De afgelopen dagen zijn tal van Instagram-accounts gehackt, maar de manier waarop de aanvallers dit doen is nog onbekend. Instagram heeft dan ook een onderzoek ingesteld. Nadat de aanvallers toegang tot een account krijgen veranderen ze de gebruikersnaam, profielfoto, e-mailadres en telefoonnummer.
Mashable meldt dat de meeste gehackte gebruikers die het sprak geen tweefactorauthenticatie hadden ingeschakeld. Eén gebruiker die dit wel had gedaan werd echter ook gehackt. Ook bij deze gebruiker hadden de aanvallers het e-mailadres aangepast en de tweefactorauthenticatie uitgeschakeld. In tegenstelling tot andere aanvallen waarbij gehackte Instagram-accounts bijvoorbeeld voor spam worden gebruikt, plaatsen de aanvallers in dit geval geen nieuwe foto's en verwijderen ook geen eerdere berichten.Wel passen de aanvallers de contactgegevens aan, waardoor het lastig voor de eigenaren is om weer toegang te krijgen. Instagram stelt in een verklaring dat het een onderzoek heeft ingesteld en geeft gebruikers tips om hun accounts te beveiligen, zoals het gebruik van een wachtwoord van minimaal 6 karakters, het inschakelen van tweefactorauthenticatie en het intrekken van de rechten van verdachte third-party apps. Verder stelt Instagram dat gebruikers die een gehackt account hebben gemeld binnenkort een reactie krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.