Exploit em IA permitiu hackers comprometerem 20k contas no Instagram.
Um exploit no chatbot de IA de suporte da Meta permitiu que atacantes comprometessem mais de 20 mil contas no Instagram, incluindo perfis de alto perfil. A falha foi corrigida e os usuários afetados foram notificados.
A Meta notificou usuários do Instagram sobre uma falha que resultou no comprometimento de mais de 20 mil contas — entre elas, algumas de alto perfil. A empresa corrigiu a vulnerabilidade e enviou alertas aos afetados, incluindo um grupo de aproximadamente 30 usuários no estado do Maine, nos Estados Unidos. A Meta nega que tenha ocorrido uma violação sistêmica dos seus sistemas, mas reconhece o impacto do exploit.
A brecha estava no sistema automatizado de suporte ao cliente da Meta, operado por um chatbot de IA. Agentes mal-intencionados conseguiam formular requisições que o sistema processava como legítimas, solicitando redefinições de senha ou transferências de acesso de contas de terceiros. A ausência de validação robusta de identidade nesse fluxo foi o ponto crítico explorado.
Fique atento a qualquer notificação do Instagram informando uma troca de senha que você não solicitou. Acessos registrados em dispositivos ou localizações que você não reconhece e interações com o suporte do Instagram que você nunca iniciou também são indícios de comprometimento. Nesses casos, aja imediatamente: encerre sessões ativas e acione a recuperação de conta.
A medida mais eficaz contra esse tipo de ataque é ativar a autenticação em dois fatores diretamente nas configurações do Instagram. Além disso:
A Meta corrigiu a vulnerabilidade no chatbot de suporte e notificou diretamente os usuários cujas contas foram afetadas.
Verifique se recebeu alguma notificação da Meta sobre atividade suspeita. Você também pode acessar "Atividade de login" nas configurações do Instagram para revisar acessos recentes.
É uma camada adicional de segurança que exige uma segunda confirmação — como um código enviado ao seu celular — além da senha, para acessar sua conta no Instagram ou em qualquer outro serviço.
Entre em contato com nossos especialistas para fortalecer a segurança de suas contas e evitar compromissos indesejados.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com