge at stjæle konti.
  • Det anbefales at ignorere mistænkelige links, ændre din adgangskode fra appen, aktivere totrinsgodkendelse og kontrollere, om din e-mailadresse er involveret i databruddet.

Instagram-datalækage

I de seneste dage er mange Instagram-brugere i Spanien og resten af ​​Europa begyndt at bemærke noget mærkeligt i deres indbakker: e-mails med anmodning om at nulstille deres adgangskoder, som de aldrig har bedt om . For nogle var det en simpel forskrækkelse; for andre var det et bevis på, at der skete noget alvorligt med det sociale netværks sikkerhed.

I mellemtiden har et stort cybersikkerhedsfirma annonceret, at oplysninger fra 17,5 millioner Instagram-konti er blevet lækket , og at personlige data cirkulerer på dark web-fora. Instagram benægter dog at være blevet hacket og henviser kun til et "softwareproblem" med nulstillings-e-mails. Midt i disse modstridende rapporter er det vigtigt at præcisere, hvad der er kendt, hvad de reelle risici er, og hvordan man bør reagere.

Hvad er blevet lækket, og hvem opdagede det

De første alarmer gik, da brugere verden over begyndte at dele på sociale medier, at de modtog massemails med anmodning om at ændre deres Instagram-adgangskoder uden at have anmodet om noget. Nogle hævdede, at disse e-mails ankom flere gange om dagen, hvilket gik langt ud over en simpel loginfejl.

I denne sammenhæng offentliggjorde cybersikkerhedsfirmaet Malwarebytes en rapport, der beskriver et massivt databrud, der påvirkede cirka 17,5 millioner konti på platformen. Ifølge deres undersøgelse stjal en gruppe cyberkriminelle et stort datasæt med personlige oplysninger fra Instagram-brugere.

Ifølge Malwarebytes og andre sikkerhedsanalytikere indeholder den lækkede database brugernavne, e-mailadresser, telefonnumre og fysiske adresser . Dette er ikke blot grundlæggende profildata, men et "doxing-kit" med potentiale til at identificere specifikke personer, hvilket er særligt bekymrende i tilfælde af offentlige personer, influencere eller europæiske virksomhedskonti.

Eksperter, der har fulgt sagen, peger på, at datapakken blev offentliggjort på BreachForums og andre undergrundsmarkedspladser , hvor den sælges i partier segmenteret efter land og antal følgere. Det betyder, at der i teorien også ville være optegnelser over brugere fra Spanien og andre EU-lande, der er specifikt organiseret til dette formål.

Instagram-datalækage

Malwarebytes' version vs. Instagrams version

Malwarebytes' undersøgelse tyder på, at lækagen ikke blot er en overfladisk scraping af offentlige profiler, men snarere resultatet af uautoriseret adgang til en stor mængde data, der sandsynligvis stammer fra 2024 og er relateret til brug eller misbrug af Instagram API'er. Nogle fora nævner endda specifikke personer, der angiveligt delte den originale databatch og tilbød den til salg i JSON- og TXT-formater.

I dette scenarie brugte cyberkriminelle angiveligt de lækkede oplysninger til at iværksætte yderst sofistikerede phishing-kampagner og sende e-mails, der efterligner legitime beskeder til gendannelse af Instagram-adgangskoder. Ved at kende offerets e-mailadresse, brugernavn og endda omtrentlige placering kan angriberne lave beskeder, der lyder troværdige og er vanskelige at skelne fra officielle.

Instagram har på sin side benægtet, at deres systemer blev hacket. Virksomheden, der ejes af Meta, indrømmer, at der eksisterede en sårbarhed, der gjorde det muligt for en tredjepart at anmode om e-mails til nulstilling af adgangskoder for visse konti, men insisterer på, at der ikke var adgang til serverne eller lækkede adgangskoder.

I sin erklæring forklarer det sociale netværk, at det var et "softwareproblem", der allerede er løst, undskylder for ulejligheden og understreger, at "der ikke opstod noget brud", og at kontiene "er sikre ". Ifølge denne version var de e-mails, der udløste alarmen, en konsekvens af denne fejl og ikke en indtrængen på platformen.

Uoverensstemmelsen mellem de to versioner er central: Mens Malwarebytes rapporterer 17,5 millioner profiler med personlige data eksponeret og solgt på det mørke web , forsøger Instagram at begrænse hændelsen til en fejl i gendannelses-e-mail-processen. Indtil videre har Meta ikke offentliggjort en detaljeret teknisk rapport, der fuldstændigt afklarer situationen, og der hersker fortsat en følelse af usikkerhed blandt nogle europæiske brugere.

Hvilke data ville være på spil, og hvorfor er de så følsomme

Ud over debatten om hændelsens nøjagtige oprindelse er det, der bekymrer specialister, arten af ​​de lækkede oplysninger . Ifølge offentligt offentliggjorte analyser ville datasættet i mange tilfælde indeholde følgende elementer:

  • Instagram brugernavn, som det fremgÃ¥r af platformen.
  • E-mailadresse knyttet til kontoen, bruges til registrering og hentning.
  • Telefonnummer knyttet til profil, ofte nødvendigt for verifikation.
  • Adresse eller fysisk placeringi det mindste delvist.

