17,5 millions d'utilisateurs d'Instagram auraient vu leurs noms d'utilisateur, adresses postales et e-mails, numéros de téléphone ainsi que d'autres informations personnelles mis en vente17,5 millions d'utilisateurs d'Instagram auraient vu leurs noms d'utilisateur, adresses postales et e-mails, numéros de téléphone ainsi que d'autres informations personnelles mis en vente

Une violation de données présumée a exposé des informations sensibles de 17,5 millions d'utilisateurs Instagram

2026/01/12 03:43

Selon Malwarebytes, 17,5 millions d'utilisateurs Instagram auraient vu leurs noms d'utilisateur, adresses domiciliaires et adresses email, numéros de téléphone ainsi que d'autres informations personnelles mis en vente sur des sites web souterrains. 

Les utilisateurs ont signalé avoir reçu plusieurs emails de demande de réinitialisation de mot de passe suite au piratage présumé rapporté par Malwarebytes. Cependant, Meta continue d'insister sur le fait qu'il n'y a pas eu de violation.

Les données des utilisateurs d'Instagram ont-elles été divulguées ?

Malwarebytes a rapporté qu'Instagram a découvert une faille dans sa sécurité lors d'une analyse de surveillance du dark web de routine. Et il affirme que cela a entraîné la mise en vente des données sensibles d'environ 17,5 millions d'utilisateurs Instagram sur des forums souterrains jusqu'à présent.

Les informations compromises incluent les noms d'utilisateur Instagram, les adresses physiques, les numéros de téléphone, les adresses email et des détails personnels supplémentaires. La société de cybersécurité a déclaré que cet incident est lié à une exposition potentielle de l'API survenue en 2024.

Cependant, Meta, la société mère d'Instagram, a jusqu'à présent nié les allégations de violation, déclarant avoir corrigé un problème technique et, dans le processus, avoir déclenché des emails de réinitialisation de mot de passe par une partie externe.

« Nous avons corrigé un problème qui permettait à une partie externe de demander des emails de réinitialisation de mot de passe pour certaines personnes. Il n'y a eu aucune violation de nos systèmes et vos comptes Instagram sont sécurisés. Vous pouvez ignorer ces emails — désolé pour toute confusion », a écrit l'entreprise

Malgré le démenti de Meta, de nombreux utilisateurs Instagram ont signalé avoir reçu plusieurs emails de demande de réinitialisation de mot de passe ces derniers jours, et la panique s'est répandue sur les réseaux sociaux selon laquelle des cybercriminels tentent d'exploiter les informations volées des personnes.

Les informations divulguées pourraient également être utilisées par les attaquants pour créer des messages frauduleux convaincants qui rendent les utilisateurs plus susceptibles de cliquer sur des liens malveillants ou de fournir des informations sensibles supplémentaires.

Avec l'accès aux noms d'utilisateur, adresses email et numéros de téléphone, les cybercriminels peuvent tenter de prendre le contrôle des comptes d'un individu. Les attaquants peuvent l'utiliser pour diffuser du spam, escroquer les abonnés de la victime, ou accéder à toute information de paiement liée ou messages privés.

Les adresses physiques incluses dans la violation pourraient potentiellement être utilisées pour le vol d'identité, le harcèlement ciblé, ou même pour menacer la sécurité physique de quelqu'un.

Comment les utilisateurs Instagram peuvent-ils se protéger ?

ManageMyHealth, le plus grand portail de patients de Nouvelle-Zélande avec environ 1,8 million d'utilisateurs enregistrés, a révélé qu'il y avait eu un accès non autorisé à son application. Il a déclaré qu'environ 6 % à 7 % de ses utilisateurs pourraient être impactés, soit environ 108 000 à 126 000 personnes.

Les experts en sécurité recommandent fortement que tous les utilisateurs Instagram prennent des mesures de protection immédiates comme activer l'authentification à deux facteurs (2FA) sur leurs comptes. La fonctionnalité de sécurité nécessite une deuxième forme de vérification au-delà de votre mot de passe, qui est généralement un code envoyé à votre téléphone ou généré par une application d'authentification.

Ils recommandent également de changer votre mot de passe Instagram, surtout si vous utilisez le même mot de passe depuis une période prolongée ou si vous l'avez réutilisé sur plusieurs plateformes. Les utilisateurs doivent créer des mots de passe forts et uniques qui comportent des lettres majuscules et minuscules ainsi que des chiffres et des caractères spéciaux.

Les utilisateurs Instagram ont été avertis d'être sceptiques face aux emails inattendus, messages texte ou messages directs demandant des informations personnelles ou exigeant une action immédiate.

Meta était dans une situation similaire en novembre 2024 lorsqu'une fuite aurait exposé 489 millions d'enregistrements d'utilisateurs Instagram sur une plateforme du dark web.

Si vous lisez ceci, vous êtes déjà en avance. Restez-y avec notre newsletter.

Opportunité de marché
Logo de Housecoin
Cours Housecoin(HOUSE)
$0.001664
$0.001664$0.001664
-2.69%
USD
Graphique du prix de Housecoin (HOUSE) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.