- Uma falha relacionada ao chatbot de suporte com IA da Meta permitiu acessos não autorizados a contas do Instagram durante o fim de semana, segundo relatos no Reddit e no X.
- Perfis de alta visibilidade teriam sido entre as principais vítimas, incluindo a conta da Casa Branca (usada no mandato de Barack Obama), o sargento-chefe da Força Espacial dos EUA, John Bentinvegna, e a Sephora.
- O atacante utilizava o bot de suporte: usava VPN, pedia para vincular um novo endereço de email, recebia o código de verificação e acionava o botão “Redefinir senha” para assumir a conta.
- A pesquisadora de segurança Jane Wong relatou ter tido a senha alterada indevidamente; ela deslogou de todos os dispositivos e redefiniu a senha usando o email não comprometido.
- A Meta afirmou que o problema já foi resolvido, segundo o porta-voz Andy Stone, mas não detalhou o bug nem informou quantos usuários foram afetados.
Os relatos de falha de IA na Metaceleraram acessos não autorizados a contas do Instagram durante o fim de semana. Usuários relataram em Reddit e X que perfis de grande visibilidade foram alvo do ataque, com a Meta dizendo ter corrigido o problema.
Entre as contas afetadas estariam a página oficial da Casa Branca, o sargento-chefe da Força Espacial dos EUA, John Bentinvegna, e a rede de cosméticos Sephora, segundo o site 404 Media. A empresa informou que o incidente já foi resolvido.
O modo de ataque envolve interação com o bot de suporte do Instagram. O invasor usa VPN para mascarar a localização, solicita vinculação de um novo email, recebe o código de verificação e utiliza a opção redefinir senha para tomar o controle da conta, conforme vídeos compartilhados no X.
Pesquisa de segurança aponta que a senha antiga foi substituída após a confirmação de código, mas os emails originais não teriam sido comprometidos segundo relatos de algumas vítimas. Uma especialista autointitulada Jane Wong descreveu tentativas de redefinição de senha e deslogamento da conta, com recuperação via email não afetado.
A Meta confirmou, por meio de seu porta-voz Andy Stone, que o problema já foi resolvido, sem detalhar a natureza técnica da falha ou o número de contas atingidas. O TecMundo manteve contato com a empresa para obter um posicionamento adicional.
Entre na conversa da comunidade