تسريب بيانات خاصة لـ49 مليون مستخدم على Instagram: Chtrbox يتبارى لتأمين خرق ضخم للبيانات يشمل المشاهير والمؤثرين والعلامات التجارية

الأمان / تسريب بيانات خاصة لـ49 مليون مستخدم على Instagram: Chtrbox يتبارى لتأمين خرق ضخم للبيانات يشمل المشاهير والمؤثرين والعلامات التجارية 2 دقيقة للقراءة

مصدر Instagram - NYT



كانت البيانات الخاصة والمعلومات الشخصية لأكثر من 49 مليون عضو في منصة التواصل الاجتماعي Instagram تركت مكشوفة عن غير قصد . تضمنت قاعدة البيانات الكبيرة تفاصيل عن العديد من المشاهير والمؤثرين والعلامات التجارية. كانت الشركة المسؤولة عن الكشف عن المعلومات الشخصية الحساسة هي Chtrbox ، التي توفر منصة لتشغيل الحملات المدفوعة والرعاية.

Chtrbox ، وهي منصة تربط المؤثرين في Instagram بعدد متابعين مرتفعين بالعلامات التجارية التي تبحث عن ترويج عضوي ، تركت قاعدة بيانات كبيرة لأعضائها مكشوفة عبر الإنترنت. لدى جميع الأعضاء حساب Instagram واحد على الأقل. يُعتقد أن منصة التواصل الاجتماعي المملوكة لفيسبوك والمدعومة بالصور تحقق بنشاط في خرق البيانات غير المقصود.



تضم قاعدة البيانات الكبيرة التي تضم 49 مليون مستخدم Instagram العديد من المشاهير والمؤثرين والعلامات التجارية. تضمن الانتهاك معلومات شخصية وعامة. المعلومات العامة مثل السيرة الذاتية للمستخدم ، وصورة الملف الشخصي ، والموقع ، وعدد المتابعين ، بالإضافة إلى المعلومات الشخصية أو الخاصة بما في ذلك أرقام الهواتف المحمولة ، ومعرفات البريد الإلكتروني ، والمبالغ التي تم التعامل معها ، يتم عرضها على Amazon Web Services أو خادم AWS بدون كلمة مرور آمنة. تنتمي قاعدة البيانات بأكملها إلى وكالة التسويق المؤثر Chtrbox ومقرها مومباي.



أبلغ باحث في الأمن السيبراني أولاً عن خرق البيانات إلى TechCrunch. ومن المثير للاهتمام ، أن المعلومات المكشوفة التي يُزعم أنها تحتوي على تفاصيل 'حسابات رفيعة المستوى لمشاهير ومدونين هنود مشهورين'. بقدر ما يتعلق الأمر بالأمن ، لم يتم اختراق البيانات. بعبارة أخرى ، لم يتم المساس بالأمن. ومن ثم فمن المحتمل جدًا أن عددًا قليلاً فقط من مهندسي البيانات الذين يعرفون مكان البحث على علم بنفس الشيء.



مع العلم بذلك ، من الواضح أن Chtrbox قام بسحب قاعدة البيانات من خادم AWS. قال متحدث باسم Instagram ، متحدثًا عن خرق البيانات ، 'نحن نبحث في المشكلة لفهم ما إذا كانت البيانات الموضحة - بما في ذلك البريد الإلكتروني وأرقام الهواتف - من Instagram أو من مصادر أخرى. نحن نتساءل أيضًا مع Chtrbox لفهم مصدر هذه البيانات وكيف أصبحت متاحة للجمهور '.

لم يصدر Chtrbox رسميًا أي بيان بشأن خرق البيانات رسميًا. ومع ذلك ، يبدو أن التعرض لم يكن مقصودًا. يعمل Chtrbox مع المؤثرين من منصات التواصل الاجتماعي الأخرى التي لديها عدد كبير من المتابعين. المصدر الأساسي لإيرادات الشركة هو من خلال ربط المؤثرين الأقوياء على وسائل التواصل الاجتماعي بالعلامات التجارية التي تبحث عن ترويج مدفوع أو برعاية. تزعم الأرقام الرسمية أن المنصة لديها أكثر من 180 ألف مستخدم.

يبدو أن Chtrbox يعتبر TikTok ، تطبيق مشاركة الفيديو الفيروسي كأحد شركائه. وفقًا للشركة ، ' يساعد المؤثرين على كسب الحملات والرعاية من أفضل العلامات التجارية والوكالات '.



العلامات الانستغرام