[關鍵字]:Instagram、個資外洩、Malwarebytes、資安、密碼重設
IG 個資風暴:1750 萬用戶資料外洩,你中了嗎?
近期,社群平台 Instagram 爆發大規模個資外洩事件,資安公司 Malwarebytes 證實,估計約有 1750 萬個帳號受到影響。這些外洩的資料,包含使用者名稱、真實姓名、電子郵件地址、電話號碼、部分實體地址,以及其他聯絡資訊,目前已在駭客論壇上流傳,對全球用戶構成潛在風險。
事件始末
根據報導,這起資料外洩事件可能源自於 2024 年發生的 Instagram 應用程式介面 (API) 漏洞。駭客代號為「Solonik」在本月初於駭客論壇 BreachForums 上公開了這批資料,並提供免費下載。值得注意的是,該駭客疑似也與先前聲稱掌握台灣好市多會員個資的駭客為同一人。雖然 Meta 尚未正式回應,但 Malwarebytes 提醒用戶應提高警覺,因為駭客可能利用這些資訊進行釣魚攻擊,甚至盜用帳號。
駭客的下一步?
駭客取得個資後,最常見的攻擊手法就是利用這些資訊發送釣魚訊息,誘騙使用者點擊惡意連結或提供個人資料。更令人擔憂的是,駭客可能會利用 Instagram 的密碼重設機制來盜取帳號。也就是說,使用者可能會收到看似官方的郵件或訊息,要求重設密碼,一旦點擊並按照指示操作,帳號就可能落入駭客手中。
個人心得: 數位時代,個資安全是每個人都必須關注的議題。社群平台固然方便,但也潛藏著資安風險。這次 Instagram 的個資外洩事件,再次提醒我們,要時刻保持警惕,保護自己的個人資訊。
事件癥結點:
此次事件凸顯了社群平台在個資保護方面的不足,以及駭客攻擊手法日益精進的現況。平台方應加強安全措施,完善使用者隱私保護機制。與此同時,使用者也需增強資安意識,才能有效降低風險。
參考資料與本文對照:
- 資料來源: 綜合 Yahoo 新聞、民視新聞網、太報等媒體報導
- 本文觀點: 本文透過整合多家媒體報導,呈現了事件的全貌,包括事件起因、影響範圍、駭客手法以及應對措施。
- 對照說明:
- 事件起因: 根據報導,個資外洩事件源於 2024 年 Instagram 的 API 漏洞。
- 影響範圍: 根據 Malwarebytes 的估計,約有 1750 萬個帳號受到影響。
- 駭客手法: 駭客可能利用外洩資料進行釣魚攻擊或盜用帳號。
- 應對措施: 建議用戶立即更換 Instagram 密碼、啟用雙重驗證,並檢查帳號是否有不明裝置登入。同時,亦建議使用資安公司提供的數位足跡掃描服務,檢查自己的電子郵件是否出現在外洩名單中。
參考閱讀
快改 IG 密碼!據報約有 1,750 萬名 Instagram 用戶的敏感個人資料遭外洩,Yahoo Tech • 12 小時前
IG個資大規模外洩!資安公司籲:趕緊做「2件事」,民視 via Yahoo奇摩新聞
Instagram爆大規模個資外洩!駭客疑與兜售台灣好市多會員資料同一人 – 自由財經,自由時報電子報
Instagram爆大規模資安外洩!1750萬筆帳戶個資流入暗網,太報 via Yahoo奇摩新聞
IG傳大規模個資外洩!1750萬名用戶資料疑遭暗網釋出│TVBS新聞網,TVBS 新聞
IG驚傳大規模個資外洩!1750萬筆資料恐流入暗網 幕後黑手疑是「他」,民視 via Yahoo奇摩新聞