新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Instagram 否認遭駭:1,700 萬筆用戶資料實為三年前舊資料重發
2026 / 01 / 12
編輯部
2026 年 1 月初,一則關於 Instagram 遭駭、1,700 萬筆用戶資料外洩的消息在資安圈引發關注。然而經獨立調查證實,這批資料並非來自新的駭侵事件,而是 2022 年透過資料抓取(scraping)方式蒐集的舊資料,經重新包裝後於暗網論壇發布。Instagram 母公司 Meta 已正式否認系統遭到入侵,但同時坦承曾存在密碼重設機制漏洞。
事件始末:從暗網貼文到媒體誤報
1 月 7 日,暗網論壇 BreachForums 用戶「Solonik」發布一篇標題為「INSTAGRAM.COM 17M GLOBAL USERS – 2024 API LEAK」的貼文,聲稱握有 1,700 萬筆 Instagram 用戶資料,內容包含用戶名稱、電子郵件、電話號碼、用戶 ID 及部分位置資訊。
兩天後,資安業者 Malwarebytes 在社群平台 X 發布警告,稱「網路犯罪者竊取了 1,750 萬個 Instagram 帳號的敏感資訊」,暗示此為近期發生的資料外洩事件。這則貼文迅速引發用戶恐慌,多家媒體跟進報導。
調查結果:三年前的舊資料重新包裝
外媒報導,經比對分析此次發布的資料筆數為 17,017,213 筆,與 2023 年 6 月由用戶「vanz」在同一論壇發布的資料完全一致。不僅數量相同,資料格式、欄位結構及內容也完全吻合。
進一步追溯顯示,這批資料最初是在 2022 年透過抓取公開資訊的方式蒐集,並非透過系統入侵或 API 漏洞取得。將其標註為「2024 年 API 外洩」是刻意的誤導手法,目的在於讓陳舊資料看起來具有新聞價值,藉此吸引關注。
官方回應:否認遭駭但坦承漏洞
事件發酵期間,部分用戶收到來自 Instagram 官方網域的密碼重設郵件。由於這批外洩資料並不包含密碼,這些郵件一度被懷疑是釣魚攻擊,但經驗證確為 Instagram 官方發送。
1 月 11 日,Instagram 在 X 平台發布聲明回應:「我們已修復一個允許外部人士為部分用戶觸發密碼重設郵件的問題。我們的系統並未遭到入侵,您的 Instagram 帳號是安全的。您可以忽略那些郵件,對於造成的困惑我們深感抱歉。」
然而,官方並未進一步說明「外部人士」的身分,也未解釋對方如何利用此機制發送郵件。這個未解的問題引發外界質疑:是否有人利用外洩資料中的用戶名稱,透過自動化方式批量觸發密碼重設請求。
資安專家指出,暗網論壇上經常出現將舊資料重新包裝為「最新外洩」的手法,目的是提升發布者的聲譽或吸引買家。
用戶防護建議
儘管此次並非新的資料外洩事件,但這批資料包含的個人資訊仍具有被濫用的風險。資安專家建議 Instagram 用戶採取以下防護措施:啟用雙因素驗證(2FA)以增加帳號安全層級。對於未經請求的密碼重設郵件或簡訊保持警覺,切勿點擊郵件中的連結,應直接透過官方 App 或網站進行操作。定期檢視帳號活動紀錄,留意是否有異常登入。最後,避免在多個平台使用相同密碼,建議採用密碼管理工具。
即使是數年前外洩的資料,仍可能被用於發動針對性的釣魚攻擊或簡訊詐騙(smishing)。用戶應持續保持警覺,不因「舊資料」而掉以輕心。
資料外洩
網路釣魚攻擊
身分盜用
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.18
Cyber Range 紅藍攻防戰場:從入侵到獵捕的一日實戰
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安人科技網
文章推薦
AI武器化元年:PaperCut遭入侵、Claude遭濫用、百萬封詐騙信同步爆發
漏洞公開數小時內即遭攻擊:JFrog、GitLab同遭利用,BlueMoon串接雙平台零日
SAP修補CVSS滿分關鍵漏洞 Adobe、Cisco、Fortinet同步發布重大更新