25 8 月 2026

2024 年事件發生後,1750 萬 Instagram 用戶數據恢復在線

2024 年事件發生後,1750 萬 Instagram 用戶數據恢復在線

Instagram 的大量用戶數據剛剛浮出水面,在最初的洩露被認為已經結束並被埋葬一年多後,它讓數百萬個賬戶重新成為人們關注的焦點。

自 2026 年 1 月上旬,數據開始在臭名昭著的黑客論壇上傳播後,大約有 1750 萬個賬戶被捲入了這一最新浪潮。根據 Malwarebytes 的安全警報,一名名為“Solonik”的黑客是這次洩密事件的幕後黑手。雖然這看起來像是一個全新的安全漏洞,但專家表示,這些數據實際上來自 2024 年的一個錯誤——一個有缺陷的 Instagram API,允許不良行為者在 Meta 堵住漏洞之前洩露大量個人資料信息。

當這種情況第一次發生時,攻擊者能夠悄悄收集數據數月。最終,數據庫從暗網上消失了,但它的突然回歸證明了數字時代的一個令人沮喪的現實:當你的信息在那裡時,它就永遠在那裡。

重新出現的“人肉套件”尤其令人討厭,因為它是如此詳細

它不僅僅有用戶名。它包括全名、電子郵件地址、電話號碼,甚至家庭住址。這是網絡犯罪分子的金礦,因為它使他們能夠繞過一般垃圾郵件並發起令人難以置信的有針對性的攻擊。 Malwarebytes 發現假裝支持 Instagram 來誘騙人們交出憑據的詐騙者數量有所增加。

然而,這種攻擊最聰明的部分是密碼重置騙局。黑客實際上不是發送虛假的、粗略的電子郵件,而是從 Instagram 服務器觸發真正的密碼重置請求。您收到來自“meta.com”或“instagram.com”地址的合法電子郵件,您驚慌失措地認為有人在您的帳戶上,而在混亂的那一刻,您更有可能陷入後續的網絡釣魚電子郵件或電話。

截至2026年1月11日,Meta對此事保持沉默

雖然迄今為止最明顯的影響發生在歐洲,但風險是全球性的——尤其是對於那些在 Instagram 上使用與銀行或電子郵件密碼相同的密碼的人來說。

安全專業人士的建議很簡單,但不容協商:立即更改密碼,確保其唯一,並且看在上帝的份上,啟用雙因素身份驗證(最好使用應用程序而不是短信)。這次最新的洩露事件清楚地提醒我們,即使一家公司修復了錯誤,通過該公司竊取的數據也可能隨時回來困擾您。

來源連結

Copyright © All rights reserved. | Newsphere by AF themes.