Hackerlar, Meta AI aracılığıyla 20 binden fazla Instagram hesabına erişim sağladı.
Meta, Instagram hesap güvenliği konusunda dikkat çekici bir veri paylaştı ve yapay zeka destekli destek aracındaki hatanın 20.225 hesabı etkilediğini duyurdu. Saldırganlar, Meta AI üzerinden yürütülen hesap kurtarma akışının e-posta doğrulama eksikliğinden yararlanarak hesapların şifrelerini değiştirmiştir. Bu durum, değerli kullanıcı adlarına ve yüksek profilli hesaplara sahip bireyleri doğrudan etkiledi.
Bleeping Computer‘ın bildirdiğine göre, Meta’nın hesap ele geçirme olayıyla ilgili resmi açıklamasında 20.225 Instagram hesabı sayısı yer aldı. Şirket, Maine Başsavcılığına sunduğu bildiride saldırganların destek sistemi üzerinden parola sıfırlama bağlantılarına eriştiğini belirtti. Ayrıca Meta, olay sonrasında hatalı bağlantıları geçersiz kıldığını ve etkilenen hesaplar için güvenlik protokolleri geliştirdiğini duyurdu.
Saldırının merkezinde, Instagram hesap destek ve parola sıfırlama işlemine yardımcı olan yapay zeka destekli “High Touch Support” aracı bulunuyor. Sistem, kullanıcının sağladığı e-posta adresinin ilgili Instagram hesabına bağlı olup olmadığını yeterince kontrol edemediği için saldırganlar, hedef hesapların e-posta bilgilerini kendi adresleri ile ilişkilendirdi ve parola sıfırlama bağlantısı üzerinden hesaba erişim sağladı.
İlk haberlerde, saldırganların VPN kullanarak hedef kişinin konumuna yakın görünmeye çalıştığı bildirildi. Aralık ayında uygulamaya alınan sistem, konum doğrulaması dışında hesap sahipliğini kanıtlayan güçlü bir kontrol mekanizması sağlamadı. Öte yandan 404 Media, hackerların özellikle kısa ve değerli kullanıcı adlarına sahip hesapları hedef aldığını ve bazı saldırganların Meta AI botu aracılığıyla önemli miktarda para kazandığını aktardı.
İLGİNİZİ ÇEKEBİLİR
Instagram 10 yıllık logosunu değiştirdi, yeni yazı tipi tartışma yarattı
Samsung’un ön yüklü uygulamalarında 176 güvenlik açığı çıktı
Bluesky artık sinir bozan yeniden paylaşımları gizliyor
Meta’nın akıllı gözlüklerine mahkeme yasağı geldi
Meta herkesin kendi kişisel süper zekâsına sahip olmasını istiyor
Meta, hatayı kapattığını ve hesap güvenliğini sağladığını belirtti
Eski Meta mühendisi Jane Manchun Wong da saldırının hedeflerinden biri oldu. Wong, Instagram hesabının hacklendiğini ve şifresinin izni olmadan değiştirildiğini belirtti. Ayrıca Instagram iOS uygulamasından defalarca çıkmak zorunda kaldığını ve yaşadığı durumu “oldukça endişe verici” bir şekilde tanımladı.
Günün Öne Çıkan Fırsatları
REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.
Meta sözcüsü Andy Stone, bu konuyla ilgili yaptığı açıklamada “Bu sorun artık çözüldü. Şu an etkilenen hesapların güvenliğini sağlamak için gerekli önlemleri alıyoruz.” dedi. Şirketin bildirisinde, güvenlik açığının 31 Mayıs 2026’da tespit edildiği ve hatalı parola sıfırlama bağlantılarının geçersiz kılındığı bilgisi yer aldı. Bunun yanı sıra Meta, saldırganların bazı hesaplarda e-posta, telefon numarası, doğrudan mesajlar ve profil bilgileri gibi verilere erişim sağlamış olabileceğini de kabul etti.
The Verge, olayla ilgili yüksek profilli örnekler arasında Barack Obama dönemi White House hesabını, Sephora’yı ve Jane Manchun Wong’u öne çıkardı. TechCrunch ise saldırganların destek botunu manipüle ederek hesaplara erişim sağladığını ve olayın sadece klasik parola hırsızlığı ile açıklanamayacağını kaydetti. Reuters’a konuşan güvenlik uzmanları, hesap kurtarma gibi hassas süreçlerde otomasyonun güçlü kontrollerle desteklenmesi gerektiğini vurguladı.
Kaynaklar arasında detaylarda farklılıklar bulunuyor. Bazı haberler aracın aralık ayında tanıtıldığını belirtirken, Business Insider ve Inc, Meta’nın bu destek aracını mart ayında hesap sorunları için yaygın bir şekilde kullanıma sunduğunu aktarıyor. Ancak olayın temel ekseni değişmiyor: Meta AI destek aracı, e-posta eşleşimini doğru şekilde kontrol edemediği için saldırganlar bu zaafiyetten yararlanarak Instagram hesaplarını ele geçirdi.

