تعرضت منصة إنستغرام لخرق أمني واسع النطاق، كشف عن معلومات شخصية لنحو 17.5 مليون مستخدم حول العالم، وفق تحذيرات أصدرتها شركة الأمن السيبراني Malwarebytes بعد رصد تسريب البيانات.
وبحسب تحليل الخبراء، تضم البيانات المسربة أسماء المستخدمين، وعناوين البريد الإلكتروني، وأرقام الهواتف، وربما عناوين جزئية لأماكن الإقامة، ما يجعل ملايين الحسابات عرضة لمحاولات الاحتيال الرقمي، مثل التصيد الاحتيالي أو سرقة الهوية. وتُظهر الأدلة، أن المتسللين استغلوا في الأصل ثغرة في واجهات برمجة التطبيقات (API) في «إنستغرام» تعود إلى عام 2024 لجمع المعلومات.
وقد أبلغ العديد من المستخدمين عن تلقيهم رسائل إعادة تعيين كلمة المرور غير المطلوبة في الأشهر الأخيرة، وهو ما ربطه الخبراء بعملية التسريب، إذ يمكن للمهاجمين استخدام هذه البيانات لإرسال روابط خبيثة أو تنفيذ هجمات هندسة اجتماعية.
ورغم خطورة التسريب، أصدرت «ميتا» توضيحًا رسميًا نفت فيه أن تكون أنظمتها قد تعرضت لاختراق تقني مباشر، واعتبرت أن ما حدث يتعلق بطلبات إعادة تعيين كلمات المرور من مصادر خارجية وليس تسربًا في قواعدها الأساسية.
ويحذّر خبراء الأمن من أن المعلومات المسروقة يمكن أن تُستغل في هجمات متعددة، لما تحويه من بيانات اتصال شخصية يمكن دمجها مع طرق احتيال أخرى، مثل رسائل التحقق المزيفة أو هجمات تبديل رقم الهاتف.
وينصح المختصون المستخدمين بتفعيل المصادقة الثنائية وتغيير كلمات المرور بانتظام، ومراقبة أي نشاط غير معتاد في الحسابات، خصوصاً بعد تلقي رسائل إعادة التعيين غير المبررة.
Instagram has experienced a widespread security breach that exposed personal information of approximately 17.5 million users worldwide, according to warnings issued by the cybersecurity company Malwarebytes after detecting the data leak.
According to expert analysis, the leaked data includes usernames, email addresses, phone numbers, and possibly partial addresses of residences, making millions of accounts vulnerable to digital fraud attempts, such as phishing or identity theft. Evidence shows that hackers originally exploited a vulnerability in Instagram's application programming interfaces (APIs) dating back to 2024 to collect the information.
Many users have reported receiving unsolicited password reset messages in recent months, which experts have linked to the leak, as attackers can use this data to send malicious links or execute social engineering attacks.
Despite the seriousness of the leak, Meta issued an official clarification denying that its systems had been subjected to a direct technical breach, asserting that what occurred was related to password reset requests from external sources and not a leak from its core databases.
Security experts warn that the stolen information could be exploited in multiple attacks, given that it contains personal contact data that can be combined with other fraud methods, such as fake verification messages or phone number swapping attacks.
Experts advise users to enable two-factor authentication, regularly change their passwords, and monitor for any unusual activity in their accounts, especially after receiving unjustified reset messages.