Злоумышленники захватывали аккаунты Instagram*, просто попросив об этом чат-бота Meta* AI
Заявленное компанией исправление уязвимости не остановило волну взломов, включая кражу «OG»-никнеймов
Чат-бот самостоятельно менял привязанный адрес почты и сбрасывал пароль без участия живых сотрудников
Двухфакторная аутентификация оказалась практически единственным барьером, который останавливал атаку
Компания отказалась называть точное число пострадавших, несмотря на массовые жалобы
Масштабная хакерская кампания, построенная на элементарной манипуляции чат-ботом Meta* AI для захвата аккаунтов Instagram*, судя по всему, продолжилась даже после того, как компания объявила об устранении проблемы. Параллельно Meta в спешном порядке защищает скомпрометированные профили и рассылает уведомления жертвам.
Источник изображения — techcrunch.com
Взлома как такового не было
В первые выходные июня 2026 года злоумышленники начали массово использовать чат-бота поддержки на базе искусственного интеллекта для захвата популярных профилей. Одновременно множество пользователей пожаловались в соцсетях, что их аккаунты уведены, причём часть из них владела редкими короткими никами.
Атаки были настолько примитивными, что называть их взломом — значит польстить злоумышленникам и одновременно снять ответственность с Meta, не предусмотревшей защиты от элементарного сценария захвата.
Схема выглядела так: хакеры сообщали чат-боту, что являются владельцами целевого аккаунта, и просили привязать профиль к подконтрольному им адресу электронной почты. Бот выполнял запрос, после чего оставалось лишь запустить стандартный сброс пароля. В ряде ситуаций законный владелец полностью терял доступ. Ни сотрудники Meta, ни подрядчики в этом диалоге не участвовали.
По данным профильных изданий, перед обращением к боту атакующие включали VPN, чтобы соединение выглядело так, будто оно идёт из региона жертвы — это снимало срабатывание автоматических географических проверок. Ни фишинговых ссылок, ни вредоносного ПО, ни подмены SIM-карты, ни доступа к настоящей почте владельца не требовалось.
Источник изображения — techcrunch.com
Кто попал под удар
Среди пострадавших оказались ники, состоящие из распространённых имён или названий стран, — такие адреса перепродаются почти как коллекционные предметы на сером рынке так называемых «OG»-ников (от original). Отдельные короткие никнеймы на этом рынке оцениваются в шестизначные суммы в долларах, а совокупная стоимость лишь двух угнанных адресов, по оценкам исследователей, превысила 1 млн долларов.
В список жертв попали также неактивный с 2017 года аккаунт Белого дома времён Обамы (сама Meta оспаривает, что он был уведён именно этим способом, хотя факт компрометации подтверждает), профиль главного старшего сержанта Космических сил США Джона Бентивеньи (John Bentivegna) и страницы, связанные с косметической сетью Sephora. Об угоне собственного аккаунта публично сообщила и известная исследовательница безопасности Джейн Вонг.
Компания заявила об исправлении — взломы продолжились
В понедельник представитель Meta Энди Стоун (Andy Stone) заявил, что «проблема, которая действительно имела место, уже устранена». Однако уже во вторник о взломе сообщили новые пользователи Instagram.
Более того, в Telegram-канале, где была опубликована методика, участники утверждали, что по-прежнему способны эксплуатировать чат-бота, и продолжали рекламировать угнанные ники к продаже. Здесь стоит оговориться: достоверно подтвердить, что все выставленные на продажу аккаунты уведены именно этим способом, невозможно.
Позже Стоун уточнил в X (Twitter): «Некоторые пользователи могут получить уведомления о сбросе пароля, а у некоторых могут запросить контрольные вопросы при попытке войти в аккаунт». По его словам, пострадавшие профили были защищены в понедельник, после чего началась рассылка писем для сброса пароля. На прямой вопрос о количестве взломанных пользователей ответа не последовало.
Пострадавшие публиковали скриншоты писем от Instagram с предупреждением о том, что сервис «обнаружил подозрительную активность, которая позволяет предположить, что ваш Instagram мог быть скомпрометирован». В письме сообщалось о принятых мерах защиты и предлагалось сменить пароль.
Цена автоматизации поддержки
Как отметило издание 404 Media, ещё в марте Meta объявила о переводе пользовательской поддержки на ИИ, заявив, что чат-бот «разработан для решения проблем с аккаунтом от начала до конца» и сможет «безопасно сбрасывать ваш пароль». Иными словами, боту передали операции, которые из-за их критичности раньше требовали участия человека. В блоге компании ИИ-помощника преподносили в том числе как защиту от угона аккаунтов — он должен был отслеживать подозрительную смену геолокации и паролей. На практике он сам стал точкой входа.
Отдельная претензия пользователей — невозможность достучаться до живого специалиста. Официальное оспаривание кражи аккаунта уходит в процедуру ручной проверки, которая, по оценкам специалистов по безопасности, занимает дни, а не минуты. Для тех, кто зарабатывает продвижением через соцсети, такая пауза равносильна остановке бизнеса.
Рынок краденых «OG»-ников — тех, что заняли самые первые пользователи Instagram, — существует давно. Но прежде для захвата подобных аккаунтов требовались куда более трудоёмкие сценарии: фишинг, перехват номера телефона или подкуп сотрудников операторов связи. Здесь же злоумышленники просто попросили — и бот послушно выполнил просьбу.
Что делать пользователям из СНГ
Главный вывод специалистов: атака практически не работала против аккаунтов с включённой двухфакторной аутентификацией — по данным журналиста Брайана Кребса, защиту выдерживали даже профили с кодами по SMS. Минимальный набор действий выглядит так:
- Включить двухфакторную аутентификацию; приложение-аутентификатор надёжнее, чем SMS, но SMS лучше, чем ничего.
- Проверить привязанные к аккаунту адрес почты и номер телефона — оба должны быть подконтрольны вам.
- Просмотреть журнал входов на предмет незнакомых устройств и регионов.
- Сменить пароль на уникальный и не использовать его больше нигде.
- Если пришло письмо о «подозрительной активности» — почти наверняка ваш профиль был в списке целей; выполнить рекомендации из письма немедленно.
История примечательна не столько ущербом, сколько прецедентом: это один из первых по-настоящему массовых инцидентов, где ИИ-агенту делегировали право принимать решения по безопасности аккаунта — и он им воспользовался в пользу того, кто вежливее попросил.
* Принадлежит компании Meta, деятельность которой признана экстремистской и запрещена на территории Российской Федерации. Социальные сети Facebook и Instagram запрещены в РФ.

















