歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Instagram 否認遭駭:1,700 萬筆用戶資料實為三年前舊資料重發
2026 / 01 / 12
編輯部
2026 年 1 月初,一則關於 Instagram 遭駭、1,700 萬筆用戶資料外洩的消息在資安圈引發關注。然而經獨立調查證實,這批資料並非來自新的駭侵事件,而是 2022 年透過資料抓取(scraping)方式蒐集的舊資料,經重新包裝後於暗網論壇發布。Instagram 母公司 Meta 已正式否認系統遭到入侵,但同時坦承曾存在密碼重設機制漏洞。
事件始末:從暗網貼文到媒體誤報
1 月 7 日,暗網論壇 BreachForums 用戶「Solonik」發布一篇標題為「INSTAGRAM.COM 17M GLOBAL USERS – 2024 API LEAK」的貼文,聲稱握有 1,700 萬筆 Instagram 用戶資料,內容包含用戶名稱、電子郵件、電話號碼、用戶 ID 及部分位置資訊。
兩天後,資安業者 Malwarebytes 在社群平台 X 發布警告,稱「網路犯罪者竊取了 1,750 萬個 Instagram 帳號的敏感資訊」,暗示此為近期發生的資料外洩事件。這則貼文迅速引發用戶恐慌,多家媒體跟進報導。
調查結果:三年前的舊資料重新包裝
外媒報導,經比對分析此次發布的資料筆數為 17,017,213 筆,與 2023 年 6 月由用戶「vanz」在同一論壇發布的資料完全一致。不僅數量相同,資料格式、欄位結構及內容也完全吻合。
進一步追溯顯示,這批資料最初是在 2022 年透過抓取公開資訊的方式蒐集,並非透過系統入侵或 API 漏洞取得。將其標註為「2024 年 API 外洩」是刻意的誤導手法,目的在於讓陳舊資料看起來具有新聞價值,藉此吸引關注。
官方回應:否認遭駭但坦承漏洞
事件發酵期間,部分用戶收到來自 Instagram 官方網域的密碼重設郵件。由於這批外洩資料並不包含密碼,這些郵件一度被懷疑是釣魚攻擊,但經驗證確為 Instagram 官方發送。
1 月 11 日,Instagram 在 X 平台發布聲明回應:「我們已修復一個允許外部人士為部分用戶觸發密碼重設郵件的問題。我們的系統並未遭到入侵,您的 Instagram 帳號是安全的。您可以忽略那些郵件,對於造成的困惑我們深感抱歉。」
然而,官方並未進一步說明「外部人士」的身分,也未解釋對方如何利用此機制發送郵件。這個未解的問題引發外界質疑:是否有人利用外洩資料中的用戶名稱,透過自動化方式批量觸發密碼重設請求。
資安專家指出,暗網論壇上經常出現將舊資料重新包裝為「最新外洩」的手法,目的是提升發布者的聲譽或吸引買家。
用戶防護建議
儘管此次並非新的資料外洩事件,但這批資料包含的個人資訊仍具有被濫用的風險。資安專家建議 Instagram 用戶採取以下防護措施:啟用雙因素驗證(2FA)以增加帳號安全層級。對於未經請求的密碼重設郵件或簡訊保持警覺,切勿點擊郵件中的連結,應直接透過官方 App 或網站進行操作。定期檢視帳號活動紀錄,留意是否有異常登入。最後,避免在多個平台使用相同密碼,建議採用密碼管理工具。
即使是數年前外洩的資料,仍可能被用於發動針對性的釣魚攻擊或簡訊詐騙(smishing)。用戶應持續保持警覺,不因「舊資料」而掉以輕心。
資料外洩
網路釣魚攻擊
身分盜用
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.01.22
MetaAge邁達特 AI 驅動季:Security for AI
2026.01.23
商丞科技網路微分段與身分安全平台網路研討會
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
國安局點名五大中共駭客組織 漏洞武器化攻擊占比逾五成
ClickFix 攻擊再進化:結合 LotL 寄生攻擊手法,假藍屏死機畫面誘騙執行惡意程式
報告:2025 年共有 306 個勒索軟體組織處於活躍狀態
AI 安全成 2026 首要任務:Gartner 預測逾半數企業將部署專用安全平台
【實錄】2026必須關注的資安大趨勢
資安人科技網
文章推薦
入侵攻擊占比逾37% !資安署示警弱密碼風險,呼籲落實三大帳密防護原則
趨勢科技Apex Central 爆 9.8 分重大漏洞,PoC 程式碼已公開企業須立即修補
美國CISA 示警HPE OneView 最高嚴重性漏洞已遭利用,未經驗證可遠端執行程式碼