Xiaomi
  • Блог
12.01.2026

Утечка века: хакеры выложили данные 17,5 млн пользователей Instagram в даркнет

Произошла крупная утечка данных Instagram: персональная информация примерно 17,5 млн пользователей оказалась на хакерских форумах и в даркнете, что резко повышает риск мошенничества и фишинга.

Что произошло

По данным кибербезопасностной компании Malwarebytes, в сеть выложена база примерно из 17,5 млн аккаунтов Instagram, собранная в результате уязвимости либо сбоя в работе API сервиса в 2024 году. Записи распространяются на хакерских площадках в формате JSON и TXT и содержат расширенный набор контактных сведений.

Какие данные утекли

В опубликованной базе присутствуют имена и никнеймы пользователей, адреса электронной почты, номера телефонов, а также частичные почтовые адреса и данные о регионе проживания. Пароли к аккаунтам в выгрузке не обнаружены, однако эксперты предупреждают, что объёма этих сведений достаточно для целевых атак и кражи личности.

Кто стоит за атакой

Набор данных был размещён на форуме BreachForums пользователем под псевдонимом Solonik, заявившим о получении более 17 млн записей через «утечку API». Специалисты по кибербезопасности, проверив выборочные образцы, сочли структуру записей типичной для ответов внутреннего API Instagram и подтвердили подлинность значительной части информации.

Реакция компании и риски

Meta пока воздерживается от признания взлома систем Instagram, объясняя всплеск писем со сбросом пароля внешними рассылками и злоупотреблением процедурой восстановления доступа. При этом Malwarebytes фиксирует волну подозрительных запросов на смену пароля и предупреждает о росте фишинговых кампаний, попыток перехвата аккаунтов и потенциального SIM‑swapping.

Что делать пользователям

Эксперты рекомендуют немедленно сменить пароль от Instagram, включить двухфакторную аутентификацию через приложение‑аутентификатор и с осторожностью относиться к письмам и сообщениям с просьбой подтвердить данные или перейти по ссылке. Пользователям также советуют проверить, не фигурируют ли их адреса электронной почты и телефоны в известных базах утечек, и по возможности разделить рабочие и личные контакты для онлайн‑сервисов.