Утечка данных Instagram: почему приходят запросы на сброс пароля и что делать

Компания по кибербезопасности Malwarebytes сообщила об утечке конфиденциальной информации 17,5 млн пользователей Instagram. Данные продаются в даркнете и могут использоваться киберпреступниками.
Что попало в утечку
В базе, о которой пишет Malwarebytes, содержатся:
- имена пользователей;
- физические адреса;
- номера телефонов;
- адреса электронной почты;
- другие персональные данные.
Malwarebytes обнаружила базу во время планового мониторинга даркнета, отмечает The Insider.
- Даркнет — закрытая часть интернета, доступ к которой обычно получают через специальные программы. Там часто работают площадки, которые не индексируют обычные поисковики, среди прочего там существуют форумы и магазины с нелегальными товарами и данными.
Откуда взялись данные
Компания связывает утечку с инцидентом вокруг уязвимости API Instagram в 2024 году. API — это официальный программный «доступ» к данным Instagram для сторонних сервисов.
На форуме BreachForums базу опубликовали 7 января, публикацию разместил пользователь под псевдонимом Solonik. По его утверждению, данные собрали в последние 3 месяца 2024 года через публичные API.
Эксперты описывают инцидент как «скрейпинг» — автоматический сбор данных через публичные интерфейсы, а не прямой взлом серверов. При этом масштаб утечки может указывать на проблемы с ограничением запросов или настройками приватности платформы.
Письма о «сбросе пароля» и риск фишинга
Многие пользователи Instagram начали получать письма с запросом на сброс пароля — вероятно, их инициируют злоумышленники. Специалисты предупреждают: утекшие данные могут «помочь» в фишинговых атаках и попытках захватить аккаунты.
Что делать пользователям Instagram
Рекомендации специалистов по безопасности:
- включить двухфакторную верификацию (2FA) через приложение-аутентификатор (не через SMS);
- сменить пароль на уникальный и сложный;
- игнорировать подозрительные письма о «сбросе пароля» и не переходить по ссылкам;
- проверить активные сеансы и устройства в центре управления аккаунтами Meta.
Читайте также: