Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    53 хвилини тому
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    1 день тому
    caida mundial whatsapp instagram facebook 9 2033422429
    Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta
    3 дні тому
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    1 тиждень тому
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Оновлення прошивки роутера: як перевірити підтримку та коли варто замінити пристрій
    Забули пароль від Wi-Fi? 6 способів дізнатися його
    1 рік тому
    Як налаштувати приватність в екаунтах та безпеку пристроїв
    Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?
    1 рік тому
    Останні новини
    Прихована функція Android сканує ваші фото на «чутливий вміст»: що таке SafetyCore і як це вимкнути
    1 день тому
    5 найкращих безкоштовних програм для сканування для iPhone та Android
    2 дні тому
    Як безкоштовно отримати Word, Excel і PowerPoint: легальні способи
    3 дні тому
    Android Auto: 5 помилок, які заважають комфортній поїздці
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    7 місяців тому
    Останні новини
    Агентство чи фрілансер для контекстної реклами: плюси і мінуси кожного варіанту
    2 дні тому
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    1 тиждень тому
    Навіщо проводять аудит рекламних кампаній?
    2 тижні тому
    Кіберсквотери: топ-8 найгучніших війн за доменні імена — від Мадонни до google.ua
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    1 тиждень тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 місяці тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    3 місяці тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією

ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією

Кібербезпека
1 тиждень тому
Поширити
5 хв. читання
ШІ-помічник Meta дозволив хакерам легко захоплювати акаунти Instagram — навіть із двофакторною автентифікацією

ШІ-чатбот підтримки Meta, який мав спростити відновлення доступу до Facebook та Instagram, перетворився на інструмент масового викрадення облікових записів. За даними дослідників безпеки, зловмисники змогли захоплювати акаунти Instagram буквально через кілька запитів до помічника — навіть тоді, коли власник користувався двофакторною автентифікацією. Компанія заявляє, що вразливість уже закрита, а постраждалі акаунти захищають.

Зміст
  • Від обіцянок до вразливості: як інструмент підтримки став засобом атак
  • Як працювала атака: запит до чатбота замість злому
  • VPN і геолокація: як хакери обходили перевірки Meta
  • Реакція Meta: вразливість закрито, постраждалі акаунти захищають
  • Масштаб проблеми: від Білого дому до Sephora
  • Як захистити свій акаунт Instagram: базові рекомендації

Від обіцянок до вразливості: як інструмент підтримки став засобом атак

У грудні 2025 року Meta анонсувала новий ШІ-помічник підтримки, який мав зробити процес відновлення доступу до Facebook та Instagram «швидшим і простішим» для тих, хто втратив контроль над своєю сторінкою. Через пів року з’ясувалося, що компанія, м’яко кажучи, перевиконала обіцянку: той самий інструмент став зручним каналом для зловмисників, які використовували його для перехоплення популярних акаунтів Instagram.

Як зазначають дослідники безпеки, ШІ-помічник зробив викрадення облікових записів настільки простим, що навіть наявність двофакторної автентифікації не була для атакувальників серйозною перешкодою.

Як працювала атака: запит до чатбота замість злому

Перші повідомлення про вразливість з’явилися у вихідні в X — її одночасно зафіксували одразу кілька незалежних дослідників. Деталі схеми, а також скриншоти та відеозаписи, що демонструють процес захоплення акаунтів, активно поширювалися у Telegram-каналах.

- Advertisement -

Судячи з оприлюднених матеріалів, механіка атаки була максимально простою: зловмисник звертався до ШІ-помічника підтримки з проханням змінити електронну пошту, до якої прив’язано потрібний обліковий запис, а потім запитував скидання пароля. Жодних експлойтів, шкідливого ПЗ чи технічно складних маніпуляцій — лише соціальна інженерія в інтерфейсі чатбота.

За даними видання 404 Media, користувачі профільних Telegram-спільнот обговорювали цю вразливість щонайменше з березня 2026 року.

VPN і геолокація: як хакери обходили перевірки Meta

Деталей про те, чому ШІ-інструмент мав настільки серйозну прогалину в безпеці, Meta офіційно не розкриває. Проте, як з’ясували дослідники, ключову роль у схемі відігравала географічна прив’язка. Чатбот покладався на фізичне розташування власника акаунта як на один з основних факторів верифікації запиту.

За інформацією видання Neowin, для успішної атаки зловмисники використовували VPN, щоб імітувати геолокацію, яка збігалася з типовим місцем знаходження жертви. Цього було достатньо, щоб ШІ-помічник сприйняв атакувальника за справжнього власника облікового запису.

