17,5 triệu tài khoản Instagram bị lộ trên web đen, Meta gửi email yêu cầu đổi mật khẩu

Linh Pham

Intern Writer
Công ty bảo mật Malwarebytes đã xác nhận vụ rò rỉ dữ liệu ảnh hưởng đến 17,5 triệu tài khoản Instagram và cảnh báo rằng dữ liệu bị rò rỉ đang được chia sẻ tự do trên các diễn đàn tin tặc.

1768151589090.png


Theo một cảnh báo qua email được gửi đến người dùng Malwarebytes vào đầu ngày hôm nay, dữ liệu bị rò rỉ được phát hiện trong quá trình giám sát mạng tối (dark web) đang diễn ra của công ty. Vụ rò rỉ bao gồm nhiều dữ liệu nhạy cảm của người dùng, bao gồm:
  • Tên người dùng
  • Họ và tên đầy đủ
  • Địa chỉ email
  • Số điện thoại
  • Địa chỉ vật lý một phần
  • Thông tin liên hệ khác
Malwarebytes cảnh báo rằng kẻ tấn công có thể sẽ lợi dụng thông tin này trong các cuộc tấn công mạo danh, chiến dịch lừa đảo và các nỗ lực thu thập thông tin đăng nhập, đặc biệt là bằng cách lợi dụng cơ chế đặt lại mật khẩu của Instagram để truy cập vào tài khoản người dùng.

Dữ liệu bị đánh cắp dường như bắt nguồn từ vụ rò rỉ API của Instagram xảy ra vào năm 2024. Một kẻ tấn công mạng hoạt động dưới bí danh “Solonik” đã công bố bộ dữ liệu này trên BreachForums vào ngày 7 tháng 1 năm 2026, và cung cấp miễn phí. Bài đăng tuyên bố chứa hơn 17 triệu bản ghi ở định dạng JSON và TXT, nhắm mục tiêu vào instagram.com và được cho là ảnh hưởng đến người dùng trên toàn thế giới. Một số lượng lớn các mục mẫu được bao gồm trong bài đăng cho thấy dữ liệu thô như tên người dùng, địa chỉ email, số điện thoại quốc tế và ID người dùng, xác nhận những phát hiện của Malwarebytes.

solonik-1-1024x587.jpg

Meta, công ty mẹ của Instagram, vẫn chưa xác nhận vụ xâm phạm dữ liệu. Các yêu cầu bình luận từ Meta của CyberInsider đến nay vẫn chưa được hồi đáp, và hiện tại không có tuyên bố chính thức hay thừa nhận công khai nào về sự cố trên các trang bảo mật hoặc tài khoản mạng xã hội của Meta.

Mặc dù chưa rõ liệu dữ liệu bị xâm phạm có nguồn gốc từ điểm cuối API bị lộ, lỗ hổng tích hợp của bên thứ ba hay do cấu hình nội bộ sai sót, nhưng vụ rò rỉ chứa các mục có trường JSON được cấu trúc điển hình của phản hồi API. Một số mục bao gồm các chỉ báo về việc thu thập dữ liệu từ siêu dữ liệu hồ sơ, có thể đã được sao chép hoặc truy cập thông qua các điểm cuối không an toàn trước năm 2025.

Người dùng có thông tin liên hệ bị lộ có thể nhận được email hoặc tin nhắn trông có vẻ hợp pháp, yêu cầu họ đặt lại mật khẩu hoặc xác minh danh tính. Malwarebytes lưu ý rằng một số người dùng bị ảnh hưởng đã nhận được thông báo đặt lại mật khẩu từ Instagram, có thể là hợp pháp hoặc là một phần của hành vi lạm dụng đang diễn ra bởi các đối tượng xấu.

Để đánh giá mức độ rủi ro, Malwarebytes cung cấp dịch vụ quét Dấu vết Kỹ thuật số miễn phí thông qua cổng thông tin của mình, cho phép người dùng kiểm tra xem địa chỉ email của họ có xuất hiện trong bộ dữ liệu bị rò rỉ hay không. Đồng thời, bạn nên đặt lại mật khẩu Instagram và bật xác thực hai yếu tố (2FA).

Cập nhật bài viết – Instagram đã tuyên bố trên X rằng không có sự xâm nhập nào vào hệ thống của họ, mà chỉ là việc một bên thứ ba lợi dụng hệ thống đặt lại mật khẩu của họ.

Nền tảng mạng xã hội này vẫn chưa giải thích liệu dữ liệu được đăng tải trên các diễn đàn hacker có phải là dữ liệu thật hay có liên quan đến những thông báo mà người dùng đã nhận được trong vài ngày qua hay không.
Các yêu cầu bình luận của chúng tôi vẫn chưa được hồi đáp.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back