一批涉及约1750万Instagram账户的数据近日再次出现在暗网论坛上,让一场原本发生于2024年的数据暴露事件重新进入公众视野。根据网络安全公司 Malwarebytes 发布的安全提示,这批数据在2026年1月初被一名代号为“Solonik”的威胁行为者重新发布到 Breachforums,而其源头并非新的系统入侵,而是一次可追溯至2024年末Instagram API配置不当所导致的大规模资料抓取。
泄露数据并非新事件,但风险正在重新放大
Malwarebytes指出,此次重新流传的数据包含用户名、电子邮箱、电话号码、实体地址以及账户元数据等信息。尽管这些资料并非最新泄露所得,但在黑市重新扩散后,仍足以成为诈骗者、身份盗窃者和钓鱼攻击者的目标库。报道称,截至1月10日,Meta尚未就此发布公开声明,而与Instagram相关的非预期密码重置邮件报告则明显增加。
攻击者借助官方邮件机制提升欺骗性
值得注意的是,攻击者并不只是发送伪造诈骗邮件,更可能利用Instagram自身的合法密码重置系统,触发来自平台真实安全域名的邮件。这样一来,受害者更容易因“邮件看起来是真的”而放松警惕。掌握更多个人资料后,不法分子还可能进一步实施定向钓鱼、SIM卡调包以及金融欺诈,尤其是对那些在多个网站重复使用密码的用户而言,风险更高。
应对措施仍然直接且有效
Malwarebytes表示,该事件是在例行暗网监测中被发现的,也再次说明“旧数据”依然能够为“新攻击”提供燃料。虽然已确认部分欧洲地区用户受到影响,但整体风险并不限于特定市场。对于普通用户而言,当前最实际的措施包括:立即更换为强且唯一的密码、启用双重身份验证,并对任何要求紧急点击链接的邮件保持怀疑。即便这不是一次新的黑客入侵,重新流通的数据同样可能带来真实且持续的安全后果。