Іронія ситуації в тому, що саме на цю «розумну» перевірку Meta робила акцент у грудневій презентації інструменту: «Наші системи розпізнають пристрій, яким ви зазвичай користуєтесь, і знайомі локації краще, ніж будь-коли», — йшлося в офіційному блозі компанії.

Реакція Meta: вразливість закрито, постраждалі акаунти захищають

Meta підтвердила наявність проблеми та повідомила, що її вже усунули. Скількох користувачів встигли скомпрометувати до закриття вразливості — невідомо.

У коментарі для видання Engadget компанія послалася на публікацію віцепрезидента з комунікацій Енді Стоуна в X: «Цю проблему вирішено, ми працюємо над захистом постраждалих акаунтів».

Масштаб проблеми: від Білого дому до Sephora

Точна кількість захоплених через ШІ-помічник акаунтів офіційно не розкривається, проте хронологія інцидентів збігається з помітною хвилею зломів високопрофільних облікових записів в Instagram.

- Advertisement -

Серед постраждалих — офіційний акаунт Білого дому часів адміністрації Барака Обами. Сторінка, яка не публікувала нічого з 2017 року, несподівано опублікувала згенероване штучним інтелектом зображення з відповідним підписом політичного характеру, повідомляє TMZ. Meta підтвердила злом, але не розкрила ані технічних деталей, ані потенційних виконавців.

За даними 404 Media, серед інших ймовірно скомпрометованих акаунтів — сторінка мережі косметичних магазинів Sephora та обліковий запис високопосадовця Космічних сил США.

Як захистити свій акаунт Instagram: базові рекомендації

Конкретно цю вразливість користувач самостійно усунути не міг — її експлуатували на боці систем підтримки Meta. Однак інцидент вкотре показує, що навіть двофакторна автентифікація не є абсолютною гарантією безпеки, якщо вектор атаки лежить поза межами акаунта. Щоб мінімізувати ризики, варто дотримуватися кількох простих правил.

По-перше, увімкніть двофакторну автентифікацію через додаток-генератор кодів (наприклад, Google Authenticator, Microsoft Authenticator або Authy), а не через SMS — це надійніший метод. По-друге, регулярно перевіряйте список активних сесій та підключених пристроїв у налаштуваннях безпеки Instagram і завершуйте підозрілі сеанси. По-третє, переконайтеся, що електронна пошта, прив’язана до акаунта, також захищена двофакторною автентифікацією та має складний унікальний пароль — компрометація пошти зазвичай означає й втрату соцмережі.

Окремо варто переглянути перелік сторонніх застосунків, яким надано доступ до облікового запису, і відкликати непотрібні дозволи. Якщо ви помітили підозрілу активність — невідомий вхід, зміну email або пароля без вашої участі — слід негайно скористатися офіційними інструментами відновлення доступу від Meta та звернутися до підтримки.

Користувачам в Україні, які зіткнулися з викраденням акаунта або шахрайством у соцмережах, варто додатково повідомити про інцидент Кіберполіцію через офіційний сайт cyberpolice.gov.ua.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:InstagramMetaMeta AIСоцмережічатботиШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
Наступна стаття Налаштування сховища на смартфоні Android — перевірка обсягу пам'яті Скільки пам’яті потрібно на телефоні Android: як обрати обсяг і не переплатити

В тренді

PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
53 хвилини тому
Як безкоштовно отримати Word, Excel і PowerPoint
Як безкоштовно отримати Word, Excel і PowerPoint: легальні способи
3 дні тому
OpenAI відкрила Lockdown Mode у ChatGPT
OpenAI відкрила Lockdown Mode у ChatGPT: режим посиленого захисту від атак prompt injection
4 дні тому
Android Auto: 5 поширених помилок, які заважають комфортній поїздці
Android Auto: 5 помилок, які заважають комфортній поїздці
4 дні тому
caida mundial whatsapp instagram facebook 9 2033422429
Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta
3 дні тому

Рекомендуємо

Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
Кібербезпека

Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі

1 день тому
Творці ШІ вимагають зробити перевірку замовлень синтетичної ДНК обовʼязковою
Техногіганти

Творці ШІ вимагають зробити перевірку замовлень синтетичної ДНК обовʼязковою

1 тиждень тому
Discord увімкнув наскрізне шифрування для всіх голосових і відеодзвінків
Техногіганти

Discord увімкнув наскрізне шифрування для всіх голосових і відеодзвінків

3 тижні тому
Meta тестує платну підписку WhatsApp Plus: що отримають передплатники і скільки це коштуватиме
Техногіганти

Meta тестує платну підписку WhatsApp Plus: що отримають передплатники і скільки це коштуватиме

2 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?