Meta henüz açıklama yapmadı ama Instagram’da 17,5 milyon kullanıcının verisi çalındı

Instagram, Facebook ve WhastApp üzere platformların çatı şirketi olan Meta, tarihinin en büyük API sızıntılarından birine daha imza attı. Siber güvenlik araştırmacıları tarafından fark edilen ve doğrulanan sızıntı, milyonlarca kullanıcıyı kimlik hırsızlığı ve gayeli kimlik avı taarruzlarına karşı savunmasız bırakan geniş bir irtibat bilgi setini kapsıyor.

17 BUÇUK MİLYON KAYIT İÇERİYOR

Söz konusu data seti, bu haftanın başlarında “Solonik” takma ismini kullanan bir saldırgan tarafından bilinen bir bilgisayar korsanı forumunda yayınlandı. “INSTAGRAM.COM 17M KÜRESEL USERS — 2024 API LEAK” başlığıyla paylaşılan ilan, JSON ve TXT formatlarında 17,5 milyon kayıt içerdiğini tez ediyor.
Forumdaki paylaşıma nazaran datalar, 2024 yılının sonlarında bir “API sızıntısı” yoluyla elde edildi.

Saldırganların, standart güvenlik tedbirlerini atlayarak dünya çapındaki kullanıcı profillerini bilgi kazıma (scraping) prosedürüyle topladığı belirtiliyor.

Sızdırılan data tabanı, yalnızca kullanıcı isimlerini değil, şu kritik bilgileri de içeriyor:
-Tam isimler ve kullanıcı adları
-Doğrulanmış e-posta adresleri
-Telefon numaraları
-Kullanıcı kimlik numaraları (ID)
-Ülke ve kısmi pozisyon verileri
-Veri örneklerinden alınan ekran imgeleri, siber hatalıların maksatları hakkında kapsamlı profiller oluşturmasına imkan tanıyan bu alanların geçerliliğini doğruluyor.
-Aktif riskler ve istismar uyarıları

İSTENMEYEN ŞİFRE SIFIRLAMA BİLDİRİMLERİ

Veri sızıntısı, yayınlanmasının akabinde süratle etkin bir tehdide dönüştü. Çok sayıda Instagram kullanıcısı, dataların sızdırılmasından bu yana istenmeyen şifre sıfırlama bildirimlerinde büyük bir artış olduğunu bildirdi.

Sızıntının şifreleri içermediği görülse de e-posta ve telefon numaralarının birleşimi, “SIM kart değişimi” akınları ve gelişmiş toplumsal mühendislik sistemleri için kâfi kabul ediliyor.

Dolandırıcılar, kendilerini Instagram dayanak takımı üzere tanıtarak yahut ifşa olan ferdî ayrıntıları kullanarak inanç inşa edip kurbanları iki faktörlü doğrulama (2FA) kodlarını yahut giriş bilgilerini vermeleri için kandırabiliyor.

OKU:  A Milli Takımı, UEFA Uluslar Ligi'nde ve 2026 Dünya Kupası elemelerinde birbirinden zorlu rakipler bekliyor

Olay, Instagram’ın ana sunucularına direkt bir sızma yerine, halka açık arayüzler üzerinden otomatik bilgi toplama süreci olan “kazıma” olarak sınıflandırıldı.
Ancak API sızıntısının ölçeği, sürat sınırlaması yahut zımnilik korumalarındaki bir eksikliğin, saldırganların tespit edilmeden milyonlarca hesabı sorgulamasına müsaade verdiğini gösteriyor.

METE AÇIKLAMA YAPMADI

10 Ocak 2026 prestijiyle Meta, 17,5 milyonluk bu data sızıntısına ait şimdi resmi bir açıklama yapmadı.

Siber güvenlik uzmanları, tüm Instagram kullanıcılarına SMS yerine bir kimlik doğrulama uygulaması kullanarak çok faktörlü kimlik doğrulamayı (MFA) çabucak etkinleştirmelerini ve talep edilmeyen şifre sıfırlama e-postalarını dikkate almamalarını tavsiye ediyor.

patronlardunyasi.com

İlginizi Çekebilir:Profesör Doktor Osman Müftüoğlu, 2026 yılının sağlık takvimini çıkardı
share Paylaş facebook pinterest whatsapp x print

Benzer İçerikler

nile breweriesde sahte butceler ve hayali kampanyalar nedeniyle 30dan fazla calisan isten cikarildi 3ZEV8wWI
Nile Breweries’de sahte bütçeler ve hayali kampanyalar nedeniyle 30’dan fazla çalışan işten çıkarıldı
kartalkaya faciasi davasinda 2inci durusma ailesiyle kimseye haber vermeden kacan genel mudur emir arasin 4KtEjvPB
Kartalkaya faciası davasında 2’inci duruşma: Ailesiyle kimseye haber vermeden kaçan Genel Müdür Emir Aras’ın savunmasına tepki
Pert Kaydı Nasıl Alınır?
nile breweriesde sahte butceler ve hayali kampanyalar nedeniyle 30dan fazla calisan isten cikarildi FMVFYx4E
Nile Breweries’de sahte bütçeler ve hayali kampanyalar nedeniyle 30’dan fazla çalışan işten çıkarıldı
abd merkez bankasinin insaat projesini gezen baskan trumpla fed baskani powell arasinda maliyet tartismasi mlOuwwPq
ABD Merkez Bankası’nın inşaat projesini gezen Başkan Trump’la Fed Başkanı Powell arasında maliyet tartışması çıktı
ibrahim tatlises sik yetinden vazgecse de savcilik dilan citak icin devreye girdi kumanda tckya gore APHfltDi
İbrahim Tatlıses, şikâyetinden vazgeçse de savcılık Dilan Çıtak için devreye girdi: Kumanda TCK’ya göre ‘silah’ sayıldı
Güncel Adres | © 2026 |