sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)
8 de junho de 2026
Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso
8 de junho de 2026
Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo
8 de junho de 2026
Cloud híbrida vs multicloud: o que é e qual modelo é mais usado
8 de junho de 2026
segunda-feira, junho 8, 2026
Top Posts
Netflix recebe 11 filmes e séries de peso...
Microsoft desativa 73 repositórios no GitHub após ataque...
Brasileirão tem recorde de jogadores convocados para uma...
Cloud híbrida vs multicloud: o que é e...
Motociclista fica ferido após batida com carro em...
Engavetamento entre cinco veículos deixa dois feridos na...
Jovens com altos salários relatam sensação de pobreza...
Falha em IA do Instagram expôs mais de...
Michael Jackson foi inocentado de acusações? Entenda desfecho...
Cupom Chilli Beans | Guia-de-compras
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)
8 de junho de 2026
Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso
8 de junho de 2026
Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo
8 de junho de 2026
Cloud híbrida vs multicloud: o que é e qual modelo é mais usado
8 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)
8 de junho de 2026
Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso
8 de junho de 2026
Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo
8 de junho de 2026
Cloud híbrida vs multicloud: o que é e qual modelo é mais usado
8 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha em IA do Instagram expôs mais de 20 mil contas à invasão

por SampaNews 8 de junho de 2026
8 de junho de 2026
5

A Meta comunicou, em maio de 2026, que uma falha em uma ferramenta interna de recuperação de contas do Instagram permitiu que invasores redefinissem senhas de outros usuários sem autorização. O incidente afetou ao menos 20.225 pessoas e foi descoberto pela empresa 44 dias após os primeiros registros do problema.

O caso aconteceu no dia 17 de abril de 2026 e só foi identificado pela Meta em 31 de maio. A empresa notificou o caso ao Escritório do Procurador-Geral do estado americano do Maine, onde 30 usuários foram afetados.

smart_display

Nossos vídeos em destaque

O que é o High Touch Support

A ferramenta envolvida no incidente se chama High Touch Support. Ela foi criada pela Meta para ajudar usuários que perderam o acesso às suas contas no Instagram. Basicamente, funciona como um atendimento apoiado por inteligência artificial, que permite solicitar um link de redefinição de senha informando um endereço de e-mail.

O problema estava em uma etapa específica desse processo. O sistema deveria verificar se o e-mail informado pelo usuário corresponde ao e-mail já cadastrado naquela conta. Essa verificação não estava funcionando corretamente.

O link de redefinição de senha era enviado para um e-mail controlado pelo invasor, não para o e-mail original cadastrado na conta.

Como a falha era explorada

Por causa do erro, qualquer pessoa conseguia solicitar a redefinição de senha de uma conta que não era sua. Bastava informar um e-mail próprio durante o atendimento. O sistema então enviava o link de redefinição para esse e-mail, sem checar se havia correspondência com o cadastrado na conta.

Com o link em mãos, o invasor conseguia cadastrar uma nova senha e assumir o controle do perfil. Para que o ataque funcionasse, a conta-alvo precisava estar sem a verificação em duas etapas ativada. Isso porque essa camada extra de segurança exigiria uma segunda confirmação de identidade, o que bloquearia o acesso mesmo com a senha redefinida.

 

Quais dados podem ter sido expostos

A Meta afirmou não saber exatamente quais informações foram visualizadas em cada caso. Mesmo assim, a empresa listou os dados que estavam acessíveis nas contas afetadas.
Entre eles estão e-mail, número de telefone, data de nascimento, informações do perfil, publicações, fotos, vídeos, stories, mensagens diretas, histórico de atividade e contas conectadas ao Instagram.

Os 30 usuários do Maine identificados no documento são pessoas que tiveram a senha redefinida pela ferramenta, não tinham a verificação em duas etapas ativada e, provavelmente, tiveram as contas acessadas por terceiros. A Meta ressaltou que esse número é um limite máximo. Isso porque parte dos acessos pode ter sido feita pelos próprios donos das contas.

O que a Meta fez após descobrir o problema

No mesmo dia em que identificou a falha, a Meta desativou o High Touch Support. Todos os links de redefinição de senha gerados pela ferramenta durante o período vulnerável foram invalidados. As contas afetadas passaram por um bloqueio de segurança, exigindo que os usuários se autenticassem novamente antes de retomar o acesso. A empresa também orientou as pessoas impactadas a redefinir a senha por canais seguros.

instagram falha contas.png
Falha no fluxo de login expôs dados de contato de perfis de alto nível, incluindo e-mails e número de telefone associados ao CEO da Meta, Mark Zuckerberg. Imagem: HackRead.

