Atualizado: Instagram desmente quantidade de registros expostos

Uma falha de segurança expôs informações sigilosas de influenciadores, celebridades e marcas na rede social de 350 mil pessoas e não 49 milhões de registros, segundo a empresa

Compartilhar:

Na semana passada, uma base de dados, armazenada na Amazon Web Services, estava exposto e sem qualquer tipo de senha como proteção. Inicialmente, o noticiado foi que  dentro dele estavam registros de mais de 49 milhões de usuários do Instagram, como e-mails e telefones cadastrados pelos donos dos perfis na rede sociais. No entanto, o Instagram enviou nota pela sua assessoria de imprensa, corrigindo a informação:

 

“Levamos a sério qualquer alegação de uso indevido de dados. Após uma investigação inicial sobre as alegações feitas nesta história, descobrimos que nenhum e-mail ou número de telefone privado de usuários do Instagram foi acessado. O banco de dados do Chtrbox publicou informações de várias fontes, uma das quais era o Instagram. O Chtrbox também esclareceu que o banco de dados continha informações de 350.000 pessoas, e não 49 milhões como foi relatado. ”

A descoberta foi feita pelo pesquisador de segurança Anurag Sen. A base de dados trazia informações aparentemente excluídas de diversos perfis de influência e audiência da rede social, tais como suas biografias, imagens de perfil, número de seguidores, se o perfil era verificado e a sua informação de localização (cidade, país).

 

Vale ressaltar que, de acordo com o pesquisador de segurança, o foco da base de dados exposta são os dados de celebridades. Ou seja, aquelas contas com milhares ou milhões de seguidores. O pesquisador Anurag foi atrás do responsável pela base de dados e encontrou a empresa de marketing Chtrbox, de Mumbai, na Índia. Após o contato, a Chtrbox tirou a base de dados do ar, porém, não entregou comentários sobre o caso.

 

A empresa é especializada no pagamento de influenciadores para a publicação de posts patrocinados em suas contas, sobre os produtos de seus clientes. Cada registro continha informações de cálculo de valor monetário para cada conta, baseado em número de seguidores, capacidade de engajamento, influência e abrangência, curtidas e compartilhamentos que possuíam.

 

As informações divulgadas estavam apenas armazenadas em um banco de dados open source hospedado na nuvem por uma companhia cliente, que é a responsável pelo controle dos dados. Como em todo e qualquer caso, os clientes da AWS possuem e controlam totalmente seus dados, e a AWS não possui qualquer tipo de acesso aos dados de clientes. A Security Report buscou a assessoria de imprensa da companhia, que não concedeu um posicionamento  sobre o ocorrido.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Hackers usam falsas vagas na Meta, Disney e Spotify para roubar usuários

Investigação da NordVPN revela campanha sofisticada de phishing que se passa por grandes marcas globais para enganar candidatos a emprego...
Security Report | Overview

Mais de 34 bilhões de tentativas de golpes digitais no Brasil em 2025

Relatório "O Estado dos Golpes no Brasil 2026", da GASA, revela que cada adulto enfrentou em média 200 tentativas de...
Security Report | Overview

Incidentes de Segurança digital contra o Varejo duplicam em três anos

Security Report | Overview

Vulnerabilidades críticas colocam SharePoint, Hyper-V, Oracle, Adobe e Citrix na mira de ataques, alerta estudo

Falhas críticas exploradas em poucas horas após a divulgação, um Patch Tuesday recorde da Microsoft e uma onda contínua de...