Instagram kullanıcılarını yakından ilgilendiren bir veri sızıntısı iddiası gündeme geldi. Güvenlik şirketi Malwarebytes, milyonlarca hesaba ait kişisel bilgilerin ele geçirildiğini ve bu verilerin kötü niyetli amaçlarla kullanılabileceğini duyurdu.
Malwarebytes tarafından yapılan açıklamaya göre, Instagram’da yaklaşık 17,5 milyon hesabı etkilediği belirtilen bir veri ihlali, şirketin dark web izleme çalışmaları sırasında tespit edildi. Sızdırılan verilerin, internet korsanlarının forumlarında serbest şekilde paylaşıldığı ifade edildi.
Şirketin kullanıcılarına gönderdiği e-posta uyarısında, sızıntının kullanıcı adları, tam adlar, e-posta adresleri, telefon numaraları, kısmi fiziksel adresler ve diğer iletişim bilgilerini kapsadığı belirtildi. İddialara göre sızan bilgiler arasında telefon numaralarının da yer alması, kullanıcıların hedef alınma riskini artırıyor.
Malwarebytes, internet korsanlarının ele geçirilen iletişim bilgilerini özellikle Instagram’ın şifre sıfırlama mekanizmasını kötüye kullanarak hesaplara erişim sağlamak amacıyla kullanabileceği uyarısında bulundu. Açıklamada, etkilenen bazı kullanıcıların Instagram’dan şifre sıfırlama veya kimlik doğrulama talepleri içeren bildirimler aldığı, bu bildirimlerin hem olağan sistem mesajları hem de kötü niyetli girişimlerin parçası olabileceği ifade edildi.
Siber güvenlik şirketine göre söz konusu veriler, 2024 yılında meydana geldiği öne sürülen bir Instagram API sızıntısıyla bağlantılı olabilir. 7 Ocak 2026 tarihinde “Solonik” takma adını kullanan bir grubun, BreachForums platformunda 17 milyondan fazla kaydı içeren veri setini ücretsiz olarak paylaştığı aktarıldı. Paylaşılan örnek verilerin, kullanıcı adları, e-posta adresleri, uluslararası telefon numaraları ve kullanıcı kimlikleri gibi bilgileri içerdiği ve Malwarebytes’in bulgularıyla örtüştüğü kaydedildi.
Dünya genelinde 2 milyardan fazla aktif kullanıcısı bulunan Instagram’daki bu iddia edilen sızıntıya ilişkin olarak, platformun ana şirketi Meta’dan şu ana kadar resmi bir doğrulama veya açıklama yapılmadı.




