Meta je u prijavi kršenja podataka kancelariji državnog tužioca Mejna navela da je 20.225 Instagram naloga ugroženo u napadu koji je trajao od 17. aprila do 31. maja. Hakeri su koristili VPN da prikažu lažnu lokaciju, a zatim su putem Meta AI asistenta za podršku povezali svoju email adresu sa ciljanim nalogom, što im je omogućilo resetovanje lozinke i preuzimanje naloga.
Napad je funkcionisao samo na nalozima bez dvofaktorske autentifikacije. Meta je otklonila grešku, onemogućila AI alat i obavestila pogođene korisnike. Iako nije potvrđeno koji su podaci ukradeni, mogući su kontakti, datumi rođenja, profilne informacije, direktne poruke i istorija naloga. Kompanija sprovodi reviziju sličnih procesa na svojim platformama.
