Beobachtetes Signal · 1. Juni 2026 · Security Incident · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Hacker überlisten Meta-KI-Chatbot zur Übernahme von Instagram-Konten
Instagram hat eine kritische Sicherheitslücke geschlossen, die es Angreifern ermöglichte, die Kontrolle über Nutzerkonten zu erlangen. Dabei wurde der KI-gestützte Support-Chatbot von Meta durch geschickte Manipulation dazu gebracht, eine vom Angreifer kontrollierte E-Mail-Adresse hinzuzufügen und eigenständig einen Passwort-Reset einzuleiten. Über das Wochenende meldeten zahlreiche Nutzer auf Plattformen wie Reddit und X unbefugte Übernahmen prominenter Profile, darunter der historische Account des Weißen Hauses aus der Obama-Ära, das Profil von U.S. Space Force Chief Master Sergeant John Bentinvegna sowie das Konto der bekannten Sicherheitsforscherin Jane Wong. Ein veröffentlichtes Video demonstrierte den Angriffsweg: Mittels VPN wurde ein anderer Standort vorgetäuscht, der Chatbot versendete den Bestätigungscode an die Angreifer-Adresse, und über die Chat-Schnittstelle wurde das Passwort zurückgesetzt. TechCrunch verifizierte den Erhalt des Codes. Ein Instagram-Sprecher bestätigte die Behebung des Fehlers.
Eine Sicherheitslücke im KI-Support-Chatbot einer führenden Social-Media-Plattform ermöglichte Account Takeovers und gefährdet damit die Integrität von Nutzer- und Creator-Profilen in einem für Advertising und Influencer-Marketing essenziellen Walled-Garden-Ökosystem.
Marktsignale zu Meta in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Instagram hat eine Sicherheitslücke behoben, die Account Takeovers über den Meta AI Support Assistant ermöglichte.
- Angreifer manipulierten den Support-Chatbot so, dass dieser eine fremde E-Mail-Adresse hinterlegte, einen Bestätigungscode versendete und ein neues Passwort auslöste.
- Zu den betroffenen Profilen zählten das Obama-Ära-Konto des Weißen Hauses, das Profil von U.S. Space Force Chief Master Sergeant John Bentinvegna und Forscherin Jane Wong.
- Angreifer setzten offenkundig VPNs ein, um den Standort der Opfer zu verschleiern und automatisierte Sicherheitsmechanismen zu umgehen.
- TechCrunch verifizierte den Empfang des Bestätigungscodes; Instagram-Sprecher Andy Stone bestätigte die Fehlerbehebung am 1. Juni 2026.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hacker überlisteten Metas KI-Support zur Kapern von Instagram-Konten
Im März 2026 rollte Meta auf Facebook und Instagram eine KI-gestützte Support-Funktion aus, um bei Kontoproblemen wie Passwort-Resets zu helfen. Sicherheitsforscher berichten, dass Angreifer den KI-Support-Chatbot ausnutzten, indem sie eine E-Mail-Änderung für zielgerichtete Konten anforderten; der Chatbot sandte einen Bestätigungscode an den Angreifer, der daraufhin ein Passwort-Reset durchführte und vollständigen Zugriff erlangte. Die Methode zirkulierte seit spätem März 2026 in Telegram-Gruppen und wurde genutzt, um mehrere prominente Profile zu übernehmen, darunter das von Barack Obama sowie einen Chief Master Sergeant der U.S. Space Force. Berichten zufolge verwendeten Angreifer VPN-basiertes Location Spoofing, um eine Erkennung zu umgehen. Meta teilte gegenüber 404Media mit, dass die Sicherheitslücke behoben wurde und betroffenen Nutzern geholfen wird, den Zugriff wiederherzustellen.
Instagram warnt Nutzer nach Angriffen über Meta AI Chatbot
Eine breit angelegte Kampagne nutzte den KI-Support-Chatbot von Meta aus, um Instagram-Accounts zu übernehmen, indem der Bot dazu gebracht wurde, Opfer-Accounts mit Angreifer-E-Mails zu verknüpfen und so Passwort-Resets zu ermöglichen. Meta erklärte, das Problem behoben zu haben, doch anhaltende Berichte und Telegram-Diskussionen legten nahe, dass die Methode fortbestand und gehackte, kurze ‚OG‘-Handles weiterverkauft wurden. Meta sicherte betroffene Accounts, versendete Passwort-Reset-E-Mails sowie Benachrichtigungen an identifizierte Ziele und lehnte es ab, die genaue Zahl der Betroffenen zu nennen. Zu den gemeldeten Opfern zählten prominente sowie ruhende Accounts; TechCrunch und andere Medien dokumentierten Fälle und Beschwerden. Der Vorfall wirft Bedenken hinsichtlich automatisierter Account-Wiederholungstools und den Risiken der Delegation kritischer Support-Prozesse an konversationelle KI-Systeme auf.
Instagram-Passwort-Reset-Mails lösen Millionen-Verunsicherung und Phishing-Sorgen aus
Über das Wochenende erhielten Millionen Instagram-User unerwartet E-Mails zum Zurücksetzen ihrer Passwörter, was Sicherheitsbedenken hinsichtlich potenzieller Phishing-Angriffe auslöste. Malwarebytes wies auf einen angeblichen Datensatz mit rund 17,5 Millionen Instagram-Konten hin, der im Darknet zum Verkauf angeboten wird und Benutzernamen, E-Mail-Adressen, Telefonnummern sowie physische Adressen umfassen soll. Instagram räumte das Problem ein, dementierte jedoch einen Datenleck-Vorfall oder unbefugten Zugriff auf Konten. Ein temporärer Fehler ermöglichte es Dritten, diese Benachrichtigungen auszulösen, ohne dass Passwörter automatisch geändert wurden oder Konten kompromittiert waren. Sicherheitsexperten warnen dennoch, dass zirkulierende Daten Phishing-Versuche begünstigen können. Als Schutzmaßnahmen empfiehlt Instagram die Aktivierung der Zwei-Faktor-Authentifizierung, die Überprüfung eingeloggter Geräte im Meta Accounts Center, das Ändern von Passwörtern sowie den Verzicht auf das Klicken verdächtiger Links. Einige Beobachter vermuten hinter dem Vorfall die Wiederverwendung älterer Datensätze.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
