Уязвимость в API Instagram 2024 года оставила более 17,5 миллионов аккаунтов уязвимыми, их личные данные теперь появляются на подпольных платформах. Скомпрометированная информация включает имена пользователей, адреса электронной почты, номера телефонов и метаданные, связанные с профилями, что создает непосредственную угрозу для пострадавших пользователей.
Источник кризиса: катастрофическая ошибка конфигурации
Уязвимость возникла из-за неправильной настройки систем API Instagram, которая позволила несанкционированно извлекать миллионы профилей пользователей. Хотя инцидент произошел в 2024 году, повторное появление этих данных в даркнете в январе 2026 года вновь обострило риск, превратив старую информацию в ценное актив для киберпреступников.
Компания Malwarebytes, известная компания по кибербезопасности, обнаружила новую распространение скомпрометированных данных на Breachforums и других платформах нелегального обмена, публично предупредив о последствиях для безопасности.
Реальная опасность: сложные кампании фишинга
Злоумышленники не только обладают личными данными, но и нашли изобретательный способ их использовать. Они используют утечку информации для отправки мошеннических электронных писем, имитирующих запросы на сброс пароля Instagram. Поскольку получатели узнают свои реальные данные в сообщениях, уровень успеха таких фишинговых кампаний значительно возрастает.
Объем попыток подделки увеличился заметно с момента появления данных в даркнете, тысячи пользователей сообщают о подозрительных письмах, направленных на их аккаунты.
Меры немедленной защиты
Malwarebytes рекомендует всем потенциально пострадавшим пользователям немедленно принять защитные меры:
Сменить пароли: обновить пароль в Instagram и особенно для любых аккаунтов, использующих тот же пароль
Включить двухфакторную аутентификацию: этот дополнительный уровень безопасности значительно усложняет попытки несанкционированного доступа
Проверить изменения в аккаунте: просмотреть недавнюю активность и подключенные устройства в настройках безопасности
Не доверять ссылкам в письмах: заходить в Instagram напрямую через браузер, а не по ссылкам из электронных писем
Молчание Meta
На данный момент Meta не выпустила публичных заявлений о повторном появлении этих данных в даркнете и не предоставила информации о дополнительных мерах, которые могла бы внедрить для защиты своих пользователей. Такое отсутствие реакции контрастирует с серьезностью ситуации и оставляет пользователей в неопределенности относительно будущих мер по исправлению ситуации.
Эта ситуация подчеркивает критическую важность личной гигиены безопасности и напоминает, что независимо от мер, принимаемых платформами, индивидуальная ответственность за защиту учетных данных остается ключевой.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Миллионы учетных данных Instagram циркулируют в Dark Web: Предупреждение о новой волне фишинга
Уязвимость в API Instagram 2024 года оставила более 17,5 миллионов аккаунтов уязвимыми, их личные данные теперь появляются на подпольных платформах. Скомпрометированная информация включает имена пользователей, адреса электронной почты, номера телефонов и метаданные, связанные с профилями, что создает непосредственную угрозу для пострадавших пользователей.
Источник кризиса: катастрофическая ошибка конфигурации
Уязвимость возникла из-за неправильной настройки систем API Instagram, которая позволила несанкционированно извлекать миллионы профилей пользователей. Хотя инцидент произошел в 2024 году, повторное появление этих данных в даркнете в январе 2026 года вновь обострило риск, превратив старую информацию в ценное актив для киберпреступников.
Компания Malwarebytes, известная компания по кибербезопасности, обнаружила новую распространение скомпрометированных данных на Breachforums и других платформах нелегального обмена, публично предупредив о последствиях для безопасности.
Реальная опасность: сложные кампании фишинга
Злоумышленники не только обладают личными данными, но и нашли изобретательный способ их использовать. Они используют утечку информации для отправки мошеннических электронных писем, имитирующих запросы на сброс пароля Instagram. Поскольку получатели узнают свои реальные данные в сообщениях, уровень успеха таких фишинговых кампаний значительно возрастает.
Объем попыток подделки увеличился заметно с момента появления данных в даркнете, тысячи пользователей сообщают о подозрительных письмах, направленных на их аккаунты.
Меры немедленной защиты
Malwarebytes рекомендует всем потенциально пострадавшим пользователям немедленно принять защитные меры:
Молчание Meta
На данный момент Meta не выпустила публичных заявлений о повторном появлении этих данных в даркнете и не предоставила информации о дополнительных мерах, которые могла бы внедрить для защиты своих пользователей. Такое отсутствие реакции контрастирует с серьезностью ситуации и оставляет пользователей в неопределенности относительно будущих мер по исправлению ситуации.
Эта ситуация подчеркивает критическую важность личной гигиены безопасности и напоминает, что независимо от мер, принимаемых платформами, индивидуальная ответственность за защиту учетных данных остается ключевой.