Wie Malwarebytes berichtet, werden im Darknet die Daten von rund 17,5 Millionen Instagram-Nutzern zum Kauf angeboten. Konkret handelt es sich um Klarnamen, Telefonnummern, E-Mail-Adressen sowie Standortdaten.
Im Detail:
- Es handelt sich (vermutlich) nicht um einen klassischen Hack der Server, sondern um ein sogenanntes »Scraping«. Dabei wurden Schutzmechanismen gegen Massenabfragen (APIs) umgangen, um persönliche Daten automatisiert abzugreifen.
- Die Daten sind etwa ein Jahr alt, werden jetzt aber aktiv für Angriffe genutzt.
Wenn ihr einen Instagram-Account habt, solltet ihr jetzt schnellstmöglich handeln.
Gefahren für Betroffene
Wie Notebookcheck schreibt, berichten erste Nutzer bereits von unautorisierten Anfragen zur Passwort-Zurücksetzung.
Durch die geleakten Telefonnummern besteht die Gefahr, dass Angreifer SMS-Codes abfangen oder täuschend echte Phishing-Nachrichten versenden.
Die Kombination aus Klarnamen und Adressdaten erleichtert zudem Betrugsversuche im Namen der Opfer.
Das solltet ihr jetzt tun
Malwarebytes empfiehlt dringend, eine Zwei-Faktor-Authentifizierung (2FA) zu aktivieren – am besten via App statt per SMS.
Nutzern wird ebenfalls nahegelegt, ihr Kennwort schnellstmöglich zu ändern. Dabei sollte ein einzigartiges und möglichst starkes Kennwort verwendet werden.
Seid wachsam, insbesondere bei verdächtigen E-Mails oder SMS, die angeblich von Instagram oder Meta im Allgemeinen stammen.
Über sein Digital Footprint Portal bietet Malwarebytes einen kostenlosen Scan an. Nutzer können dort ihre E-Mail-Adresse eingeben, um zu prüfen, ob ihre Daten in diesem speziellen Instagram-Leak enthalten sind (oder anderen Datenpannen).
Seitens Meta gibt es noch keine Stellungnahme zum Umfang oder zur genauen Ursache des kritischen Vorfalls.
Nur angemeldete Benutzer können kommentieren und bewerten.
Dein Kommentar wurde nicht gespeichert. Dies kann folgende Ursachen haben:
1. Der Kommentar ist länger als 4000 Zeichen.
2. Du hast versucht, einen Kommentar innerhalb der 10-Sekunden-Schreibsperre zu senden.
3. Dein Kommentar wurde als Spam identifiziert. Bitte beachte unsere Richtlinien zum Erstellen von Kommentaren.
4. Du verfügst nicht über die nötigen Schreibrechte bzw. wurdest gebannt.
Bei Fragen oder Problemen nutze bitte das Kontakt-Formular.
Nur angemeldete Benutzer können kommentieren und bewerten.
Nur angemeldete Plus-Mitglieder können Plus-Inhalte kommentieren und bewerten.