Milyonlarca kişiye aynı bildirim gitti: 17,5 milyon Instagram kullanıcısının verileri çalındı

Güvenlik şirketi Malwarebytes, Instagram’da yaklaşık 17,5 milyon hesabı etkileyen ciddi bir veri ihlali yaşandığını duyurdu. Şirket, kullanıcı adı, e-posta adresi ve telefon numarası gibi iletişim bilgilerinin sızdırıldığını ve bu verilerin hacker forumlarında paylaşıldığını açıkladı. Instagram’ın çatı şirketi Meta ise ihlali henüz doğrulamadı.
Malwarebytes’in açıklamasına göre sızan veriler, şirketin dark web izleme çalışmaları sırasında tespit edildi. Sızıntının; kullanıcı adları, tam adlar, e-posta adresleri, telefon numaraları, kısmi fiziksel adresler ve diğer iletişim bilgilerini kapsadığı bildirildi. Etkilenen hesap sayısının 17,5 milyon olduğu vurgulandı.
Şirket, çalınan bilgilerin özellikle Instagram’ın şifre sıfırlama mekanizması üzerinden kullanıcı hesaplarına erişim sağlamak amacıyla kullanılabileceği uyarısında bulundu. Malwarebytes’e göre sızıntı, 2024 yılında meydana gelen bir Instagram API açığıyla bağlantılı görünüyor.
ŞİFRE SIFIRLAMA UYARISI
İletişim bilgileri ele geçirilen kullanıcıların, şifrelerini sıfırlamalarını ya da kimlik doğrulaması yapmalarını isteyen ve ilk bakışta olağan görünen e-posta veya mesajlar alabileceği belirtildi. Malwarebytes, bazı kullanıcıların Instagram’dan şifre sıfırlama bildirimleri aldığını, bu bildirimlerin normal olabileceği gibi kötü niyetli kişilerce sürdürülen bir suistimalin parçası da olabileceğini kaydetti.
17 MİLYONDAN FAZLA KAYIT PAYLAŞILDI
“Solonik” takma adını kullanan bir grup, 7 Ocak 2026 tarihinde BreachForums’ta söz konusu veri setini yayımlayarak ücretsiz erişime açtı. Paylaşımda, instagram.com’u hedef alan ve dünya genelindeki kullanıcıları etkilediği öne sürülen 17 milyondan fazla kayıt bulunduğu ifade edildi.
Forumda yer alan çok sayıda örnek kaydın; kullanıcı adları, e-posta adresleri, uluslararası telefon numaraları ve kullanıcı kimlikleri gibi ham verileri içerdiği, bu durumun da Malwarebytes’in tespitlerini doğruladığı belirtildi.
Öte yandan Instagram’ın ana şirketi Meta, söz konusu veri ihlaline ilişkin henüz resmi bir doğrulama yapmadı.
Trabzonspor'da Zubkov şoku! Fenerbahçe maçında yok
Beşiktaş’ın yaşayan arşivi! 27 yıldır her maçı tek tek not ediyor: Askerde bile seriyi bozmadı
'Bitti' gözüyle bakılmıştı! Fenerbahçe'den resmi N'Golo Kante açıklaması
Kalyon İnşaat, Türkiye Milli Paralimpik Komitesi'nin ana sponsoru oldu
Transferin son saniyesinde evrak krizi! Kante için belgeler onaylanmadı






