Instagram’da dev veri skandalı: 17,5 milyon kullanıcının bilgileri sızdırıldı

Dünya genelinde yaklaşık 17,5 milyon Instagram kullanıcısının kişisel bilgilerini içeren büyük çaplı bir veri ihlali yaşandı. Ele geçirilen hassas verilerin karanlık ağ forumlarında dolaşıma sokulduğu belirlendi.

DÜNYA 11.01.2026, 09:21
Instagram’da dev veri skandalı: 17,5 milyon kullanıcının bilgileri sızdırıldı

Güvenlik şirketi Malwarebytes, Instagram’da 17,5 milyon hesabı etkileyen ciddi bir veri sızıntısının tespit edildiğini açıkladı.

Siber güvenlik uzmanlarınca doğrulanan ihlalin, milyonlarca kullanıcıyı kimlik hırsızlığı ve hedefli oltalama (phishing) saldırılarına açık hale getiren kapsamlı bir iletişim verisi havuzunu içerdiği belirtildi.

17 BUÇUK MİLYON KAYIT İÇERİYOR

Söz konusu veri seti, bu haftanın başlarında "Solonik" takma adını kullanan bir saldırgan tarafından bilinen bir bilgisayar korsanı forumunda yayınlandı.

"INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK" başlığıyla paylaşılan ilan, JSON ve TXT formatlarında 17,5 milyon kayıt içerdiğini iddia ediyor.

Forumdaki paylaşıma göre veriler, 2024 yılının sonlarında bir "API sızıntısı" yoluyla elde edildi.

Saldırganların, standart güvenlik önlemlerini atlayarak dünya çapındaki kullanıcı profillerini veri kazıma (scraping) yöntemiyle topladığı belirtiliyor.

Sızdırılan veri tabanı, sadece kullanıcı adlarını değil, şu kritik bilgileri de içeriyor:

- Tam isimler ve kullanıcı adları

- Doğrulanmış e-posta adresleri

- Telefon numaraları

- Kullanıcı kimlik numaraları (ID)

- Ülke ve kısmi konum verileri

Veri örneklerinden alınan ekran görüntüleri, siber suçluların hedefleri hakkında kapsamlı profiller oluşturmasına olanak tanıyan bu alanların geçerliliğini doğruluyor.

AKTİF RİSKLER VE İSTİSMAR UYARILARI

Veri sızıntısı, yayınlanmasının ardından hızla aktif bir tehdide dönüştü. Çok sayıda Instagram kullanıcısı, verilerin sızdırılmasından bu yana istenmeyen şifre sıfırlama bildirimlerinde büyük bir artış olduğunu bildirdi.

Sızıntının şifreleri içermediği görülse de e-posta ve telefon numaralarının birleşimi, "SIM kart değişimi" saldırıları ve gelişmiş sosyal mühendislik yöntemleri için yeterli kabul ediliyor.

Dolandırıcılar, kendilerini Instagram destek ekibi gibi tanıtarak veya ifşa olan kişisel detayları kullanarak güven inşa edip kurbanları iki faktörlü doğrulama (2FA) kodlarını veya giriş bilgilerini vermeleri için kandırabiliyor.

Olay, Instagram'ın ana sunucularına doğrudan bir sızma yerine, halka açık arayüzler üzerinden otomatik veri toplama işlemi olan "kazıma"olarak sınıflandırıldı.

Ancak API sızıntısının ölçeği, hız sınırlaması veya gizlilik korumalarındaki bir eksikliğin, saldırganların tespit edilmeden milyonlarca hesabı sorgulamasına izin verdiğini gösteriyor.

VERİSİ ÇALINAN KULLANICILAR, ŞİFRE SIFIRLAMA BİLDİRİMİ ALIYOR

İletişim bilgileri çalınan kullanıcılar, şifrelerini sıfırlamalarını veya kimliklerini doğrulamalarını isteyen ve olağan görünen e-postalar veya mesajlar alabilir.

