Большая утечка данных Instagram
В результате большой утечки данных пострадали миллионы пользователей Instagram. Большая утечка данных этого сервиса нашла отражение на хакерских форумах.
В результате масштабного инцидента кибербезопасности утекли персональные данные примерно 17,5 млн пользователей Instagram, и теперь их конфиденциальная информация распространяется на ресурсах Дарквеба.
Утечку информации популярного сервиса для обмена фото и видео первыми выявили исследователи компании Malwarebytes. Появление списков контактных данных на подпольных форумах делает миллионы людей уязвимыми для кражи персональных данных и проведения целевых фишинговых атак.
Набор данных подписчиков Instagram появился в Дарквебе в первой половине января 2026 г. Соответствующее сообщение опубликовал пользователь под псевдонимом Solonik. В объявлении утверждается, что предлагаемый набор данных содержит 17,5 млн записей в форматах JSON и TXT.
Согласно сообщению Malwarebytes, взлом Instagram связан с эксплуатацией уязвимости в API. Обойдя стандартные меры безопасности, злоумышленник еще в конце 2024 года получил доступ к данным миллионов пользователей по всему миру.
Этот инцидент особенно опасен из-за большого объема скомпрометированной информации. Утекли такие данные, как полные имена подписчиков и их имена в сервисе, подтвержденные адреса электронной почты, номера телефонов, ID пользователей, данные по странам и частичные данные о местоположении.
Скриншоты образцов данных подтверждают достоверность этих полей данных. Структурированный список личной информации позволяет киберпреступникам создавать подробные профили своих жертв.
Утечка данных из Instagram уже перешла из разряда пассивных угроз в категорию активной эксплуатации. После публикации данных многочисленные подписчики сервиса стали сообщать о резком росте количества уведомлений о сбросе пароля.
Хотя утечка данных, по всей видимости, не содержит паролей, сочетания адресов электронной почты и номеров телефонов достаточно для атак с подменой SIM-карт и сложных методов социальной инженерии.
Выдавая себя за сотрудников службы поддержки Instagram или иным способом используя скомпрометированные данные для установления доверия, злоумышленники могут обманом заставить пользователей сообщить коды двухфакторной аутентификации (2FA) или учетные данные для входа в систему.
Эксперты по кибербезопасности классифицируют инцидент в Instagram как «сбор данных» через общедоступные интерфейсы, а не как вторжение на серверы компании. Однако масштаб утечки данных через API указывает на проблемы с обеспечением конфиденциальности или сбой в системах ограничения скорости запросов.
Источник: Cyber Press