Закрити оголошення

Вчора ввечері на сервері TechCrunch з'явилася інформація про масштабний витік інформації, який торкнувся соціальної мережі Instagram. За словами експертів з безпеки, кілька мільйонів користувачів були скомпрометовані, в основному з числа впливових осіб, знаменитостей та інших дуже активних облікових записів. Інформаційна база даних була у вільному доступі в Інтернеті, без будь-якого захисту.

За іноземною інформацією, витік торкнувся кількох мільйонів профілів в Instagram. Витік бази даних містив майже 50 мільйонів записів, від відносно нешкідливих імен користувачів, інформації про обліковий запис (біографія) до відносно проблематичних записів, таких як електронна пошта, номер телефону або справжня адреса. Крім того, база постійно зростала, і навіть після публікації першої інформації про витік було видно, що в ній з'являються все нові і нові записи. База даних зберігалася на AWS, без жодного елемента захисту, тому була доступна всім, хто про неї знав.

Намагаючись відстежити можливе джерело витоку, експерти з безпеки звернулися до Chtrbox, компанії, що базується в Мумбаї, Індія. Ця компанія піклується про оплату впливових осіб за просування обраних продуктів. Завдяки цьому витік бази даних містив інформацію про «вартість» усіх профілів. Це значення було призначене для кількісної оцінки ступеня охоплення кожного профілю Instagram, враховуючи кількість шанувальників, рівень взаємодії та інші параметри. Потім ця інформація була використана для оцінки того, скільки компанії повинні платити впливовим особам за просування продуктів.

Дивним у всій ситуації є те, що в базу даних також потрапила інформація про користувачів, які ніколи не співпрацювали з Chtrbox. Представники компанії не коментували витік, але вже видалили базу даних із сайту. Керівництво Instagram знає про проблему і наразі намагається визначити причину витоку. За останні два роки це вже черговий масштабний витік особистих даних з Instagram. Незважаючи на це, популярність платформи продовжує зростати.

Instagram

Джерело: TechCrunch

.