Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cybernews+1krebsonsecuritybleepingcomputer+1Meta hefur formlega greint frá öryggisatviki þar sem galli í tól fyrirtækisins til endurheimtar á Instagram-reikningum, sem byggir á gervigreind, gerði árásarmönnum kleift að ræna yfir 20.000 notendareikningum með því að blekkja kerfið til að senda tengla fyrir endurstillingu lykilorða á óviðkomandi netföng.
Í bréfi um gagnabrot sem sent var til skrifstofu ríkissaksóknara í Maine, útskýrði Amber Hannah, lögfræðingur hjá Meta sem sér um viðbrögð við öryggisatvikum, að veikleikinn væri í "High Touch Support" tóli fyrirtækisins. Það er kerfi sem notar gervigreind til að hjálpa notendum sem læstust úti að endurheimta aðgang að Instagram-reikningum sínum.cybernews+1
Tólið mistókst að staðfesta hvort netfangið sem gefið var upp við beiðni um endurstillingu lykilorðs væri í raun það sama og skráð var á reikninginn. "Þegar einstaklingur gaf upp netfang sem ekki var áður tengt reikningnum, sendi kerfið ranglega tengil fyrir endurstillingu lykilorðs á það ótengda netfang í stað þess að hafna beiðninni," skrifaði Hannah. Árásarmenn sem fengu endurstillingartengilinn gátu síðan skráð sig inn á hvaða reikning sem er sem var ekki með tveggja þátta auðkenningu virka.bleepingcomputer
Samkvæmt gögnum frá Maine hófst brotið 17. apríl og uppgötvaðist 31. maí 2026. Alls urðu 20.225 reikningar fyrir áhrifum. BleepingComputer greindi fyrst frá árásunum 1. júní eftir að fjöldi notenda tilkynnti um vandamálið á samfélagsmiðlum, og 404 Media greindi frá því að tölvuþrjótar hefðu birt myndband á Telegram þar sem þeir sýndu hvernig árásin virkaði. Hún fólst í því að nota VPN nálægt staðsetningu fórnarlambsins og biðja gervigreind spjallmenni Meta einfaldlega um að tengja nýtt netfang við reikninginn.krebsonsecurity+3
Árásarmennirnir virtust einbeita sér að eftirsóttum "OG"-notendanöfnum — stuttum eða áberandi notendanöfnum. Öryggisblaðamaðurinn Brian Krebs greindi frá því að meðal reikninga sem brotist var inn á væri reikningur sem tilheyrði yfirforingja geimhers Bandaríkjanna, John F. Bentivegna, og Instagram-reikningur Hvíta hússins frá tímum Obama. Írans-hliðhollir tölvuþrjótahópar lýstu yfir ábyrgð á herferðinni á Telegram-rásum.cybernews+1
Meta hefur gert HTS-tólið óvirkt, ógilt alla tengla fyrir endurstillingu lykilorða sem það hafði myndað og sett viðkomandi reikninga í skyldubundið öryggiseftirlit sem krefst þess að notendur auðkenni sig aftur. Fyrirtækið sagðist ætla að laga staðfestingu netfanga áður en tólið verður opnað aftur og er að fara yfir svipaða endurheimtarferla á öllum kerfum sínum.bleepingcomputer
Andy Stone, varaforseti samskiptasviðs Meta, sagði á X að "vandamálið hefur verið leyst og við erum að tryggja öryggi þeirra reikninga sem urðu fyrir áhrifum". Árásin virkaði ekki gegn reikningum sem voru með hvers kyns fjölþátta auðkenningu virka, sem undirstrikar þá ráðleggingu öryggissérfræðinga til langs tíma að notendur ættu að virkja jafnvel tveggja þátta vernd sem byggir á SMS.krebsonsecurity+1