Sosyal medya devi Instagram, bu kez ciddi bir veri güvenliği iddiası ile gündemde. Siber güvenlik şirketi Malwarebytes, platforma ait 17,5 milyon kullanıcı hesabının bilgilerinin sızdırıldığını ve bu verilerin halihazırda kötü amaçlı saldırılarda kullanıldığını açıkladı.
Sızdırıldığı öne sürülen verilerin, hacker forumlarında ücretsiz şekilde paylaşıldığı ve kısa sürede geniş kitlelere ulaştığı belirtiliyor. Olay, hem bireysel kullanıcılar hem de dijital güvenlik uzmanları arasında büyük endişe yarattı.
Sızdırılan bilgiler arasında:
Bu da veri sızıntısının yalnızca teoride kalmadığını, gerçek dünyada sonuçlar doğurduğunu gösteriyor.
Sızdırıldığı öne sürülen verilerin, hacker forumlarında ücretsiz şekilde paylaşıldığı ve kısa sürede geniş kitlelere ulaştığı belirtiliyor. Olay, hem bireysel kullanıcılar hem de dijital güvenlik uzmanları arasında büyük endişe yarattı.
Veri Sızıntısı Nasıl Ortaya Çıktı?
Hacker Forumlarında Paylaşılan Dosyalar
Malwarebytes tarafından doğrulanan bilgilere göre, söz konusu veri seti 7 Ocak 2026 tarihinde “Solonik” rumuzlu bir kullanıcı tarafından hacker forumlarında yayımlandı. Paylaşılan dosyaların kısa sürede farklı platformlara da taşındığı ifade ediliyor.Sızdırılan bilgiler arasında:
- Instagram kullanıcı adları
- E-posta adresleri
- Telefon numaraları
- Kısmen fiziksel adres bilgileri
Sızıntının Kaynağı Ne Olabilir?
Eski API Açığı Yeniden mi Kullanıldı?
CyberInsider’ın, Malwarebytes uzmanlarına dayandırdığı bilgilere göre sızıntının kaynağı, 2024 yılında tespit edilen Instagram API güvenlik açığı olabilir. Henüz kesin bir teknik rapor paylaşılmasa da, verilerde API’ye özgü JSON yapılandırmaları bulunması bu ihtimali güçlendiriyor.Diğer Olasılıklar
Uzmanlar şu ihtimalleri de göz ardı etmiyor:- Üçüncü taraf uygulamalar
- Instagram ile entegre çalışan servisler
- Dahili yazılım hataları
Kullanıcılar İçin Oluşan Riskler
Malwarebytes’a göre sızdırılan veriler şimdiden aktif saldırılarda kullanılmaya başlandı. Bazı kullanıcıların Instagram’dan:- Şifre sıfırlama talepleri
- Olağan dışı giriş uyarıları
- Şüpheli e-postalar
Bu da veri sızıntısının yalnızca teoride kalmadığını, gerçek dünyada sonuçlar doğurduğunu gösteriyor.
Meta’dan Henüz Resmi Açıklama Yok
Instagram’ın çatı şirketi Meta, olayla ilgili şu ana kadar resmi bir açıklama yapmadı. Basın mensuplarının yönelttiği soruların da yanıtsız kaldığı aktarılıyor. Bu sessizlik, kullanıcılar arasında endişeyi daha da artırmış durumda.Instagram Kullanıcıları Ne Yapmalı?
Alınması Gereken Güvenlik Önlemleri
Malwarebytes uzmanları, Instagram kullanıcılarına şu tavsiyelerde bulunuyor:- Şifrenizi hemen değiştirin
- Aynı şifreyi kullandığınız diğer hesapları da güncelleyin
- İki faktörlü kimlik doğrulamayı (2FA) mutlaka aktif edin
- Şüpheli e-postalara ve bağlantılara tıklamayın
- Hesabınızda olağan dışı hareketleri düzenli olarak kontrol edin