Propulsé par
News Bytes

Fuite de Données Instagram de 2024 Réapparaît, Exposant 17,5 Millions de Comptes

Dix-sept millions et demi de comptes Instagram viennent de faire une réapparition non désirée sur le dark web, grâce à une ancienne faille de l’API qui revient pour causer de nouveaux maux de tête.

ÉCRIT PAR
PARTAGER
Fuite de Données Instagram de 2024 Réapparaît, Exposant 17,5 Millions de Comptes

Selon un avis de sécurité de la société de cybersécurité Malwarebytes, les données liées à environ 17,5 millions d’utilisateurs d’Instagram circulent librement sur Breachforums après avoir refait surface au début de janvier 2026, grâce à un acteur malveillant utilisant le pseudonyme “Solonik”. Le rebondissement : ce n’était pas une nouvelle violation. Les données proviendraient d’une API Instagram mal configurée à la fin de 2024 qui avait permis un raclage à grande échelle des profils utilisateurs, collectant discrètement des informations structurées avant de disparaître—jusqu’à maintenant.

“Méfiez-vous des emails et des messages prétendant venir d’Instagram, car ils pourraient être envoyés par des hackers malveillants essayant de vous inciter à révéler votre mot de passe,” a expliqué Malwarebytes dans un email d’alerte distribué. “Si vous êtes inquiet, connectez-vous à votre compte Instagram et réinitialisez votre mot de passe avec un nouveau mot de passe fort et unique.”

Instagram Data From 2024 Leak Reappears, Exposing 17.5M Accounts

Le nouvel ensemble de données reposté inclurait des noms d’utilisateur, des emails, des numéros de téléphone, des adresses physiques et des métadonnées de comptes, ce qui en fait un appât de choix pour les escrocs et les voleurs d’identité. Au 10 janvier, Meta n’avait pas prononcé de déclaration publique, tandis que les rapports d’emails de réinitialisation de mot de passe non sollicités ont explosé. Anciennes données, nouveaux dégâts—car Internet n’oublie jamais, et les cybercriminels non plus. Ce qui rend cette fuite particulièrement irritante, c’est la manière dont elle est utilisée.

Les attaquants ne se contentent pas d’envoyer des emails de phishing évidents ; ils déclenchent des messages de réinitialisation de mot de passe légitimes d’Instagram depuis le domaine de sécurité réel de la plateforme, comptant sur la confusion pour faire le sale boulot. Avec suffisamment de détails personnels en main, les acteurs malveillants peuvent passer du phishing au SIM swapping et à la fraude ciblée, en particulier pour les utilisateurs qui recyclent des mots de passe sur plusieurs sites.

Malwarebytes a signalé la faille lors d’une surveillance de routine du dark web, mettant en évidence comment les données recyclées peuvent encore alimenter des attaques très actuelles. Bien que l’exposition semble mondiale—with confirmed impacts in parts of Europe—the risk profile is universal: takeover de comptes, fraude financière, et un nouveau rappel que les données raclées vieillissent comme du lait, pas du vin. La solution est peu glamour mais efficace : des mots de passe plus forts, une authentification à deux facteurs, et une saine méfiance envers tout email “urgent” exigeant des clics.

FAQ 🔒

  • S’agissait-il d’un nouveau piratage d’Instagram ?
    Non, les données proviennent apparemment d’un problème de raclage d’API de 2024 et n’ont refait surface publiquement qu’en janvier 2026.
  • Quelles informations ont été exposées ?
    Les noms d’utilisateur, les emails, les numéros de téléphone, les adresses partielles ou complètes, et les métadonnées de compte étaient inclus.
  • Pourquoi les utilisateurs reçoivent-ils de vrais emails de réinitialisation de mot de passe ?
    Les attaquants abusent du système de réinitialisation légitime d’Instagram pour que les tentatives de phishing semblent authentiques.
  • Que doivent faire les utilisateurs affectés maintenant ?
    Changez immédiatement vos mots de passe, activez l’authentification à deux facteurs, et surveillez les comptes pour toute activité suspecte.

Sélections de Jeux Bitcoin

100% de Bonus jusqu'à 1 BTC + 10% de Cashback Hebdomadaire sans Mise

100% de Bonus Jusqu'à 1 BTC + 10% de Cashback Hebdomadaire

130% jusqu'à 2 500 USDT + 200 Tours Gratuits + 20% de Cashback Hebdomadaire sans Mise

1000% de Bonus de Bienvenue + Pari Gratuit jusqu'à 1 BTC

Jusqu'à 2 500 USDT + 150 Tours Gratuits + Jusqu'à 30% de Rakeback

470% de Bonus jusqu'à $500 000 + 400 Tours Gratuits + 20% de Rakeback

3,5% de Rakeback sur Chaque Mise + Tirages Hebdomadaires

425% jusqu'à 5 BTC + 100 Tours Gratuits

100% jusqu'à $20K + Rakeback Quotidien