Malwarebytes, etkilenen bazı kullanıcıların Instagram'dan şifre sıfırlama bildirimleri aldığını ve bu bildirimlerin olağan olabileceği gibi kötü niyetli kişiler tarafından devam eden suistimalin bir parçası da olabileceğini belirtti. 

META'DAN AÇIKLAMA GELMEDİ

10 Ocak 2026 itibarıyla Meta, 17,5 milyonluk bu veri sızıntısına ilişkin henüz resmi bir açıklama yapmadı.

Siber güvenlik uzmanları, tüm Instagram kullanıcılarına SMS yerine bir kimlik doğrulama uygulaması kullanarak çok faktörlü kimlik doğrulamayı (MFA) hemen etkinleştirmelerini ve talep edilmeyen şifre sıfırlama e-postalarını dikkate almamalarını tavsiye ediyor.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
5
kısa süreli hafif yoğunluklu yağmur
Günün Anketi Tümü
2025/2026 Şampiyonu Kim Olur Sizce ?
Namaz Vakti 21 Ocak 2026
İmsak 06:49
Güneş 08:21
Öğle 13:10
İkindi 15:29
Akşam 17:49
Yatsı 19:16
Puan Durumu
Takımlar O P
1.  Galatasaray 18 43
2.  Fenerbahçe 18 42
3.  Trabzonspor 18 38
4.  Göztepe 18 35
5.  Beşiktaş 18 32
6.  Başakşehir FK 18 26
7.  Samsunspor 18 26
8.  Gaziantep FK 18 24
9.  Kocaelispor 18 23
10.  Alanyaspor 18 21
11.  Gençlerbirliği 18 19
12.  Çaykur Rizespor 18 18
13.  Konyaspor 18 18
14.  Kasımpaşa 18 16
15.  Antalyaspor 18 16
16.  Kayserispor 18 15
17.  Eyüpspor 18 14
18.  Fatih Karagümrük 18 9
Takımlar O P
1.  Amed SK 21 42
2.  Erzurumspor FK 21 39
3.  Esenler Erokspor 21 38
4.  Pendikspor 21 38
5.  Çorum FK 21 35
6.  Bodrum FK 21 33
7.  Iğdır FK 21 33
8.  Boluspor 21 32
9.  Keçiörengücü 21 30
10.  Bandırmaspor 21 30
11.  Van Spor FK 21 28
12.  Sivasspor 21 28
13.  İstanbulspor 21 28
14.  Manisa FK 21 27
15.  Sarıyer 21 27
16.  Serik Belediyespor 21 26
17.  Ümraniyespor 21 24
18.  Sakaryaspor 21 23
19.  Hatayspor 21 7
20.  Adana Demirspor 21 2
Takımlar O P
1.  Arsenal 22 50
2.  Manchester City 22 43
3.  Aston Villa 22 43
4.  Liverpool 22 36
5.  Manchester United 22 35
6.  Chelsea 22 34
7.  Brentford 22 33
8.  Newcastle United 22 33
9.  Sunderland 22 33
10.  Everton 22 32
11.  Fulham 22 31
12.  Brighton & Hove Albion 22 30
13.  Crystal Palace 22 28
14.  Tottenham 22 27
15.  Bournemouth 22 27
16.  Leeds United 22 25
17.  Nottingham Forest 22 22
18.  West Ham United 22 17
19.  Burnley 22 14
20.  Wolverhampton 22 8
Takımlar O P
1.  Barcelona 20 49
2.  Real Madrid 20 48
3.  Villarreal 19 41
4.  Atletico Madrid 20 41
5.  Espanyol 20 34
6.  Real Betis 20 32
7.  Celta Vigo 20 32
8.  Elche 20 24
9.  Real Sociedad 20 24
10.  Athletic Bilbao 20 24
11.  Girona 20 24
12.  Osasuna 20 22
13.  Rayo Vallecano 20 22
14.  Sevilla 20 21
15.  Mallorca 20 21
16.  Getafe 20 21
17.  Valencia 20 20
18.  Deportivo Alaves 20 19
19.  Levante 19 14
20.  Real Oviedo 20 13