據(jù)網(wǎng)絡(luò)安全公司Malwarebytes披露,監(jiān)控系統(tǒng)在暗網(wǎng)中發(fā)現(xiàn)涉及知名社交平臺Instagram的大規(guī)模數(shù)據(jù)泄露事件,此次受影響用戶規(guī)模接近1750萬。

報告指出,此次數(shù)據(jù)外泄并非源自常規(guī)的服務(wù)器入侵,而是攻擊者利用可能在2024年末就已存在且未受充分保護(hù)的應(yīng)用程序接口(API)端點,通過系統(tǒng)性方式抓取了平臺公開接口中的用戶信息。
泄露的信息包含用戶的完整姓名、電子郵箱地址、手機(jī)號碼及地理位置信息等個人敏感數(shù)據(jù)。值得關(guān)注的是,用戶的賬戶密碼并未在此次事件中被暴露。
然而,盡管密碼安然無恙,已有大量Instagram用戶反映近期持續(xù)收到來自平臺的密碼重置請求提示郵件。這顯示攻擊者正在有意濫用平臺的安全機(jī)制,通過制造混亂來嘗試展開釣魚或詐騙活動,以圖進(jìn)一步獲取用戶的賬戶登錄憑證。
安全專家特別強(qiáng)調(diào),本次泄露事件中郵箱和手機(jī)號的同時暴露,為“SIM卡交換攻擊”這類高風(fēng)險行為創(chuàng)造了便利條件。攻擊者可借此設(shè)法掌控用戶的手機(jī)號碼,進(jìn)而攔截用于賬戶登錄的雙重身份驗證(2FA)短信驗證碼。
截至目前,Instagram的母公司Meta尚未就此事發(fā)表任何正式聲明,也未向公眾說明導(dǎo)致數(shù)據(jù)泄露的具體原因,以及是否會主動通知所有受此事件影響的用戶。





























浙公網(wǎng)安備 33010502007447號