Instagram’da dev veri skandalı: 17,5 milyon kullanıcının bilgileri sızdırıldı

Dünya genelinde yaklaşık 17,5 milyon Instagram kullanıcısının kişisel bilgilerini içeren büyük çaplı bir veri ihlali yaşandı. Ele geçirilen hassas verilerin karanlık ağ forumlarında dolaşıma sokulduğu belirlendi.

DÜNYA 11.01.2026, 09:21
Instagram’da dev veri skandalı: 17,5 milyon kullanıcının bilgileri sızdırıldı

Güvenlik şirketi Malwarebytes, Instagram’da 17,5 milyon hesabı etkileyen ciddi bir veri sızıntısının tespit edildiğini açıkladı.

Siber güvenlik uzmanlarınca doğrulanan ihlalin, milyonlarca kullanıcıyı kimlik hırsızlığı ve hedefli oltalama (phishing) saldırılarına açık hale getiren kapsamlı bir iletişim verisi havuzunu içerdiği belirtildi.

17 BUÇUK MİLYON KAYIT İÇERİYOR

Söz konusu veri seti, bu haftanın başlarında "Solonik" takma adını kullanan bir saldırgan tarafından bilinen bir bilgisayar korsanı forumunda yayınlandı.

"INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK" başlığıyla paylaşılan ilan, JSON ve TXT formatlarında 17,5 milyon kayıt içerdiğini iddia ediyor.

Forumdaki paylaşıma göre veriler, 2024 yılının sonlarında bir "API sızıntısı" yoluyla elde edildi.

Saldırganların, standart güvenlik önlemlerini atlayarak dünya çapındaki kullanıcı profillerini veri kazıma (scraping) yöntemiyle topladığı belirtiliyor.

Sızdırılan veri tabanı, sadece kullanıcı adlarını değil, şu kritik bilgileri de içeriyor:

- Tam isimler ve kullanıcı adları

- Doğrulanmış e-posta adresleri

- Telefon numaraları

- Kullanıcı kimlik numaraları (ID)

- Ülke ve kısmi konum verileri

Veri örneklerinden alınan ekran görüntüleri, siber suçluların hedefleri hakkında kapsamlı profiller oluşturmasına olanak tanıyan bu alanların geçerliliğini doğruluyor.

AKTİF RİSKLER VE İSTİSMAR UYARILARI

Veri sızıntısı, yayınlanmasının ardından hızla aktif bir tehdide dönüştü. Çok sayıda Instagram kullanıcısı, verilerin sızdırılmasından bu yana istenmeyen şifre sıfırlama bildirimlerinde büyük bir artış olduğunu bildirdi.

Sızıntının şifreleri içermediği görülse de e-posta ve telefon numaralarının birleşimi, "SIM kart değişimi" saldırıları ve gelişmiş sosyal mühendislik yöntemleri için yeterli kabul ediliyor.

Dolandırıcılar, kendilerini Instagram destek ekibi gibi tanıtarak veya ifşa olan kişisel detayları kullanarak güven inşa edip kurbanları iki faktörlü doğrulama (2FA) kodlarını veya giriş bilgilerini vermeleri için kandırabiliyor.

Olay, Instagram'ın ana sunucularına doğrudan bir sızma yerine, halka açık arayüzler üzerinden otomatik veri toplama işlemi olan "kazıma"olarak sınıflandırıldı.

Ancak API sızıntısının ölçeği, hız sınırlaması veya gizlilik korumalarındaki bir eksikliğin, saldırganların tespit edilmeden milyonlarca hesabı sorgulamasına izin verdiğini gösteriyor.

VERİSİ ÇALINAN KULLANICILAR, ŞİFRE SIFIRLAMA BİLDİRİMİ ALIYOR

İletişim bilgileri çalınan kullanıcılar, şifrelerini sıfırlamalarını veya kimliklerini doğrulamalarını isteyen ve olağan görünen e-postalar veya mesajlar alabilir.

