Teknoloji

Hackerlar, Meta AI aracılığıyla 20 binden fazla Instagram hesabına erişim sağladı.

Haberleri Kaçırma!Teknoblog’u Google Arama’da öncelikli kaynak olarak ayarlayarak En Çok Okunan Haberler’de bizim daha fazla görünmemizi sağla.

Tercihli Kaynak Ekle

Meta, Instagram hesap güvenliği konusunda dikkat çekici bir veri paylaştı ve yapay zeka destekli destek aracındaki hatanın 20.225 hesabı etkilediğini duyurdu. Saldırganlar, Meta AI üzerinden yürütülen hesap kurtarma akışının e-posta doğrulama eksikliğinden yararlanarak hesapların şifrelerini değiştirmiştir. Bu durum, değerli kullanıcı adlarına ve yüksek profilli hesaplara sahip bireyleri doğrudan etkiledi.

Bleeping Computer‘ın bildirdiğine göre, Meta’nın hesap ele geçirme olayıyla ilgili resmi açıklamasında 20.225 Instagram hesabı sayısı yer aldı. Şirket, Maine Başsavcılığına sunduğu bildiride saldırganların destek sistemi üzerinden parola sıfırlama bağlantılarına eriştiğini belirtti. Ayrıca Meta, olay sonrasında hatalı bağlantıları geçersiz kıldığını ve etkilenen hesaplar için güvenlik protokolleri geliştirdiğini duyurdu.

Saldırının merkezinde, Instagram hesap destek ve parola sıfırlama işlemine yardımcı olan yapay zeka destekli “High Touch Support” aracı bulunuyor. Sistem, kullanıcının sağladığı e-posta adresinin ilgili Instagram hesabına bağlı olup olmadığını yeterince kontrol edemediği için saldırganlar, hedef hesapların e-posta bilgilerini kendi adresleri ile ilişkilendirdi ve parola sıfırlama bağlantısı üzerinden hesaba erişim sağladı.

İlk haberlerde, saldırganların VPN kullanarak hedef kişinin konumuna yakın görünmeye çalıştığı bildirildi. Aralık ayında uygulamaya alınan sistem, konum doğrulaması dışında hesap sahipliğini kanıtlayan güçlü bir kontrol mekanizması sağlamadı. Öte yandan 404 Media, hackerların özellikle kısa ve değerli kullanıcı adlarına sahip hesapları hedef aldığını ve bazı saldırganların Meta AI botu aracılığıyla önemli miktarda para kazandığını aktardı.

İLGİNİZİ ÇEKEBİLİR

Instagram 10 yıllık logosunu değiştirdi, yeni yazı tipi tartışma yarattı

Instagram 10 yıllık logosunu değiştirdi, yeni yazı tipi tartışma yarattı

Samsung’un ön yüklü uygulamalarında 176 güvenlik açığı çıktı

Samsung’un ön yüklü uygulamalarında 176 güvenlik açığı çıktı

Bluesky artık sinir bozan yeniden paylaşımları gizliyor

Bluesky artık sinir bozan yeniden paylaşımları gizliyor

Meta’nın akıllı gözlüklerine mahkeme yasağı geldi

Meta’nın akıllı gözlüklerine mahkeme yasağı geldi

Meta herkesin kendi kişisel süper zekâsına sahip olmasını istiyor

Meta herkesin kendi kişisel süper zekâsına sahip olmasını istiyor

Meta, hatayı kapattığını ve hesap güvenliğini sağladığını belirtti

Eski Meta mühendisi Jane Manchun Wong da saldırının hedeflerinden biri oldu. Wong, Instagram hesabının hacklendiğini ve şifresinin izni olmadan değiştirildiğini belirtti. Ayrıca Instagram iOS uygulamasından defalarca çıkmak zorunda kaldığını ve yaşadığı durumu “oldukça endişe verici” bir şekilde tanımladı.

Günün Öne Çıkan Fırsatları

Elektrikli araçlar için 22 kW WAT şarj cihazında 2.899,90 TL indirim
Wi-Fi kontrollü Alarko Flair klima 10.336 TL ucuzladı
Ev ofisleri için Canon Maxify GX4040 şimdi 13.997 TL
Yolda lastik basıncı düşenlere: Mioji Mio 10 sepette 1.034,10 TL
Izgaralı Samsung GE83X mikrodalga fırın 6.999 TL’ye indi
Dar alanlar için Arzum Polvo Pro dikey süpürge 1.499 TL

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Meta sözcüsü Andy Stone, bu konuyla ilgili yaptığı açıklamada “Bu sorun artık çözüldü. Şu an etkilenen hesapların güvenliğini sağlamak için gerekli önlemleri alıyoruz.” dedi. Şirketin bildirisinde, güvenlik açığının 31 Mayıs 2026’da tespit edildiği ve hatalı parola sıfırlama bağlantılarının geçersiz kılındığı bilgisi yer aldı. Bunun yanı sıra Meta, saldırganların bazı hesaplarda e-posta, telefon numarası, doğrudan mesajlar ve profil bilgileri gibi verilere erişim sağlamış olabileceğini de kabul etti.

The Verge, olayla ilgili yüksek profilli örnekler arasında Barack Obama dönemi White House hesabını, Sephora’yı ve Jane Manchun Wong’u öne çıkardı. TechCrunch ise saldırganların destek botunu manipüle ederek hesaplara erişim sağladığını ve olayın sadece klasik parola hırsızlığı ile açıklanamayacağını kaydetti. Reuters’a konuşan güvenlik uzmanları, hesap kurtarma gibi hassas süreçlerde otomasyonun güçlü kontrollerle desteklenmesi gerektiğini vurguladı.

Kaynaklar arasında detaylarda farklılıklar bulunuyor. Bazı haberler aracın aralık ayında tanıtıldığını belirtirken, Business Insider ve Inc, Meta’nın bu destek aracını mart ayında hesap sorunları için yaygın bir şekilde kullanıma sunduğunu aktarıyor. Ancak olayın temel ekseni değişmiyor: Meta AI destek aracı, e-posta eşleşimini doğru şekilde kontrol edemediği için saldırganlar bu zaafiyetten yararlanarak Instagram hesaplarını ele geçirdi.

Teknoblog artık WhatsApp’taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.

Kanala Katıl

Bir yanıt yazın