Masowy wyciek danych podobno ujawnił informacje należące do 17,5 miliona użytkowników Instagrama, budząc poważne obawy dotyczące prywatności i bezpieczeństwa. Incydent został po raz pierwszy oznaczony przez Malwarebytes, który powiązał wyciek z hakerem używającym nazwy "Solonik" Według raportu, dane zostały opublikowane na BreachForums 7 stycznia 2026 roku, dzięki czemu stały się dostępne dla innych cyberprzestępców.
W wiadomości e-mail wysłanej do użytkowników Malwarebytes twierdzi, że odkrył wyciek podczas rutynowego skanowania dark web. Ich dochodzenie ujawniło duże, dobrze ustrukturyzowane pliki JSON i TXT, które wydają się pochodzić z możliwej ekspozycji API Instagrama z 2024 roku. Skala zbioru danych jest znacząca, z rekordami powiązanymi z 17,5 milionami użytkowników, co sugeruje, że nie był to mały lub odosobniony incydent.
Dane, które wyciekły, obejmują kilka rodzajów wrażliwych danych osobowych. Obejmuje to podobno nazwy użytkowników Instagrama i pełne imiona i nazwiska, adresy e-mail, międzynarodowe numery telefonów, częściowe adresy fizyczne, identyfikatory użytkowników i inne dane kontaktowe. Chociaż hasła nie zostały wymienione jako część ujawnionych danych, ilość danych osobowych jest nadal wystarczająca, aby stanowić poważne zagrożenie dla dotkniętych użytkowników.
Malwarebytes ostrzega, że atakujący mogą wykorzystać te dane na wiele sposobów. Najczęstsze zagrożenia obejmują ataki polegające na podszywaniu się pod inne osoby, ukierunkowane kampanie phishingowe i próby zbierania danych uwierzytelniających. Jedną z konkretnych obaw jest potencjalne niewłaściwe wykorzystanie systemu resetowania haseł Instagrama. Mając dostęp do e-maili i numerów telefonów, atakujący mogliby próbować przejąć konta, uruchamiając żądania zresetowania hasła i nakłaniając użytkowników do przekazania dostępu.
W chwili pisania tego tekstu, Metaltd., spółka macierzysta Instagrama, nie potwierdziła oficjalnie włamania. Nie wydano również publicznego oświadczenia wyjaśniającego, w jaki sposób dane zostały ujawnione lub czy dotknięci użytkownicy zostaną powiadomieni bezpośrednio.
Dopóki więcej informacji nie będzie dostępnych, użytkownicy powinni zachować czujność. Prosimy uważać na podejrzane wiadomości e-mail lub SMS, które twierdzą, że pochodzą z Instagrama lub Meta, zwłaszcza te z prośbą o zresetowanie hasła lub weryfikację konta. Wiadomości te często wyglądają na oficjalne, ale w rzeczywistości są próbami phishingu.
Aby zachować bezpieczeństwo, zaleca się włączenie uwierzytelniania dwuskładnikowego (2FA) za pomocą aplikacji uwierzytelniającej lub wiadomości SMS, zmianę hasła do Instagrama na silne i unikalne oraz unikanie klikania nieznanych linków.







