Přejít k navigační liště

Zdroják » Zprávičky » Nechtěné e-maily o změně hesla vyvolaly paniku, Instagram popírá breach

Nechtěné e-maily o změně hesla vyvolaly paniku, Instagram popírá breach

Zprávičky Různé

V posledních dnech se objevily obavy ohledně bezpečnosti Instagramu poté, co mnoho uživatelů dostalo nevyžádané e-maily s žádostmi o reset hesla. Některé bezpečnostní firmy, např. Malwarebytes, upozornily, že údaje zhruba 17,5 milionu účtů – včetně e-mailů, telefonních čísel a dalších osobních údajů – se mohly dostat na veřejné fóra a být zneužity pro cílené útoky typu „password reset“, což vedlo k obavám z potenciálního úniku dat. Takové incidenty mohly způsobit šíření falešných nebo nevyžádaných výzev k obnovení hesla, které vypadaly jako legitimní, a mnoho uživatelů tak začalo spekulovat o rozsáhlém data breachu.

Instagram a jeho vlastník Meta však tyto obavy odmítly. Společnost uvedla, že nedošlo k prolomení interních systémů a že rozsáhlý únik dat v interní síti nezaznamenali. Problém podle firmy způsobil externí subjekt, který dokázal spustit hromadné odesílání resetovacích e-mailů, aniž by si o to uživatelé sami požádali. Instagram na síti X (Twitter) zveřejnil, že e-maily mohou být ignorovány a že se omlouvají za zmatek.

Podle bezpečnostních odborníků je důležité být při podobných e-mailech obezřetný, neklikat na odkazy v nevyžádaných zprávách a zkontrolovat si, zda nebylo vaše heslo nebo jiné přihlašovací údaje součástí některého z minulých úniků dat, aby se zabránilo skutečnému kompromitování účtu.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.