Atualizado: Instagram desmente quantidade de registros expostos

Uma falha de segurança expôs informações sigilosas de influenciadores, celebridades e marcas na rede social de 350 mil pessoas e não 49 milhões de registros, segundo a empresa

Compartilhar:

Na semana passada, uma base de dados, armazenada na Amazon Web Services, estava exposto e sem qualquer tipo de senha como proteção. Inicialmente, o noticiado foi que  dentro dele estavam registros de mais de 49 milhões de usuários do Instagram, como e-mails e telefones cadastrados pelos donos dos perfis na rede sociais. No entanto, o Instagram enviou nota pela sua assessoria de imprensa, corrigindo a informação:

 

“Levamos a sério qualquer alegação de uso indevido de dados. Após uma investigação inicial sobre as alegações feitas nesta história, descobrimos que nenhum e-mail ou número de telefone privado de usuários do Instagram foi acessado. O banco de dados do Chtrbox publicou informações de várias fontes, uma das quais era o Instagram. O Chtrbox também esclareceu que o banco de dados continha informações de 350.000 pessoas, e não 49 milhões como foi relatado. ”

A descoberta foi feita pelo pesquisador de segurança Anurag Sen. A base de dados trazia informações aparentemente excluídas de diversos perfis de influência e audiência da rede social, tais como suas biografias, imagens de perfil, número de seguidores, se o perfil era verificado e a sua informação de localização (cidade, país).

 

Vale ressaltar que, de acordo com o pesquisador de segurança, o foco da base de dados exposta são os dados de celebridades. Ou seja, aquelas contas com milhares ou milhões de seguidores. O pesquisador Anurag foi atrás do responsável pela base de dados e encontrou a empresa de marketing Chtrbox, de Mumbai, na Índia. Após o contato, a Chtrbox tirou a base de dados do ar, porém, não entregou comentários sobre o caso.

 

A empresa é especializada no pagamento de influenciadores para a publicação de posts patrocinados em suas contas, sobre os produtos de seus clientes. Cada registro continha informações de cálculo de valor monetário para cada conta, baseado em número de seguidores, capacidade de engajamento, influência e abrangência, curtidas e compartilhamentos que possuíam.

 

As informações divulgadas estavam apenas armazenadas em um banco de dados open source hospedado na nuvem por uma companhia cliente, que é a responsável pelo controle dos dados. Como em todo e qualquer caso, os clientes da AWS possuem e controlam totalmente seus dados, e a AWS não possui qualquer tipo de acesso aos dados de clientes. A Security Report buscou a assessoria de imprensa da companhia, que não concedeu um posicionamento  sobre o ocorrido.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Bots de IA elevam riscos em APIs e desafiam arquitetura de Segurança em 2026

Ao se conectarem a APIs e sistemas críticos, bots de IA aceleram a automação, mas também criam desafios de segurança...
Security Report | Overview

Alerta: Falhas críticas em Microsoft e ServiceNow impulsionam novas campanhas de invasão

Em levantamento mensal, consultoria reúne vulnerabilidades em e-mail, automação e ferramentas de IA que ameaçam a integridade de dados corporativos
Security Report | Overview

Novo Golpe: Latam e Shopee são usadas para roubar CPF de brasileiros

Campanhas copiam identidade visual de grandes marcas, segmentam vítimas em situação financeira vulnerável e coletam dados pessoais por meio de...
Security Report | Overview

APIs na era da IA: estratégias para o CISO pensar como um ofensor (a força do Red Team)

Com o Brasil consolidado como o 3º maior consumidor de APIs do mundo, CISOs adotam táticas de Red Team e...