A Meta informou ainda que vai notificar todos os afetados eletronicamente no dia 19 de junho de 2026, com recomendações para revisar as configurações de segurança da conta e ativar a verificação em duas etapas.

Antes de reativar a ferramenta, a empresa prometeu corrigir a etapa de validação do e-mail no fluxo de recuperação de contas. A Meta também disse que está revisando processos similares em outras plataformas do grupo para verificar se o mesmo problema existe em outros lugares.

Um padrão de falhas

O incidente documentado no Maine não é um caso isolado. No começo de junho, hackers exploraram o bot de suporte do Instagram para invadir contas de alto perfil, incluindo o perfil da Casa Branca usado no governo Obama, a rede de cosméticos Sephora e de um sargento-chefe da Força Espacial dos EUA.

Poucos dias depois, em 6 de junho, um outro problema foi registrado. Uma falha no fluxo de redefinição de senha expôs dados de contato de usuários de alto perfil, incluindo um e-mail e um número de telefone associados ao CEO da Meta, Mark Zuckerberg.

A Meta não relacionou esses episódios ao incidente registrado no Maine. O documento oficial se limita ao High Touch Support e aos 20.225 usuários afetados por aquele caminho específico. Para quem usa o Instagram, as medidas mais eficazes no momento são ativar a verificação em duas etapas, revisar os dispositivos conectados à conta e trocar a senha caso haja suspeita de acesso não autorizado.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Michael Jackson foi inocentado de acusações? Entenda desfecho de O Veredito
próxima postagem
Jovens com altos salários relatam sensação de pobreza e ansiedade financeira; entenda

Você também pode gostar

Netflix recebe 11 filmes e séries de peso...

8 de junho de 2026

Microsoft desativa 73 repositórios no GitHub após ataque...

8 de junho de 2026

Cloud híbrida vs multicloud: o que é e...

8 de junho de 2026

Jovens com altos salários relatam sensação de pobreza...

8 de junho de 2026

POSTS MAIS RECENTES

  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)
  • Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso
  • Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo
  • Cloud híbrida vs multicloud: o que é e qual modelo é mais usado
  • Motociclista fica ferido após batida com carro em túnel

Siga-nos

  • Recente
  • Popular
  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

    8 de junho de 2026
  • Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso

    8 de junho de 2026
  • Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo

    8 de junho de 2026
  • Cloud híbrida vs multicloud: o que é e qual modelo é mais usado

    8 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Engavetamento entre cinco veículos deixa dois feridos na...

8 de junho de 2026

Jovens com altos salários relatam sensação de pobreza...

8 de junho de 2026

Falha em IA do Instagram expôs mais de...

8 de junho de 2026

Michael Jackson foi inocentado de acusações? Entenda desfecho...

8 de junho de 2026

Cupom Chilli Beans | Guia-de-compras

8 de junho de 2026

Leitura obrigatória

  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

    8 de junho de 2026
  • Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso

    8 de junho de 2026
  • Brasileirão tem recorde de jogadores convocados para uma Copa do Mundo

    8 de junho de 2026
  • Cloud híbrida vs multicloud: o que é e qual modelo é mais usado

    8 de junho de 2026
  • Motociclista fica ferido após batida com carro em túnel

    8 de junho de 2026

Newsletter

Posts relacionados

  • Netflix recebe 11 filmes e séries de peso na semana! Veja lista de lançamentos (08)

    8 de junho de 2026
  • Microsoft desativa 73 repositórios no GitHub após ataque cibercriminoso

    8 de junho de 2026
  • Cloud híbrida vs multicloud: o que é e qual modelo é mais usado

    8 de junho de 2026
  • Jovens com altos salários relatam sensação de pobreza e ansiedade financeira; entenda

    8 de junho de 2026
  • Michael Jackson foi inocentado de acusações? Entenda desfecho de O Veredito

    8 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

STF decide limitar pagamento de penduricalhos no Judiciário e MP
25 de março de 2026
PIB (real) do Japão cresce 0,5% no 1º trimestre e supera previsões
19 de maio de 2026
MP é acionado para investigar prefeitura após descarte de 40 mil livros em Osasco
28 de abril de 2026

Categorias Populares

  • Tecnologia (4.922)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.708)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (927)
  • Bragança Paulista (888)
  • Esporte (525)
  • Saúde (405)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home