Una massiccia fuga di dati avrebbe esposto le informazioni di 17,5 milioni di utenti di Instagram, sollevando serie preoccupazioni per la privacy e la sicurezza. L'incidente è stato segnalato per la prima volta da Malwarebytes, che ha collegato la fuga di dati a un hacker con il nome di "Solonik" Secondo il rapporto, i dati sono stati pubblicati su BreachForums il 7 gennaio 2026, rendendoli accessibili ad altri criminali informatici.
In un'e-mail inviata agli utenti, Malwarebytes ha affermato di aver scoperto la fuga di notizie durante una scansione di routine del dark web. La loro indagine ha rivelato file JSON e TXT grandi e ben strutturati che sembrano provenire da una possibile esposizione dell'API di Instagram risalente al 2024. La portata del set di dati è significativa, con record legati a 17,5 milioni di utenti, il che suggerisce che non si tratta di un incidente piccolo o isolato.
I dati trapelati includono diversi tipi di informazioni personali sensibili. Secondo quanto riferito, si tratta di nomi utente e nomi completi di Instagram, indirizzi e-mail, numeri di telefono internazionali, indirizzi fisici parziali, ID utente e altri dettagli relativi ai contatti. Anche se le password non sono state menzionate come parte dei dati esposti, la quantità di informazioni personali coinvolte è comunque sufficiente a rappresentare un serio rischio per gli utenti interessati.
Malwarebytes ha avvertito che gli aggressori potrebbero abusare di questi dati in diversi modi. I rischi più comuni includono attacchi di impersonificazione, campagne di phishing mirate e tentativi di raccolta di credenziali. Una preoccupazione specifica sollevata è il potenziale abuso del sistema di reimpostazione della password di Instagram. Con l'accesso a e-mail e numeri di telefono, gli aggressori potrebbero tentare l'acquisizione dell'account attivando le richieste di reimpostazione della password e ingannando gli utenti a consegnare l'accesso.
Al momento della scrittura, Meta, la società madre di Instagram, non ha confermato ufficialmente la violazione. Inoltre, non è stata rilasciata alcuna dichiarazione pubblica che spieghi come sono stati esposti i dati o se gli utenti colpiti saranno avvisati direttamente.
Fino a quando non saranno disponibili ulteriori informazioni, gli utenti devono rimanere all'erta. Faccia attenzione alle e-mail o ai messaggi SMS sospetti che affermano di provenire da Instagram o Meta, soprattutto quelli che le chiedono di reimpostare la password o di verificare il suo account. Questi messaggi sono spesso progettati per sembrare ufficiali, ma in realtà sono tentativi di phishing.
Per rimanere al sicuro, si consiglia di attivare l'autenticazione a due fattori (2FA) utilizzando un'app di autenticazione o un SMS, di cambiare la sua password di Instagram con qualcosa di forte e unico e di evitare di cliccare su link sconosciuti.
Fonte(i)
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones








