Meta旗下 de Instagram ha sufrido recientemente un grave incidente de seguridad de datos. Según una investigación de la firma de seguridad Malwarebytes, la información personal de aproximadamente 17.5 millones de usuarios ha sido filtrada, incluyendo nombres de usuario, direcciones de correo electrónico, números de teléfono y direcciones físicas, entre otros datos sensibles. Lo que es aún más preocupante es que estos datos han sido subidos a la dark web para su venta, lo que podría ser aprovechado por actores maliciosos para realizar campañas masivas de phishing y ataques de secuestro de cuentas.
Origen de la filtración y vulnerabilidades técnicas
Expertos en seguridad señalan que la causa de este incidente probablemente esté relacionada directamente con la vulnerabilidad en la API de Instagram que fue expuesta en 2024. Esta vulnerabilidad permitía a terceros no autorizados acceder a los datos de los usuarios, lo que finalmente condujo a esta gran filtración de privacidad. Los usuarios afectados han reportado recientemente que han estado recibiendo correos electrónicos de restablecimiento de contraseña de manera constante, lo que indica que los atacantes ya están utilizando la información filtrada para realizar operaciones maliciosas.
Posición oficial y recomendaciones de seguridad
Hasta la fecha, Meta no ha emitido una declaración oficial ni ha proporcionado soluciones de remediación relacionadas con este incidente. En ausencia de una respuesta oficial, las instituciones de seguridad han recomendado a los usuarios afectados seguir una serie de medidas de protección:
Activar inmediatamente la verificación en dos pasos (2FA) para proteger la cuenta
Cambiar lo antes posible la contraseña de Instagram y evitar usar contraseñas simples o repetidas
Mantenerse alerta y ser cauteloso con correos electrónicos y mensajes de fuentes desconocidas
Monitorear los registros de inicio de sesión de la cuenta y cambiar la contraseña de inmediato si se detectan actividades sospechosas
Para los usuarios que hayan encontrado su información en la dark web, se recomienda también cambiar las contraseñas en otras plataformas relacionadas para evitar que sus cuentas sean comprometidas en ataques de cadena.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Se revela un gran incidente de filtración en Instagram: datos de privacidad de 17.5 millones de usuarios en la dark web
Meta旗下 de Instagram ha sufrido recientemente un grave incidente de seguridad de datos. Según una investigación de la firma de seguridad Malwarebytes, la información personal de aproximadamente 17.5 millones de usuarios ha sido filtrada, incluyendo nombres de usuario, direcciones de correo electrónico, números de teléfono y direcciones físicas, entre otros datos sensibles. Lo que es aún más preocupante es que estos datos han sido subidos a la dark web para su venta, lo que podría ser aprovechado por actores maliciosos para realizar campañas masivas de phishing y ataques de secuestro de cuentas.
Origen de la filtración y vulnerabilidades técnicas
Expertos en seguridad señalan que la causa de este incidente probablemente esté relacionada directamente con la vulnerabilidad en la API de Instagram que fue expuesta en 2024. Esta vulnerabilidad permitía a terceros no autorizados acceder a los datos de los usuarios, lo que finalmente condujo a esta gran filtración de privacidad. Los usuarios afectados han reportado recientemente que han estado recibiendo correos electrónicos de restablecimiento de contraseña de manera constante, lo que indica que los atacantes ya están utilizando la información filtrada para realizar operaciones maliciosas.
Posición oficial y recomendaciones de seguridad
Hasta la fecha, Meta no ha emitido una declaración oficial ni ha proporcionado soluciones de remediación relacionadas con este incidente. En ausencia de una respuesta oficial, las instituciones de seguridad han recomendado a los usuarios afectados seguir una serie de medidas de protección:
Para los usuarios que hayan encontrado su información en la dark web, se recomienda también cambiar las contraseñas en otras plataformas relacionadas para evitar que sus cuentas sean comprometidas en ataques de cadena.