Meta แจงกรณี Malwarebytes ยืนยันระบบ Instagram ไม่ได้ถูกเจาะ และทุกอย่างถูกแก้ไขแล้ว

โดย RingRangRung | 12 มกราคม 2569 เมื่อ 10:51 น.
Meta

Meta ออกมาเคลื่อนไหวผ่านสื่ออย่างเป็นทางการ หลังบริษัทด้านความปลอดภัยไซเบอร์อย่าง Malwarebytes ออกมาเปิดเผยว่าพบหลักฐานข้อมูลผู้ใช้งาน Instagram หลุดจำนวนมากจากช่องโหว่ API ซึ่งกำลังถูกนำไปใช้ในกระบวนการโจมตีแบบฟิชชิ่ง

ทีมสื่อสารองค์กรของ Meta ได้ส่งอีเมลชี้แจงต่อสื่อมวลชน โดยระบุว่า ปัญหาดังกล่าวเกี่ยวข้องกับกรณีที่บุคคลภายนอกสามารถส่งคำขออีเมลรีเซ็ตรหัสผ่านไปยังผู้ใช้ Instagram บางรายได้ ซึ่งทาง Meta ได้ดำเนินการแก้ไขเป็นที่เรียบร้อยแล้ว พร้อมยืนยันว่า ไม่มีการละเมิดระบบภายใน และบัญชี Instagram ของผู้ใช้งานยังคงปลอดภัย

Meta ระบุเพิ่มเติมว่า ผู้ใช้งานสามารถละเว้นอีเมลรีเซ็ตรหัสผ่านที่ไม่ได้เป็นผู้ร้องขอเองได้ และขออภัยในความสับสนที่อาจเกิดขึ้นจากเหตุการณ์ดังกล่าว

ความเคลื่อนไหวดังกล่าวเกิดขึ้นหลัง Malwarebytes ได้ออกมาเตือนถึงความเสี่ยงด้านความปลอดภัยอย่างจริงจัง โดยระบุว่าพบข้อมูลผู้ใช้งาน Instagram กว่า 17.5 ล้านบัญชี ถูกเผยแพร่แจกฟรีบนฟอรัมใต้ดิน ซึ่งอาจถูกนำไปใช้ในการโจมตีแบบฟิชชิ่งในวงกว้าง

Malwarebytes ระบุว่า ข้อมูลที่หลุดออกมาเป็นข้อมูลที่มีความละเอียดอ่อน ไม่ว่าจะเป็นชื่อ-นามสกุล ที่อยู่ อีเมล หมายเลขโทรศัพท์ รวมถึงข้อมูลติดต่ออื่น ๆ ซึ่งล้วนเป็นข้อมูลที่สามารถนำไปใช้สร้างความน่าเชื่อถือให้กับอีเมลหรือข้อความหลอกลวงได้อย่างง่ายดาย

ต้นตอของข้อมูลรั่วไหลดังกล่าวคาดว่าเกิดจากช่องโหว่ของ API ของ Instagram ที่เกิดขึ้นตั้งแต่ปี 2024 โดยแฮกเกอร์ที่ใช้ชื่อว่า Solonik ได้นำไฟล์ข้อมูลขนาดใหญ่ในรูปแบบ JSON และ TXT ไปโพสต์เผยแพร่บนเว็บไซต์ BreachForums เมื่อวันที่ 7 มกราคม 2026 ซึ่งจากการตรวจสอบตัวอย่างข้อมูลพบว่ามีทั้ง User ID และหมายเลขโทรศัพท์พร้อมรหัสประเทศจริง

สิ่งที่น่ากังวลก็คือ แฮกเกอร์อาจใช้ข้อมูลอีเมล และเบอร์โทรศัพท์ในการส่งข้อความหลอกลวงให้ดูเหมือนว่ามาจากอินสตาแกรมจริงๆ เพื่อให้ผู้ใช้กด “รีเซ็ตรหัสผ่าน” หรือ “ยืนยันตัวตน” ซึ่งปัจจุบันเริ่มมีผู้ใช้บางส่วนรายงานว่าได้รับอีเมลแจ้งเตือนการรีเซ็ตรหัสผ่านที่ผิดปกติแล้ว

ทั้งนี้ Malwarebytes แนะนำให้ผู้ใช้งาน Instagram เพิ่มความปลอดภัยโดยการเปิดใช้งานระบบยืนยันตัวตนสองขั้นตอน (Two-Factor Authentication) และหลีกเลี่ยงการกดลิงก์จากอีเมลหรือข้อความที่ไม่ได้ร้องขอด้วยตนเอง เพื่อป้องกันความเสี่ยงจากการถูกโจมตีทางไซเบอร์ในระยะนี้

Instagram ส่งฟีเจอร์ลับ มีให้เล่นเฉพาะช่วงวันวาเลนไทน์เท่านั้น – TECHMX
Instagram ปล่อยฟีเจอร์ใหม่ ช่วยผู้ใช้ใส่ ‘ข้อความ-สติกเกอร์’ ลงภาพ ได้ง่ายขึ้น
Instagram แจงสาเหตุ เปลี่ยนการแสดงรูปหน้าโปรไฟล์เป็น 4:5 จากเดิม 1:1

ที่มา: techcrunch

About Author

RingRangRung

RingRangRung

Partners