Takmer pol miliardy dát používateľov tejto sociálnej siete je údajne na predaj. Asi tam budú aj tie tvoje
Takmer 500-miliónov užívateľov má svoje osobné informácie uverejnené na hackerských fórach.
Instagram je jednou z najpoužívanejších sociálnych sietí a ak sú vyjadrenia nemenovaného hackera pravdivé, približne štvrtina užívateľov má problém.
Ako informuje portál CyberNews, hacker, ktorý nechcel byť menovaný, tvrdí, že k 10. novembru tohto roka sa na hackerských fórach nachádzajú dáta, ktoré patria 489-miliónom užívateľov Instagramu. Táto platforma má mesačne niečo cez 2-miliardy aktívnych užívateľov. Znamená to, že približne štvrtina všetkých užívateľov má svoje dáta zverejnené na internete.

Existuje šanca, že sú dáta skutočné
Hacker portálu poskytol vzorku, ktorá obsahovala niečo cez 100 profilov. Každý užívateľ mal vytvorený svoj vlastný index, ktorý pozostával z niekoľkých informácií. Samozrejme, že hackeri získali užívateľské meno a skutočné meno. Popri tom získali ešte aj e-mailovú adresu, akýkoľvek popis mal užívateľ na profile alebo odkaz, ktorý tam uverejnil. Popri tom hackeri vedeli aj počet sledovateľov a sledovaných.
Kyberzločinci ale získali prístup aj k polohe, dátumu vytvorenia účtu, aký typ účtu užívateľ má a užívateľské ID.
Hacker sa pre portál vyjadril, že dáta sú “čerstvé”, no neexistuje záruka, že to tak aj naozaj je. Bezpečnostní analytici sa pozreli na profily vo vzorke a z toho vyplynulo, že dáta môžu byť skutočne autentické. Experti si ale všimli aj to, že e-mailové adresy v instagramovom datasete neboli obsiahnuté v predchádzajúcich únikoch.
Neprehliadni
“To znamená, že dáta môžu byť veľmi nové alebo falošné,” konštatujú bezpečnostní analytici.
Otázkou teda stále ostáva, či možno tvrdeniam hackera dôverovať alebo nie. Ak by sa ukázalo, že všetky dáta sú pravdivé, užívatelia by mohli byť viac ohrození manipulačnými útokmi alebo napodobňovaním. Hacker tvrdí, že dáta získali z verejného API rozhrania. To znamená, že buď sa súkromné API Instagramu nejak dostalo na verejnosť alebo je ich verejné API zraniteľné voči útokom.
S dátami, ktoré hackeri získali, môžu oveľa jednoduchšie napísať presvedčivé phishingové správy a presvedčiť užívateľov, aby klikli na falošný odkaz. Len pre zaujímavosť, hacker databázu predáva za „pár šupierk“, 5 000 dolárov.
🚨 ALERTE INFO : 489M profils Instagram en vente
📱 CONTEXTE :
* Base de données Instagram scrapée via API
* 489M profils du monde entier
* Données publiques ET masquées
* Prix demandé : 5000$
* 100+ exemples fournis (masqués ici pour protéger la vie privée)📊 DONNÉES… pic.twitter.com/QdU1LcjH3E
— Centho (@Centho9) November 11, 2024
Bezpečnostní analytici vysvetľujú, že data scraping, metóda pomocou ktorej hackeri získali dáta viac ako štvrtiny užívateľov Instagramu, je legálne šedá zóna. Samozrejme, že takéto praktiky sú proti pravidlám spoločnosti Meta. Tá tvrdí, že má externý tím na to, aby monitoroval a zasahoval proti pokusom o data scraping.
Tento tím zároveň pracuje na tom, aby zabránil dátam získaným cez data scraping, aby sa zdieľali na rôznych online hackerských fórach.

Úniky dát
Začiatkom júla tohto roku sa na internete objavili správy o masívnom úniku dát. V rámci tohto úniku sa von dostalo až 10-miliárd hesiel, v súbore s názvom rockyou2024. Na hackerské fórum pridal súbor s miliardami hesiel užívateľ s aliasom ObamaCare. Tento užívateľ sa na fórum registroval v máji 2024, no už niekoľkokrát zdieľal dáta z rôznych spoločností, online kasín a prihlášok na univerzitu. Bezpečnostní experti po objavení súboru porovnali heslá s nástrojom na kontrolu uniknutých hesiel. Tu sa zistilo, že heslá z rockyou2024 pochádzajú z nových a starých únikov dát.
Našťastie existuje spôsob, ako si môžeš skontrolovať, či sa na internete nachádza aj tvoje heslo. Portál CyberNews vytvoril jedinečný nástroj na kontrolu hesiel, ktorý nájdeš na tomto odkaze. Nebudeme ti klamať, ak sa aj tvoje heslo objavilo v databáze, nemáš veľmi na výber, len si ho čo najrýchlejšie zmeniť. Bezpečnostní experti z Cybernews zakomponovali aj tento únik do služby na kontrolu hesiel. Môžeš si teda skontrolovať, či aj tvoje heslo sa dostalo v rámci úniku RockYou2024 von.
Rockyou2024 bol už v poradí druhým gigantickým únikom dát v tomto roku. Prvým bol takzvaný MOAB, alebo Mother of All Breaches (pozn. Matka všetkých únikov).