O Instagram vazou dados de 17,5 milhões de contas, e esses dados já estão sendo usados ​​por hackers.

A empresa de software de cibersegurança Malwarebytes anunciou uma violação de dados confirmada que afetou 17,5 milhões de contas do Instagram. As informações coletadas no ataque hacker já estão sendo compartilhadas livremente em fóruns dedicados, incluindo o BreachForums, onde foram publicadas em 7 de janeiro de 2026 por um invasor que opera sob o pseudônimo “Solonik”.

Fonte da imagem: Shutter Speed/Unsplash

O Cyberinsider, citando pesquisadores da Malwarebytes, relata que o vazamento pode ter se originado de uma vulnerabilidade na API pública do Instagram✴, que surgiu em 2024. Embora o vetor de comprometimento exato ainda não tenha sido determinado, pode ter sido uma vulnerabilidade na API, uma vulnerabilidade em um serviço integrado de terceiros ou um erro interno do software. No mínimo, o vazamento contém registros com campos JSON estruturados, típicos de APIs. Alguns registros indicam coleta de dados de metadados de perfil, possivelmente obtidos por meio de análise sintática.

Fonte da imagem: cyberinsider.com

A Malwarebytes alerta que os atacantes já estão usando as informações roubadas — nomes de usuário, números de telefone, endereços de e-mail e alguns endereços físicos — para realizar ataques direcionados, como o envio de e-mails de phishing e tentativas de invasão de contas por meio do mecanismo de recuperação de senha. Alguns usuários cujos dados foram expostos já estão recebendo notificações do Instagram sobre solicitações de redefinição de senha.

Até o momento da publicação desta notícia, a Meta (empresa controladora do Instagram) não havia se pronunciado sobre o incidente. Os questionamentos da CyberInsider não foram respondidos, e as páginas oficiais de segurança da empresa e suas plataformas de mídia social ainda não publicaram nenhuma declaração confirmando ou negando o vazamento.

Por sua vez, a Malwarebytes recomenda que todos os usuários do Instagram verifiquem se seus endereços de e-mail estão entre os dados vazados usando a ferramenta gratuita de verificação Digital Footprint. A empresa também recomenda a troca das senhas das contas e a ativação da autenticação de dois fatores para aumentar a segurança.

admin

Postagens recentes

A broca do rover Curiosity da NASA ficou presa em uma rocha, e os engenheiros passaram uma semana tentando libertá-la.

O rover Curiosity da NASA se deparou com uma situação incomum durante uma perfuração de…

53 minutos atrás

“Investimos muito tempo e dinheiro”: o CEO da Take-Two ficou “profundamente decepcionado” com os problemas de BioShock 4.

O CEO da Take-Two Interactive, Strauss Zelnick, comentou sobre a longa espera pelo próximo jogo…

2 horas atrás

Squadron 42 pode não ser lançado em 2026 devido a GTA VI, e Star Citizen “nunca será finalizado”.

Em entrevista ao This Week in Videogames, Chris Roberts, chefe do estúdio Cloud Imperium Games,…

2 horas atrás

A Arm espera gerar mais de US$ 2 bilhões em receita nos próximos dois anos com seus próprios chips de IA.

O relatório trimestral da holding britânica Arm, cujos clientes incluem a maioria dos desenvolvedores de…

3 horas atrás

A Apple aumentou seus gastos com pesquisa e desenvolvimento como percentual da receita para um recorde de 10,3% em trinta anos.

Os resultados trimestrais revelaram que a Apple está investindo mais de 10% de sua receita…

3 horas atrás

A Anthropic firmou um acordo com a SpaceX para usar o centro de dados Colossus 1.

A Anthropic e a SpaceX anunciaram uma parceria estratégica, pela qual a desenvolvedora de IA…

4 horas atrás