13.1.2026.

Masovna panika oko podataka na Instagramu povezuje 17,5 milijuna računa s curenjem podataka, ali Meta poriče kršenje

Autor: Rebecca Kappel

Velika panika oko kibernetičke sigurnosti stavila je Instagram, jednu od najvećih društvenih mreža na svijetu, pod intenzivnu kontrolu nakon što su milijuni korisnika diljem svijeta prijavili neočekivane e-poruke za resetiranje lozinke, što je potaknulo strahove od velikog kršenja podataka. Iako su se pojavili dokazi o curenju podataka o računima, Instagramova matična tvrtka Meta inzistira na tome da njezini sustavi nisu bili kompromitirani i da korisnički računi ostaju sigurni.

Incident i početna uzbuna

Počevši od otprilike 8. siječnja 2026., korisnici u više regija počeli su primati neželjene e-poruke za resetiranje lozinke koje su izgledale legitimno i dolazile su sa službenih adresa za obavijesti Instagrama. Iznenadni priljev poruka izazvao je široku zabrinutost na društvenim mrežama i forumima o kibernetičkoj sigurnosti, a korisnici nisu bili sigurni jesu li njihovi osobni podaci ili vjerodajnice za prijavu doista pristupljeni bez ovlaštenja.
Izvješće Malwarebytesa signalizira veliko curenje podataka

Usred zbrke, tvrtka za kibernetičku sigurnost Malwarebytes izvijestila je o otkriću skupa podataka koji kruži forumima dark weba, a koji navodno sadrži osjetljive informacije povezane s otprilike 17,5 milijuna Instagram računa. Prema tim nalazima, procurili podaci uključuju korisnička imena, telefonske brojeve, adrese e-pošte i detalje o fizičkoj lokaciji.

Sigurnosni analitičari upozoravaju da su izložene informacije (ne uključujući lozinke) značajne jer bi mogle osnažiti phishing napade, krađu identiteta i kampanje socijalnog inženjeringa usmjerene na pogođene korisnike. Podaci se navodno dijele ili prodaju na podzemnim platformama, što povećava rizike za privatnost i sigurnost u stvarnom svijetu.

Metin odgovor

Unatoč ovim alarmantnim izvješćima, Instagram i Meta javno su odbacili tvrdnje o kršenju sustava. U izjavi o platformi X, tvrtka je rekla da je tehnički problem omogućio vanjskoj strani da pokrene e-poruke za resetiranje lozinke za određene korisnike, ali je naglasila da "nije bilo kršenja naših sustava" i da računi ostaju sigurni. Meta je pozvala korisnike da ignoriraju neželjene e-poruke za resetiranje.

Ovo objašnjenje sugerira da su e-poruke za resetiranje lozinke generirane zbog zloupotrijebljene značajke ili ranjivosti, a ne izravnog pristupa Instagramovim internim bazama podataka. Međutim, odbijanje nije u potpunosti ublažilo nelagodu javnosti, posebno jer tvrtka nije pružila sveobuhvatnu tehničku analizu.
Stručni savjeti i sigurnosne preporuke

Stručnjaci za kibernetičku sigurnost i tehnološki mediji koji prate situaciju naglašavaju nekoliko praktičnih koraka za korisnike Instagrama:

  • Ignorirajte neželjene e-poruke za resetiranje lozinke i izbjegavajte klikanje na poveznice u njima.
  • Omogućite dvofaktorsku autentifikaciju (2FA) pomoću metode temeljene na aplikaciji umjesto SMS-a, što je sigurnije.
  • Provjerite aktivnost računa izravno u Instagram aplikaciji, uključujući pregled nedavnih sigurnosnih e-poruka i zapisnika prijave.
  • Ažurirajte lozinke kada ste u nedoumici i osigurajte da se jedinstvene lozinke koriste u svim uslugama.

Stručnjaci također upozoravaju da čak i ako ovaj događaj ne predstavlja kršenje Instagramovih internih sustava, postojanje procurjelih kontaktnih podataka može se iskoristiti za phishing i ciljanu prijevaru. Kao što komentar istraživača sigurnosti jasno pokazuje, povezivanje e-pošte i telefonskog broja može biti opasno ako se s njima nepravilno rukuje.
Istraga u tijeku i neizvjesnost

U ovoj fazi, incident prkosi jednostavnom, konačnom zaključku. Izvješća o procurjelim skupovima podataka i popisima na dark webu sugeriraju da su korisnički podaci u nekom obliku izloženi, ali Metino poricanje dodaje složenost narativu. Moguće je da procurile informacije potječu iz prethodnog događaja skraćivanja podataka ili starijih kompiliranih izvora koje sada zlonamjerni akteri prenamjenjuju.

U međuvremenu, korisnicima Instagrama savjetuje se da ostanu oprezni i poduzmu proaktivne sigurnosne korake dok vlasti i timovi za kibernetičku sigurnost nastavljaju pratiti situaciju radi daljnjeg razvoja događaja.

Photo by Souvik Banerjee on Unsplash