Desuden betyder det faktum, at adgangskoder ikke er inkluderet i datapakken, ikke, at konti er fuldstændig sikre . Med de tilgængelige oplysninger kan angribere udnytte mekanismen til nulstilling af adgangskoder, prøve kombinationer, der genbruges på andre tjenester, eller sende ekstremt overbevisende e-mails for at narre brugere til at udlevere deres legitimationsoplysninger.

I de fora, hvor disse data er blevet fundet, praler nogle leverandører af at tilbyde lister sorteret efter land, sprog eller antal følgere, hvilket giver dem mulighed for at målrette specifikke konti med stor effekt . Europæiske influencere, små lokale virksomheder, der er afhængige af Instagram til salg, og medier med bred rækkevidde bliver således prioriterede mål.

Stigningen i gendannelsesmails og phishing's rolle

En af de mest synlige konsekvenser af hele denne hændelse har været strømmen af ​​e-mails med nulstilling af adgangskoder , som mange brugere har modtaget uden at have anmodet om dem. Disse notifikationer, der normalt kommer fra Instagrams officielle adresse, har forårsaget en del forvirring.

For det første ville den sårbarhed, som platformen selv anerkender, have tilladt en tredjepart automatisk at udløse disse anmodninger , hvilket ville have fået millioner af mennesker til at se en legitim e-mail, der sagde, at nogen ønskede at ændre deres adgangskode. Det er i sig selv foruroligende, selvom brugeren ignorerer beskeden.

Problemet er, at denne støj er blevet udnyttet til at blande falske e-mails ind i disse legitime advarsler med links til sider, der efterligner Instagrams loginside. Det er her, god gammeldags phishing kommer i spil: Hvis brugeren klikker og indtaster sin adgangskode, giver de den direkte videre til angriberen.

Cyberkriminelle, der kender den e-mailadresse, der er knyttet til kontoen, brugernavnet og endda landet eller byen, kan skrive meget overbevisende beskeder: "Vi har registreret mistænkelig adgang til din konto fra Spanien" eller "Din profil er blevet rapporteret for at overtræde vores regler. Bekræft din identitet her." Disse typer beskeder, ledsaget af logoer og designs, der er kopier af de officielle, gør det meget vanskeligt at skelne ægte fra falsk.

I Spanien og andre europæiske lande har cybersikkerhedsagenturer længe advaret om, at sociale medier er blevet et primært mål for onlinesvindel . En hændelse af denne størrelsesorden, med millioner af e-mails og telefonnumre afsløret, er et perfekt grobund for en ny bølge af angreb.

Sådan tjekker du, om din e-mail eller konto er berørt

I betragtning af den store mængde information, der håndteres, er det forståeligt, at du måske spekulerer på, om din egen e-mailadresse vises på nogen af ​​disse lister. For at finde ud af det er der flere muligheder, der giver dig mulighed for at kontrollere, om din adresse har optrådt i kendte datalækager.

På den ene side har etablerede tjenester som haveibeenpwned.com i årevis samlet lækkede databaser og giver dig mulighed for at kontrollere, om din e-mailadresse er blevet kompromitteret i en hændelse, ved at indtaste den. Hvis du bruger den, kan du se, hvilke tidligere brud din adresse har været involveret i, og om nogen af ​​dem er relateret til Instagram.

Derudover har Malwarebytes aktiveret sit eget verifikationsværktøj , der er specielt designet til dette specifikke brud og andre nylige hændelser. Processen er normalt enkel: Du indtaster den e-mailadresse, der er knyttet til din Instagram-konto, modtager en verifikationskode på den adresse og indtaster den på webstedet for at bekræfte, at du er kontoindehaveren.

Når verifikationstrinnet er fuldført, fortæller værktøjet dig, om dine personlige oplysninger findes i nogen af ​​de analyserede databaser . Hvis det er tilfældet, specificerer det normalt, hvilke hændelser de optrådte i, og hvilken type data der blev eksponeret: e-mail, telefonnummer, adresser eller delvise profiloplysninger.

Det er værd at huske, at det faktum, at din e-mail dukkede op i en lækage, ikke automatisk betyder, at nogen er inde på din konto lige nu, men det betyder, at dine data cirkulerer gennem kanaler, du ikke kontrollerer , og at du bør styrke dine sikkerhedsforanstaltninger med det samme.

Hvad skal du gøre, hvis du modtager e-mails om at ændre din adgangskode

Hvis du modtager disse "Nulstil din adgangskode"-e-mails eller -meddelelser på spansk, der angiver, at der er blevet anmodet om en nulstilling af adgangskoden til din konto , er det første, du skal gøre, at forholde dig rolig og følge et par grundlæggende regler.

