- Meta desativou o serviço de suporte com IA (HTS) e os links de redefinição de senha gerados, após uma falha permitir o roubo de mais de 20 mil contas do Instagram e do Facebook.
- O incidente afetou usuários do Instagram no Maine, nos Estados Unidos; até trinta usuários foram atingidos, segundo a empresa.
- Segundo levantamento citado pelo Bleeping Computer, o total de contas afetadas chegou a 20.225; todas as contas não tinham autenticação de dois fatores ativada.
- O bug permitia alterar o e-mail associado à conta sem confirmar se o endereço pertencia à conta que recebia a alteração.
- A Meta planeja relançar o serviço após corrigir a autenticação; ainda não há confirmação de quais dados foram acessados, mas podem incluir informações de contato, datas de nascimento, publicações, mensagens diretas e contas conectadas.
Meta desativou suporte de IA após roubo de contas
Uma falha no sistema de suporte com IA da Meta permitiu o roubo de mais de 20 mil contas do Instagram e do Facebook. O ataque teve início em 17 de abril, segundo a empresa, e atingiu usuários no Maine, Estados Unidos. O caso foi revelado pela Meta por meio de uma carta encaminhada ao procurador-geral do estado, Aaron Frey, pela responsável pela resposta a incidentes, Amber Hannah.
Ao todo, 20.225 contas estavam afetadas, conforme levantamento citado pelo site Bleeping Computer. Os incidentes teriam ocorrido em contas sem autenticação de dois fatores ativada, ampliando o risco de acessos não autorizados. O bug permitia alterar o e-mail vinculado à conta alvo, sem checagem adequada.
A falha decorreu de uma rota de código que não verificava a correspondência entre o endereço informado e a conta do usuário. A empresa desativou o serviço HTS impulsionado por IA e os links de redefinição de senha gerados pelo sistema. A medida visa interromper a exploração até que a autenticação seja corrigida.
Medidas e próximos passos
Andy Stone, vice-presidente de Comunicações da Meta, informou pela X que o problema já foi resolvido e que as contas afetadas passam por proteção adicional. A Meta planeja relançar o serviço após corrigir a autenticação.
A empresa ainda não confirmou quais dados pessoais foram acessados, mas citou possíveis informações de contato, datas de nascimento, publicações, mensagens diretas e contas conectadas. A investigação continua sem indicação de danos específicos para cada usuário.
Entre na conversa da comunidade