Malwarebytes, etkilenen bazı kullanıcıların Instagram'dan şifre sıfırlama bildirimleri aldığını ve bu bildirimlerin olağan olabileceği gibi kötü niyetli kişiler tarafından devam eden suistimalin bir parçası da olabileceğini belirtti. 

META'DAN AÇIKLAMA GELMEDİ

10 Ocak 2026 itibarıyla Meta, 17,5 milyonluk bu veri sızıntısına ilişkin henüz resmi bir açıklama yapmadı.

Siber güvenlik uzmanları, tüm Instagram kullanıcılarına SMS yerine bir kimlik doğrulama uygulaması kullanarak çok faktörlü kimlik doğrulamayı (MFA) hemen etkinleştirmelerini ve talep edilmeyen şifre sıfırlama e-postalarını dikkate almamalarını tavsiye ediyor.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
5
kısa süreli hafif yoğunluklu yağmur
Günün Anketi Tümü
2025/2026 Şampiyonu Kim Olur Sizce ?
Namaz Vakti 26 Şubat 2026
İmsak 06:49
Güneş 08:21
Öğle 13:10
İkindi 15:29
Akşam 17:49
Yatsı 19:16
Puan Durumu
Takımlar O P
1.  Galatasaray 23 55
2.  Fenerbahçe 23 53
3.  Trabzonspor 23 48
4.  Beşiktaş 23 43
5.  Göztepe 23 41
6.  Başakşehir FK 23 36
7.  Samsunspor 23 31
8.  Kocaelispor 23 30
9.  Gaziantep FK 23 28
10.  Alanyaspor 23 26
11.  Çaykur Rizespor 23 24
12.  Gençlerbirliği 23 23
13.  Konyaspor 23 23
14.  Antalyaspor 23 23
15.  Eyüpspor 23 21
16.  Kasımpaşa 23 20
17.  Kayserispor 23 19
18.  Fatih Karagümrük 23 13
Takımlar O P
1.  Erzurumspor FK 27 57
2.  Esenler Erokspor 27 56
3.  Amed SK 27 54
4.  Çorum FK 27 47
5.  Bodrum FK 27 45
6.  Pendikspor 27 45
7.  Iğdır FK 27 41
8.  Manisa FK 27 40
9.  Keçiörengücü 27 39
10.  Bandırmaspor 27 39
11.  Van Spor FK 27 38
12.  Boluspor 27 38
13.  İstanbulspor 27 38
14.  Sivasspor 27 35
15.  Sarıyer 27 34
16.  Ümraniyespor 27 32
17.  Serik Belediyespor 27 29
18.  Sakaryaspor 27 24
19.  Hatayspor 27 7
20.  Adana Demirspor 27 3
Takımlar O P
1.  Arsenal 28 61
2.  Manchester City 27 56
3.  Aston Villa 27 51
4.  Manchester United 27 48
5.  Chelsea 27 45
6.  Liverpool 27 45
7.  Brentford 27 40
8.  Bournemouth 27 38
9.  Everton 27 37
10.  Fulham 27 37
11.  Newcastle United 27 36
12.  Sunderland 27 36
13.  Crystal Palace 27 35
14.  Brighton & Hove Albion 27 34
15.  Leeds United 27 31
16.  Tottenham 27 29
17.  Nottingham Forest 27 27
18.  West Ham United 27 25
19.  Burnley 27 19
20.  Wolverhampton 28 10
Takımlar O P
1.  Barcelona 25 61
2.  Real Madrid 25 60
3.  Villarreal 25 51
4.  Atletico Madrid 25 48
5.  Real Betis 25 42
6.  Celta Vigo 25 37
7.  Espanyol 25 35
8.  Athletic Bilbao 25 34
9.  Osasuna 25 33
10.  Real Sociedad 25 32
11.  Girona 25 30
12.  Sevilla 25 29
13.  Getafe 25 29
14.  Deportivo Alaves 25 27
15.  Rayo Vallecano 24 26
16.  Valencia 25 26
17.  Elche 25 25
18.  Mallorca 25 24
19.  Levante 25 18
20.  Real Oviedo 24 17