Gen. partnerAlgotech

A dataset allegedly containing data of 17.5 million Instagram users has appeared on the dark web

Podle ukázek dat a analýz bezpečnostních výzkumníků má databáze obsahovat kombinaci následujících údajů:

|
January 11, 2026
A dataset allegedly containing data of 17.5 million Instagram users has appeared on the dark web

Na hackerských fórech na dark webu se v posledních dnech objevil dataset, který má podle tvrzení jeho autora obsahovat osobní údaje přibližně 17.5 million users of the Instagram platform. Na případ upozornili bezpečnostní výzkumníci ze společnosti Malwarebytes, kteří existenci nabídky a ukázky dat ověřili.

V tuto chvíli nejde o oficiálně potvrzený bezpečnostní incident ze strany společnosti Meta, a dostupné informace proto vyžadují opatrnou interpretaci.

Dark web listing a tvrzený původ dat

Dataset byl zveřejněn na známém hackerském fóru uživatelem vystupujícím pod přezdívkou Solonik. Nabídka nese název:

„INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK“

Podle popisu má databáze obsahovat přibližně 17–17.5 million records a být dostupná ve formátech JSON a TXT. Autor tvrdí, že data byla získána koncem roku 2024 prostřednictvím tzv. API leak – tedy zneužitím rozhraní umožňujícího hromadné dotazování uživatelských profilů.

Je důležité zdůraznit, že označení „API leak“ pochází od útočníka a nejde o oficiální technickou klasifikaci incidentu.

Jaká data má dataset údajně obsahovat

Podle ukázek dat a analýz bezpečnostních výzkumníků má databáze obsahovat kombinaci následujících údajů:

  • usernames and internal account IDs
  • full account name (if publicly available)
  • email addresses (for some records)
  • phone numbers (for some records)
  • country and partial location information

Rozsah uložených údajů se může lišit záznam od záznamu. Neexistují důkazy, že by dataset obsahoval hesla nebo autentizační tokeny.

Nejde o průnik do systémů Instagramu

Na základě dostupných informací nejde o potvrzený přímý průnik do interních systémů Instagramu. Incident odpovídá spíše vzorci masového scrapingu – tedy automatizovaného sběru dat z veřejných nebo poloveřejných rozhraní.

Takové scénáře obvykle souvisejí s:

  • nedostatečným omezením počtu dotazů (rate-limiting),
  • chybějící detekcí anomální aktivity,
  • nebo nadměrným zpřístupněním údajů v API odpovědích.

Rizika pro uživatele

Přestože dataset zjevně neobsahuje hesla, kombinace kontaktních údajů představuje významné bezpečnostní riziko. Taková data mohou být zneužita zejména pro:

  • targeted phishing campaigns,
  • advanced forms of social engineering,
  • attempts at SIM swapping attacks.

V této souvislosti se objevily i zprávy o nárůstu nevyžádaných e-mailů souvisejících s resetem hesla. Přímá souvislost s tímto datasetem však nebyla potvrzena a může jít o paralelní phishingové aktivity.

Reakce platformy

Společnost Meta, provozovatel Instagramu, se k tomuto konkrétnímu datasetu dosud veřejně nevyjádřila. Platforma dlouhodobě deklaruje snahu omezovat scraping a zneužívání automatizovaných nástrojů, nicméně podobné dark web nabídky obvykle nekomentuje, dokud nejsou jednoznačně ověřeny.

Doporučení pro uživatele

Bez ohledu na další vývoj případu bezpečnostní experti doporučují:

  • používat vícefaktorové ověřování (MFA), ideálně prostřednictvím autentizační aplikace,
  • ignorovat nevyžádané e-maily vyzývající ke změně hesla,
  • kontrolovat odesílatele a odkazy v přijatých zprávách,
  • pravidelně revidovat zabezpečení účtu.

Závěr

Případ znovu ukazuje, že masový scraping dat představuje dlouhodobé a podceňované riziko, které nemusí zahrnovat přímý průnik do systémů, aby mělo závažné dopady na soukromí uživatelů.

Dokud nebude incident oficiálně potvrzen nebo vyvrácen, je namístě pracovat s dostupnými informacemi opatrně a oddělovat tvrzení útočníků od ověřených faktů.

Loading comments...

Stay in the loop

Subscribe to our newsletter and get the latest cybersecurity news delivered straight to your inbox.

Your data is safe. You can unsubscribe from the newsletter at any time.