Instagram’da veri ihlali iddiası: 17,5 milyon hesap için şifre alarmı geldi

Instagram’da veri ihlali iddiası: 17,5 milyon hesap için şifre alarmı geldi

Güvenlik şirketi Malwarebytes, Instagram’da 17,5 milyon hesabı etkileyen büyük bir veri ihlali tespit edildiğini açıkladı. Sızan verilerin hacker forumlarında paylaşıldığı belirtilirken, Meta iddiaları henüz doğrulamadı.

Güvenlik şirketi Malwarebytes, Instagram’da milyonlarca kullanıcıyı etkileyen ciddi bir veri ihlali yaşandığını duyurdu. Şirketin açıklamasına göre, 17,5 milyon hesaba ait iletişim bilgileri internet korsanlarının eline geçti ve dark web forumlarında serbestçe paylaşılıyor.

Malwarebytes’in kullanıcılarına gönderdiği e-posta uyarısında, veri sızıntısının şirketin dark web izleme çalışmaları sırasında tespit edildiği belirtildi. İhlalin, Instagram’a ait olduğu iddia edilen geniş çaplı bir veri setini kapsadığı aktarıldı.

HANGİ BİLGİLER SIZDIRILDI?

Açıklamaya göre sızıntı;

  • Kullanıcı adları
  • Tam adlar
  • E-posta adresleri
  • Telefon numaraları
  • Kısmi fiziksel adresler
  • Diğer iletişim bilgilerini içeriyor.

Instagram’ın dünya genelinde 2 milyardan fazla aktif kullanıcısı bulunurken, bu sayı küresel internet kullanıcılarının yaklaşık yüzde 37’sine karşılık geliyor.

ŞİFRE SIFIRLAMA MEKANİZMASI HEDEFTE

Malwarebytes, sızdırılan bilgilerin özellikle Instagram’ın şifre sıfırlama sistemi üzerinden hesaplara erişim sağlamak amacıyla kullanılabileceği uyarısında bulundu. Şirket, çalınan verilerin 2024 yılında yaşandığı düşünülen bir Instagram API sızıntısıyla bağlantılı olabileceğini belirtti.

Verileri ele geçirilen kullanıcıların, şifre sıfırlama ya da kimlik doğrulama talebi içeren ve ilk bakışta Instagram’dan gelmiş gibi görünen e-posta veya mesajlar alabileceği ifade edildi. Malwarebytes, bazı kullanıcıların halihazırda şifre sıfırlama bildirimi aldığını, bunların bir kısmının normal olabileceği gibi kötü niyetli bir istismar sürecinin parçası da olabileceğini vurguladı.

17 MİLYONDAN FAZLA KAYIT PAYLAŞILDI

“Solonik” takma adını kullanan bir grup, 7 Ocak 2026 tarihinde BreachForums platformunda 17 milyondan fazla kaydı içeren veri setini ücretsiz olarak paylaştı. Paylaşılan örneklerde kullanıcı adları, e-posta adresleri, uluslararası telefon numaraları ve kullanıcı kimlikleri gibi ham verilerin yer aldığı ve bunun Malwarebytes’in bulgularını doğruladığı belirtildi. Instagram’ın ana şirketi Meta, iddia edilen veri ihlaliyle ilgili şu ana kadar resmi bir doğrulama ya da açıklama yapmadı.

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.