新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Instagram 否認遭駭:1,700 萬筆用戶資料實為三年前舊資料重發
2026 / 01 / 12
編輯部
2026 年 1 月初,一則關於 Instagram 遭駭、1,700 萬筆用戶資料外洩的消息在資安圈引發關注。然而經獨立調查證實,這批資料並非來自新的駭侵事件,而是 2022 年透過資料抓取(scraping)方式蒐集的舊資料,經重新包裝後於暗網論壇發布。Instagram 母公司 Meta 已正式否認系統遭到入侵,但同時坦承曾存在密碼重設機制漏洞。
事件始末:從暗網貼文到媒體誤報
1 月 7 日,暗網論壇 BreachForums 用戶「Solonik」發布一篇標題為「INSTAGRAM.COM 17M GLOBAL USERS – 2024 API LEAK」的貼文,聲稱握有 1,700 萬筆 Instagram 用戶資料,內容包含用戶名稱、電子郵件、電話號碼、用戶 ID 及部分位置資訊。
兩天後,資安業者 Malwarebytes 在社群平台 X 發布警告,稱「網路犯罪者竊取了 1,750 萬個 Instagram 帳號的敏感資訊」,暗示此為近期發生的資料外洩事件。這則貼文迅速引發用戶恐慌,多家媒體跟進報導。
調查結果:三年前的舊資料重新包裝
外媒報導,經比對分析此次發布的資料筆數為 17,017,213 筆,與 2023 年 6 月由用戶「vanz」在同一論壇發布的資料完全一致。不僅數量相同,資料格式、欄位結構及內容也完全吻合。
進一步追溯顯示,這批資料最初是在 2022 年透過抓取公開資訊的方式蒐集,並非透過系統入侵或 API 漏洞取得。將其標註為「2024 年 API 外洩」是刻意的誤導手法,目的在於讓陳舊資料看起來具有新聞價值,藉此吸引關注。
官方回應:否認遭駭但坦承漏洞
事件發酵期間,部分用戶收到來自 Instagram 官方網域的密碼重設郵件。由於這批外洩資料並不包含密碼,這些郵件一度被懷疑是釣魚攻擊,但經驗證確為 Instagram 官方發送。
1 月 11 日,Instagram 在 X 平台發布聲明回應:「我們已修復一個允許外部人士為部分用戶觸發密碼重設郵件的問題。我們的系統並未遭到入侵,您的 Instagram 帳號是安全的。您可以忽略那些郵件,對於造成的困惑我們深感抱歉。」
然而,官方並未進一步說明「外部人士」的身分,也未解釋對方如何利用此機制發送郵件。這個未解的問題引發外界質疑:是否有人利用外洩資料中的用戶名稱,透過自動化方式批量觸發密碼重設請求。
資安專家指出,暗網論壇上經常出現將舊資料重新包裝為「最新外洩」的手法,目的是提升發布者的聲譽或吸引買家。
用戶防護建議
儘管此次並非新的資料外洩事件,但這批資料包含的個人資訊仍具有被濫用的風險。資安專家建議 Instagram 用戶採取以下防護措施:啟用雙因素驗證(2FA)以增加帳號安全層級。對於未經請求的密碼重設郵件或簡訊保持警覺,切勿點擊郵件中的連結,應直接透過官方 App 或網站進行操作。定期檢視帳號活動紀錄,留意是否有異常登入。最後,避免在多個平台使用相同密碼,建議採用密碼管理工具。
即使是數年前外洩的資料,仍可能被用於發動針對性的釣魚攻擊或簡訊詐騙(smishing)。用戶應持續保持警覺,不因「舊資料」而掉以輕心。
資料外洩
網路釣魚攻擊
身分盜用
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Palo Alto PAN-OS 零時差漏洞遭國家級駭客利用,CISA 令聯邦機構2日內修補
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
潛伏九年!Linux 核心高危漏洞「Copy Fail」遭利用,CISA 緊急列入 KEV 清單
資安人科技網
文章推薦
鴻海北美廠遭Nitrogen勒索軟體攻擊,凸顯製造業資安危機
TWNIC社群論壇|TWIGF網路治理論壇聯合開幕典禮 聚焦 AI 時代的數位信任、網路治理與韌性發展
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示