Một lỗ hổng trong API của Instagram năm 2024 đã để lộ hơn 17,5 triệu tài khoản, dữ liệu cá nhân của người dùng hiện đang xuất hiện trở lại trên các nền tảng đen. Thông tin bị rò rỉ bao gồm tên người dùng, địa chỉ email, số điện thoại và siêu dữ liệu liên quan đến hồ sơ, gây ra mối đe dọa ngay lập tức cho các người dùng bị ảnh hưởng.
Nguyên nhân của khủng hoảng: Một lỗi cấu hình thảm khốc
Lỗ hổng bắt nguồn từ một cấu hình kém trong hệ thống API của Instagram, cho phép trích xuất trái phép hàng triệu hồ sơ người dùng. Mặc dù sự cố xảy ra vào năm 2024, việc dữ liệu này xuất hiện trở lại trên dark web vào tháng 1 năm 2026 đã làm tăng nguy cơ, biến thông tin cũ thành một tài sản có giá trị đối với tội phạm mạng.
Malwarebytes, công ty an ninh mạng nổi tiếng, đã phát hiện ra việc phân phối dữ liệu bị rò rỉ này trên Breachforums và các nền tảng trao đổi dữ liệu bất hợp pháp khác, cảnh báo công khai về các rủi ro an ninh.
Nguy cơ thực sự: Các chiến dịch lừa đảo tinh vi
Những kẻ tấn công không chỉ sở hữu dữ liệu cá nhân, mà còn tìm ra cách khai thác chúng một cách sáng tạo và hiệu quả. Họ sử dụng thông tin bị rò rỉ để gửi email giả mạo giả danh yêu cầu đặt lại mật khẩu Instagram. Khi người nhận nhận ra dữ liệu thực của mình trong các tin nhắn, tỷ lệ thành công của các chiến dịch lừa đảo này tăng đáng kể.
Số lượng các vụ cố gắng giả mạo đã tăng rõ rệt kể từ khi dữ liệu xuất hiện trở lại trên dark web, hàng nghìn người dùng đã báo cáo các email đáng ngờ hướng tới tài khoản của họ.
Các biện pháp bảo vệ ngay lập tức
Malwarebytes khuyến nghị tất cả các người dùng tiềm năng bị ảnh hưởng thực hiện các biện pháp phòng ngừa ngay lập tức:
Đổi mật khẩu: Cập nhật mật khẩu Instagram và đặc biệt là bất kỳ tài khoản nào dùng chung mật khẩu
Kích hoạt xác thực hai yếu tố: Lớp bảo mật bổ sung này giúp ngăn chặn đáng kể các cố gắng truy cập trái phép
Kiểm tra các thay đổi của tài khoản: Xem lại hoạt động gần đây và các thiết bị đã kết nối trong cài đặt bảo mật
Không tin vào các liên kết trong email: Truy cập trực tiếp Instagram qua trình duyệt thay vì nhấp vào các liên kết trong email
Sự im lặng của Meta
Cho đến nay, Meta chưa đưa ra các thông cáo công khai phản hồi về việc dữ liệu này xuất hiện trở lại trên dark web cũng như chưa cung cấp thông tin về các biện pháp bổ sung có thể đang được thực hiện để bảo vệ người dùng. Sự vắng mặt này trái ngược với mức độ nghiêm trọng của việc lộ dữ liệu và khiến người dùng vẫn trong tình trạng không chắc chắn về các hành động sửa chữa trong tương lai.
Tình hình này nhấn mạnh tầm quan trọng của việc duy trì an ninh cá nhân và nhấn mạnh rằng, bất kể các biện pháp nền tảng thực hiện, trách nhiệm bảo vệ thông tin cá nhân vẫn là trách nhiệm của từng người dùng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hàng triệu thông tin đăng nhập Instagram đang lưu hành trên Dark Web: Cảnh báo về làn sóng lừa đảo phishing mới
Một lỗ hổng trong API của Instagram năm 2024 đã để lộ hơn 17,5 triệu tài khoản, dữ liệu cá nhân của người dùng hiện đang xuất hiện trở lại trên các nền tảng đen. Thông tin bị rò rỉ bao gồm tên người dùng, địa chỉ email, số điện thoại và siêu dữ liệu liên quan đến hồ sơ, gây ra mối đe dọa ngay lập tức cho các người dùng bị ảnh hưởng.
Nguyên nhân của khủng hoảng: Một lỗi cấu hình thảm khốc
Lỗ hổng bắt nguồn từ một cấu hình kém trong hệ thống API của Instagram, cho phép trích xuất trái phép hàng triệu hồ sơ người dùng. Mặc dù sự cố xảy ra vào năm 2024, việc dữ liệu này xuất hiện trở lại trên dark web vào tháng 1 năm 2026 đã làm tăng nguy cơ, biến thông tin cũ thành một tài sản có giá trị đối với tội phạm mạng.
Malwarebytes, công ty an ninh mạng nổi tiếng, đã phát hiện ra việc phân phối dữ liệu bị rò rỉ này trên Breachforums và các nền tảng trao đổi dữ liệu bất hợp pháp khác, cảnh báo công khai về các rủi ro an ninh.
Nguy cơ thực sự: Các chiến dịch lừa đảo tinh vi
Những kẻ tấn công không chỉ sở hữu dữ liệu cá nhân, mà còn tìm ra cách khai thác chúng một cách sáng tạo và hiệu quả. Họ sử dụng thông tin bị rò rỉ để gửi email giả mạo giả danh yêu cầu đặt lại mật khẩu Instagram. Khi người nhận nhận ra dữ liệu thực của mình trong các tin nhắn, tỷ lệ thành công của các chiến dịch lừa đảo này tăng đáng kể.
Số lượng các vụ cố gắng giả mạo đã tăng rõ rệt kể từ khi dữ liệu xuất hiện trở lại trên dark web, hàng nghìn người dùng đã báo cáo các email đáng ngờ hướng tới tài khoản của họ.
Các biện pháp bảo vệ ngay lập tức
Malwarebytes khuyến nghị tất cả các người dùng tiềm năng bị ảnh hưởng thực hiện các biện pháp phòng ngừa ngay lập tức:
Sự im lặng của Meta
Cho đến nay, Meta chưa đưa ra các thông cáo công khai phản hồi về việc dữ liệu này xuất hiện trở lại trên dark web cũng như chưa cung cấp thông tin về các biện pháp bổ sung có thể đang được thực hiện để bảo vệ người dùng. Sự vắng mặt này trái ngược với mức độ nghiêm trọng của việc lộ dữ liệu và khiến người dùng vẫn trong tình trạng không chắc chắn về các hành động sửa chữa trong tương lai.
Tình hình này nhấn mạnh tầm quan trọng của việc duy trì an ninh cá nhân và nhấn mạnh rằng, bất kể các biện pháp nền tảng thực hiện, trách nhiệm bảo vệ thông tin cá nhân vẫn là trách nhiệm của từng người dùng.