Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा अकाउंट्स पर कब्जा कर लिया। कंपनी ने प्रभावित अकाउंट्स को सुरक्षित करने का दावा किया है।
Photo Credit: Pexels/ Solen Feyissa
Meta के AI रिकवरी सिस्टम की खामी से हजारों Instagram अकाउंट प्रभावित हुए
Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में मौजूद एक खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा Instagram अकाउंट्स पर कब्जा कर लिया। कंपनी के मुताबिक यह समस्या High Touch Support (HTS) टूल में पाई गई, जिसे लॉक हुए Instagram अकाउंट्स को रिकवर करने के लिए तैयार किया गया था। इस खामी की मदद से अटैकर्स पासवर्ड रीसेट लिंक हासिल कर पा रहे थे और उन अकाउंट्स को एक्सेस कर रहे थे जिनमें Two-Factor Authentication (2FA) इनेबल नहीं था।
Meta की ओर से यह तब कन्फर्म किया गया है जब पिछले कुछ हफ्तों से कई Instagram यूजर्स अपने अकाउंट्स से लॉक होने की शिकायत कर रहे थे। BleepingComputer की रिपोर्ट के मुताबिक Meta ने Maine Office of the Attorney General को भेजे गए डेटा ब्रीच नोटिफिकेशन में इस घटना की जानकारी दी है। कंपनी ने बताया कि उसे 31 मई 2026 को इस खामी का पता चला था और जांच में सामने आया कि अनधिकृत लोग इसका इस्तेमाल करके Instagram अकाउंट्स के पासवर्ड रीसेट कर रहे थे।
Meta का मानना है कि पहला सफल हमला 17 अप्रैल 2026 के आसपास हुआ था। Meta के अनुसार दुनिया भर में 20 हजार से ज्यादा Instagram अकाउंट्स इस घटना से प्रभावित हुए हैं।
404 Media की रिपोर्ट के अनुसार, हैकर्स ने Meta के AI सपोर्ट वर्कफ्लो में मौजूद एक बड़ी कमजोरी का फायदा उठाया। रिपोर्ट में दावा किया गया है कि HTS सिस्टम यह ठीक से जांच नहीं कर पा रहा था कि अकाउंट रिकवरी के दौरान दिया गया ईमेल एड्रेस वास्तव में संबंधित Instagram अकाउंट से जुड़ा है या नहीं।
बताया जा रहा है कि अटैकर्स AI सपोर्ट बॉट को यह विश्वास दिलाने में सफल हो जाते थे कि नया ईमेल एड्रेस अकाउंट का वैध ईमेल है। इसके बाद वे पासवर्ड रीसेट रिक्वेस्ट भेजते थे और रीसेट कोड हासिल करके अकाउंट का कंट्रोल अपने हाथ में ले लेते थे।
मीडिया रिपोर्ट्स के मुताबिक इस घटना का असर कुछ बड़े अकाउंट्स पर भी पड़ा, जिनमें Barack Obama White House, Sephora और Chief Master Sergeant of Space Force जैसे अकाउंट्स शामिल हैं।
Meta का कहना है कि वह यह निश्चित तौर पर नहीं बता सकती कि अटैकर्स ने कौन-कौन सा डेटा एक्सेस किया। हालांकि प्रभावित अकाउंट्स से ईमेल एड्रेस, फोन नंबर, जन्मतिथि, प्रोफाइल डिटेल्स, फोटो, वीडियो, स्टोरीज, डायरेक्ट मैसेज, अकाउंट एक्टिविटी और लिंक्ड सर्विसेज की जानकारी एक्सपोज होने की आशंका है।
खामी सामने आने के बाद Meta ने HTS रिकवरी सिस्टम को अस्थायी रूप से बंद कर दिया है। कंपनी ने इस टूल के जरिए बनाए गए सभी पासवर्ड रीसेट लिंक भी अमान्य कर दिए हैं। इसके अलावा प्रभावित यूजर्स के लिए एक्स्ट्रा सिक्योरिटी जांच लागू की गई है और पासवर्ड रीसेट अनिवार्य किया गया है।
Meta का कहना है कि वह ईमेल वेरिफिकेशन प्रक्रिया को और मजबूत बनाने के बाद ही इस सिस्टम को दोबारा शुरू करेगी। साथ ही कंपनी अपने अन्य अकाउंट रिकवरी सिस्टम्स को भी रिव्यू कर रही है।
लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।
विज्ञापन
विज्ञापन
Samsung Galaxy A36 5G vs Redmi Note 17 5G vs Vivo T5x 5G: जानें कौन सा है बेस्ट?
Vivo India के X अकाउंट पर हैकर्स का कब्जा! अचानक दिखने लगे Crypto के Scam पोस्ट
Flipkart Freedom Sale 2026: ₹40 हजार में आने वाले 55 इंच Smart TV पर डिस्काउंट