Brecha em suporte automatizado da Meta permite roubo de contas verificadas, alerta threat intel

Falha em chatbot de IA abriu caminho para a invasão de perfis ligados à Casa Branca, à Força Espacial dos EUA e a grandes marcas, evidenciando os riscos de delegar processos críticos de autenticação a sistemas automatizados

Compartilhar:

Hackers conseguiram assumir o controle de contas verificadas do Instagram convencendo o chatbot de suporte da Meta a alterar o e-mail associado aos perfis. Segundo notificações citadas pela imprensa internacional, a brecha pode ter afetado mais de 20 mil contas na plataforma, entre os alvos estavam perfis de destaque, como contas ligadas à Força Espacial dos Estados Unidos e à gestão de Barack Obama na Casa Branca.  

  

O episódio acendeu um alerta global sobre o perigo de delegar a validação de identidades a sistemas baseados em Inteligência Artificial. Para burlar a Segurança, os criminosos iniciavam uma conversa com o sistema automatizado de suporte da Meta e solicitavam a troca do e-mail vinculado à conta-alvo. Em diversos casos, a IA realizava o procedimento sem exigir etapas adicionais de validação ou comprovação robusta de identidade, permitindo o controle imediato dos perfis.  

  

Mais do que uma falha operacional isolada, o caso levanta uma discussão urgente à medida que empresas ampliam o uso de agentes de IA em funções críticas de atendimento, abrindo o questionamento de quem está protegendo a própria tecnologia contra manipulação. Para especialistas em cibersegurança, o caso representa uma mudança importante na forma como o mercado precisa enxergar as ameaças digitais. 

 

 “Durante muito tempo, o foco da Segurança esteve no comportamento do usuário e, agora, estamos entrando em uma fase em que a própria automação também precisa ser tratada como um potencial risco. Uma IA com autonomia para alterar acessos, redefinir senhas ou validar identidades não pode operar sem controles e mecanismos de verificação muito claros. Caso contrário, ela pode ser enganada da mesma forma que uma pessoa”, afirma Rodolfo Almeida, COO da ViperX. 

  

Embora o incidente tenha ocorrido nos Estados Unidos, os desdobramentos chamam a atenção do mercado brasileiro, um dos mais relevantes para a Meta. Dados do DataReportal indicam que o Instagram alcançava 147 milhões de usuários no país em 2026, entre perfis de empresas, influenciadores e pequenos negócios que dependem da plataforma para operar. Em paralelo, organizações nacionais aceleram a adoção de agentes de IA para o relacionamento com o cliente, ampliando o debate sobre os limites das responsabilidades delegadas a robôs. 

  

O tema ganha relevância adicional em um cenário de maior atenção regulatória sobre plataformas digitais no país. Após os decretos publicados pelo governo federal em maio deste ano, a Autoridade Nacional de Proteção de Dados (ANPD) teve reforçadas suas competências de regulação, fiscalização e apuração de infrações relacionadas ao cumprimento de deveres sistêmicos das big techs. A situação expõe um desafio que deve mobilizar o ecossistema de tecnologia e governança corporativa nos próximos anos. 

  

Para Rodolfo Almeida, o risco muda de patamar quando a inteligência artificial ganha autonomia em canais de atendimento. “Não dá para tratar a IA em canais de atendimento e suporte como uma ferramenta qualquer, quando ela passa a tomar decisões relacionadas a acesso, identidade ou recuperação de contas, o risco muda de patamar. Quanto mais autonomia esse sistema recebe, mais rigorosos precisam ser os mecanismos de validação e segurança.” 

  

Na avaliação do executivo, os impactos de um comprometimento desse tipo vão muito além da reputação digital de uma marca. Perfis corporativos invadidos podem ser utilizados para aplicar golpes em seguidores, divulgar links fraudulentos e desviar clientes. Para muitas pequenas e médias empresas brasileiras, perder o controle de uma conta comercial significa ficar temporariamente sem seu principal canal de vendas e relacionamento com o público. 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...