Содержание
Meta закрыла уязвимость, из-за которой AI-агент поддержки мог запускать сброс пароля для чужих аккаунтов Instagram без проверки личности. По данным исследователей ZachXBT и Dark Web Informer, этим пользовались злоумышленники, которые охотились за короткими и дорогими никами.
История неприятная не из-за самого сброса пароля. Такие атаки на поддержку соцсетей идут годами. Неприятная часть в другом: на этот раз преступники обманули не уставшего оператора на ночной смене, а автоматизированного агента поддержки Meta.
AI-агент Meta запускал сброс без проверки личности
Схема выглядела как классическая социальная инженерия, только вместо человека на другой стороне сидел бот. Злоумышленники общались с AI-агентом поддержки и добивались отправки кодов или писем для сброса пароля по чужим аккаунтам Instagram.
Исследователи ZachXBT и Dark Web Informer описали атаку как пример риска, который появляется при передаче чувствительных действий нейросетевым системам. Поддержка аккаунтов — как раз такая зона. Здесь один неверный сценарий может стоить не доступа к чату, а многолетнего профиля с аудиторией.
Meta после исправления заявила, что речь не шла о взломе внутренних систем. Компания формулирует проблему так: внешний участник мог запросить письма для сброса пароля у части пользователей Instagram.
Разница важная. Взлом инфраструктуры означал бы доступ к серверам или базам. Здесь атаковали логику поддержки: AI-агент принял запрос и сделал то, что не должен был делать без подтверждения личности.
На продаже всплыли короткие ники дороже $1 млн
Целью стали аккаунты с короткими именами. Такие профили ценят не только за красивый ник, но и за аудиторию, узнаваемость и статус. На черном рынке они уходят за суммы, которые ближе к сделкам с доменами, чем к обычной перепродаже аккаунтов.
В отчетах фигурируют два конкретных ника — @hey и @jowo. Их якобы выставили на продажу в Telegram-каналах суммарно более чем за $1 млн, то есть примерно за 90 млн рублей. О листингах также пишет Cybersecurity News.
Исследователи отслеживали объявления о продаже и их распространение между разными хакерскими группами в Telegram. Это не доказывает успешную продажу аккаунтов, но показывает интерес к таким профилям. Короткий ник в Instagram давно стал цифровым активом.
- Цель атаки: премиальные короткие аккаунты Instagram
- Метод: социальная инженерия против AI-агента поддержки Meta
- Площадка продаж: Telegram-каналы с хакерской аудиторией
- Оценка лотов: более $1 млн суммарно
Почему 2FA не закрыла этот сценарий
Обычно двухфакторная защита режет большую часть фишинга. В этой истории проблема лежала выше пользовательского уровня. Атаковали не владельца аккаунта, а платформенный процесс восстановления доступа.
Именно поэтому обычный пользователь почти ничего не мог сделать в момент атаки. Он мог не открывать фишинговые ссылки, не передавать коды, держать сложный пароль. Но если поддержка сама запускает сброс по чужому запросу, защита смещается на сторону сервиса.
Это хороший холодный душ для компаний, которые быстро встраивают AI в поддержку. Нейросеть может разгрузить очередь и отвечать быстрее человека. Но операции с паролями, почтой и правами доступа требуют жестких правил, а не убедительного диалога.
MFA все равно остается базовой защитой для соцсетей и рабочих аккаунтов. Особенно если одноразовые коды не приходят по SMS. Но этот случай показывает границу: даже сильная защита пользователя не спасает, когда слабое место сидит внутри процесса восстановления.
Meta исправила проблему в пятницу вечером и дала такой комментарий: «Мы исправили проблему, которая позволяла внешней стороне запрашивать письма для сброса пароля у части пользователей Instagram. Взлома наших систем не было, аккаунты Instagram остаются защищенными».