Den generelle anbefaling fra eksperter er utvetydig: Klik aldrig på links i disse e-mails , selvom beskeden ser helt legitim ud og kommer fra en genkendelig adresse. E-mailen kan være ægte eller falsk, men risikoen for, at den fører dig til et ondsindet websted, er alt for høj.

Hvis du som en sikkerhedsforanstaltning vil ændre din adgangskode, skal du altid gøre det fra den officielle Instagram-app eller hjemmeside ved at skrive adressen direkte i din browser . Få aldrig adgang til din konto via et link modtaget via e-mail eller sms, uanset hvor overbevisende teksten måtte virke.

Hvis du er usikker på, om en e-mail er officiel, kan du tjekke afsnittet "Instagram-e-mails" i Instagram-appen under sikkerhed. Der kan du se en historik over beskeder, som platformen hævder rent faktisk at have sendt til din adresse, hvilket giver dig mulighed for at udelukke svigagtig kommunikation.

Hvis du stadig har mistanke om, at nogen har forsøgt at få adgang til din profil, er det også en god idé at tjekke de enheder, du er logget på, og lukke enhver adgang, du ikke genkender . Dette kan gøres direkte fra kontoens sikkerhedsmenu.

Sådan ændrer du din adgangskode fra appen eller hjemmesiden

At opdatere din adgangskode er en af ​​de første ting, du bør gøre, hvis din e-mailadresse optræder i et databrud, eller hvis du har modtaget mistænkelige e-mails. Nøglen er kun at foretage denne ændring via Instagrams officielle indstillinger , uden at bruge eksterne links.

På mobilen er processen ret ligetil. Åbn appen, gå til din profil, og tryk på ikonet med tre linjer i hjørnet (afhængigt af versionen kan det være øverst eller nederst). Derfra skal du gå til Kontocenteret , det afsnit, hvor du administrerer dine Meta-tjenesteprofiler, f.eks. Facebook eller Instagram.

Når du er i Kontocenteret, skal du sørge for, at din Instagram-konto er valgt, og gå til afsnittet Adgangskode og sikkerhed . Der kan du se muligheden Skift adgangskode , som er det rigtige sted at ændre den sikkert.

På webversionen er processen meget ens fra din computer. Du skal klikke på indstillingsmenuen, finde Kontocenter og i den gå til afsnittet Adgangskode og sikkerhed . Derfra skal du vælge Skift adgangskode og følge instruktionerne fra platformen.

Det er vigtigt, at din nye adgangskode er lang, stærk og unik : kombiner store og små bogstaver, tal og symboler, og undgå at genbruge adgangskoder, du allerede bruger til andre tjenester. Hvis du har svært ved at administrere dem, kan en pålidelig adgangskodeadministrator hjælpe dig med at undgå at skulle huske dem alle.

To-trinsgodkendelse og andre sikkerhedsforanstaltninger

At ændre sin adgangskode er et afgørende trin, men ikke det eneste. To-trinsgodkendelse (2FA) er blevet næsten obligatorisk for dem, der ønsker at holde deres sociale mediekonti mere sikre i en kontekst af konstante databrud.

På Instagram kan du aktivere totrinsbekræftelse fra den samme menu for adgangskode og sikkerhed . Mange eksperter anbefaler at undgå SMS-bekræftelse, hvis det er muligt, da tekstbeskeder kan blive opsnappet eller forfalsket, og i stedet vælge godkendelsesapps som Google Authenticator, Authy, Bitwarden eller lignende muligheder.

Med 2FA aktiveret, vil nogen, selvom de ved et uheld eller ved bedrag får fat i din adgangskode, stadig have brug for en midlertidig kode for at få adgang til din konto. Denne kode genereres på din mobilenhed og ændres med få sekunders mellemrum, hvilket gør det meget vanskeligere for angribere.

En anden meget nyttig foranstaltning er at gennemgå listen over enheder, der er logget ind på din konto . I sikkerhedssektionen finder du en liste over alle de mobiltelefoner, computere og tablets, der i øjeblikket har adgang. Hvis du ser nogle, du ikke genkender eller ikke længere bruger, kan du logge dem ud eksternt.

Endelig er det værd at tage et kig på de tredjepartsapps, du har knyttet til din Instagram-konto . Værktøjer til planlægning af opslag, filterapps eller analysetjenester kan blive svage led, hvis de ikke vedligeholdes korrekt. Tilbagekald adgangen til alle, du ikke har brug for eller ikke har tillid til.

I det nuværende klima, med databrud, der påvirker millioner af profiler, og stadig mere sofistikerede phishing-kampagner, afhænger sikkerheden på din Instagram-konto lige så meget af platformens handlinger som af de beslutninger, du træffer dagligt : ​​at være på vagt over for mistænkelige links, bruge stærke adgangskoder, aktivere totrinsbekræftelse og lejlighedsvis kontrollere, hvor dine data er endt, er små rutiner, der kan spare dig for en masse problemer senere hen.

De bedste tricks til at undgå at blive hacket på Instagram
Relateret artikel:
De bedste tricks til at undgå at blive hacket på Instagram

Tilføj som foretrukken kilde i Google