שבעה עשר וחצי מיליון חשבונות אינסטגרם קיבלו הופעה חוזרת לא רצויה ברשת האפלה, בזכות פגם ישן ב-API שחוזר לגרום כאבי ראש חדשים.
נתוני אינסטגרם מ-2024 דלפו מחדש, חושפים 17.5 מיליון חשבונות

לפי הודעת אבטחה מחברת הסייבר Malwarebytes, נתונים הקשורים לכ-17.5 מיליון משתמשי אינסטגרם מסתובבים בחופשיות על Breachforums לאחר שהופיעו מחדש בתחילת ינואר 2026, הודות לשחקן איומים בשימוש הכינוי “Solonik”. התפנית: זו לא הייתה חדירה חדשה. לפי הדיווחים, הנתונים מתחקים אחר קונפיגורציה שגויה של API של אינסטגרם מסוף 2024 שאיפשרה חסימה כמותית של פרופילי משתמשים, שאספה בשקט מידע מובנה לפני שנעלמה—עד עכשיו.
“היזהרו מהודעות דוא”ל והודעות שטוענות שהן מגיעות מאינסטגרם, שכן הן יכולות להישלח על ידי האקרים זדוניים שמנסים לשכנע אתכם למסור את הסיסמה שלכם”, הסבירה Malwarebytes במייל אזהרה מופץ. “אם אתם מודאגים, היכנסו לחשבון האינסטגרם שלכם והחליפו את הסיסמה לסיסמה חדשה, חזקה וייחודית”.

מאגר הנתונים שפורסם מחדש כולל שמות משתמשים, אימיילים, מספרי טלפון, כתובות פיזיות ומטא נתוני חשבון, שהופכים אותו לטרף קל עבור נוכלים וגונבי זהות. נכון ל-10 בינואר, מטא לא הוציאה הצהרה ציבורית, בעוד דיווחים על הודעות אימייל לא רצויות של איפוס סיסמאות עלו בשפע. נתונים ישנים, נזק חדש—כי האינטרנט אינו שוכח לעולם, וגם לא פושעי הסייבר. מה שהופך את ההדלפה הזאת למטרידה במיוחד הוא האופן שבו היא מיוצרת לשימוש.
התקפים לא שולחים הודעות דוא”ל שקרובות לעיניהם; במקום זאת, הם מעוררים הודעות איפוס סיסמה לגיטימיות מאינסטגרם מדומיין אבטחה אמיתי, בונים על בלבול כדי לבצע את העבודה המלוכלכת. עם מספיק פרטים אישיים ביד, יכולים התוקפים להחריף מפישינג אפילו ל-החלפת SIM והונאה ממוקדת, במיוחד עבור משתמשים שממחזרים סיסמאות בין אתרים.
Malwarebytes סימנה את ההדלפה במהלך ניטור שוטף של הרשת האפלה, ומראה כיצד נתונים ממוחזרים יכולים עדיין להזין התקפות עכשוויות מאוד. בעוד החשיפה נראית עולמית—עם השפעות מאושרות בחלקים מאירופה—הפרופיל הסיכוני הוא אוניברסלי: השתלטות על חשבונות, הונאה כספית ותזכורת חדשה לכך שגרידת נתונים מזדקנת כמו חלב, לא כמו יין. הפתרון אינו זוהר אך יעיל: סיסמאות חזקות יותר, אימות דו-שלבי וחשדנות בריאה כלפי כל הודעת אימייל “דחופה” שמבקש ללחוץ עליה.
שאלות נפוצות 🔒
- האם זו הייתה פריצה חדשה לאינסטגרם?
לא, לפי הדיווחים הנתונים מקורם בבעיית גרידת API משנת 2024 והופיעו מחדש בפומבי בינואר 2026. - איזה מידע נחשף?
כללו שמות משתמשים, אימיילים, מספרי טלפון, כתובות חלקיות או מלאות, ומטא נתוני חשבון. - למה משתמשים מקבלים הודעות איפוס סיסמאות אמיתיות?
תוקפים מנצלים את מערכת האיפוס הלגיטימי של אינסטגרם כדי להפוך את ניסיונות הפישינג לאמיתיים. - מה צריכים המשתמשים המושפעים לעשות כעת?
שינוי סיסמאות מיידי, הפעלת אימות דו-שלבי, ומעקב אחרי חשבונות לפעילות חשודה.















