Fuite massive d'Instagram révélée : 17,5 millions de données privées d'utilisateurs fuitent sur le dark web

Meta, Instagram récemment victime d’une grave violation de données. Selon l’enquête de l’organisme de sécurité Malwarebytes, les informations personnelles d’environ 17,5 millions d’utilisateurs ont été divulguées, comprenant nom d’utilisateur, adresse e-mail, numéro de téléphone et adresse physique, entre autres données sensibles. Plus inquiétant encore, ces données ont été téléchargées sur le dark web pour être vendues, ce qui pourrait permettre à des malfaiteurs de lancer des campagnes de phishing à grande échelle et de prendre le contrôle de comptes.

Source de la fuite et vulnérabilité technique

Les experts en sécurité indiquent que cet incident est très probablement lié à une faille API exposée par Instagram en 2024. Cette vulnérabilité permettait à des tiers non autorisés d’accéder aux données des utilisateurs, conduisant à cette fuite massive de données privées. Les utilisateurs affectés ont récemment signalé recevoir de nombreux e-mails de réinitialisation de mot de passe, ce qui indique que les attaquants ont commencé à exploiter les données divulguées pour des opérations malveillantes.

Position officielle et recommandations de sécurité

À ce jour, Meta n’a pas encore publié de déclaration officielle ni proposé de mesures correctives. En l’absence de réponse officielle, les organismes de sécurité recommandent aux utilisateurs concernés de suivre ces conseils :

  • Activer immédiatement la double authentification (2FA) pour sécuriser le compte
  • Modifier rapidement le mot de passe de leur compte Instagram, en évitant les mots de passe simples ou réutilisés
  • Rester vigilant et faire preuve de prudence face aux e-mails et messages suspects provenant de sources inconnues
  • Surveiller les activités de connexion du compte et changer le mot de passe en cas d’activité suspecte

Pour les utilisateurs ayant découvert leurs informations sur le dark web, il est conseillé de changer également les mots de passe des autres plateformes associées afin d’éviter une attaque en chaîne.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)