2024年Instagram泄露数据重现暗网,1750万账户再遭风险

2024年Instagram泄露数据重现暗网,1750万账户再遭风险

N
News Editor 01
2026-07-09 10:26:13
一批源自2024年Instagram API配置问题的数据于2026年初重新流入暗网,涉及约1750万账户。安全机构提醒用户尽快修改密码并开启双重验证。
Instagram数据泄露网络安全暗网账户安全

一批涉及约1750万Instagram账户的数据近日再次出现在暗网论坛上,让一场原本发生于2024年的数据暴露事件重新进入公众视野。根据网络安全公司 Malwarebytes 发布的安全提示,这批数据在2026年1月初被一名代号为“Solonik”的威胁行为者重新发布到 Breachforums,而其源头并非新的系统入侵,而是一次可追溯至2024年末Instagram API配置不当所导致的大规模资料抓取。

泄露数据并非新事件,但风险正在重新放大

Malwarebytes指出,此次重新流传的数据包含用户名、电子邮箱、电话号码、实体地址以及账户元数据等信息。尽管这些资料并非最新泄露所得,但在黑市重新扩散后,仍足以成为诈骗者、身份盗窃者和钓鱼攻击者的目标库。报道称,截至1月10日,Meta尚未就此发布公开声明,而与Instagram相关的非预期密码重置邮件报告则明显增加。

攻击者借助官方邮件机制提升欺骗性

值得注意的是,攻击者并不只是发送伪造诈骗邮件,更可能利用Instagram自身的合法密码重置系统,触发来自平台真实安全域名的邮件。这样一来,受害者更容易因“邮件看起来是真的”而放松警惕。掌握更多个人资料后,不法分子还可能进一步实施定向钓鱼、SIM卡调包以及金融欺诈,尤其是对那些在多个网站重复使用密码的用户而言,风险更高。

应对措施仍然直接且有效

Malwarebytes表示,该事件是在例行暗网监测中被发现的,也再次说明“旧数据”依然能够为“新攻击”提供燃料。虽然已确认部分欧洲地区用户受到影响,但整体风险并不限于特定市场。对于普通用户而言,当前最实际的措施包括:立即更换为强且唯一的密码、启用双重身份验证,并对任何要求紧急点击链接的邮件保持怀疑。即便这不是一次新的黑客入侵,重新流通的数据同样可能带来真实且持续的安全后果。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。