Instagram’da dev veri skandalı: 17,5 milyon kullanıcının bilgileri sızdırıldı

Dünya genelinde yaklaşık 17,5 milyon Instagram kullanıcısının kişisel bilgilerini içeren büyük çaplı bir veri ihlali yaşandı. Ele geçirilen hassas verilerin karanlık ağ forumlarında dolaşıma sokulduğu belirlendi.

DÜNYA 11.01.2026, 09:21
Instagram’da dev veri skandalı: 17,5 milyon kullanıcının bilgileri sızdırıldı

Güvenlik şirketi Malwarebytes, Instagram’da 17,5 milyon hesabı etkileyen ciddi bir veri sızıntısının tespit edildiğini açıkladı.

Siber güvenlik uzmanlarınca doğrulanan ihlalin, milyonlarca kullanıcıyı kimlik hırsızlığı ve hedefli oltalama (phishing) saldırılarına açık hale getiren kapsamlı bir iletişim verisi havuzunu içerdiği belirtildi.

17 BUÇUK MİLYON KAYIT İÇERİYOR

Söz konusu veri seti, bu haftanın başlarında "Solonik" takma adını kullanan bir saldırgan tarafından bilinen bir bilgisayar korsanı forumunda yayınlandı.

"INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK" başlığıyla paylaşılan ilan, JSON ve TXT formatlarında 17,5 milyon kayıt içerdiğini iddia ediyor.

Forumdaki paylaşıma göre veriler, 2024 yılının sonlarında bir "API sızıntısı" yoluyla elde edildi.

Saldırganların, standart güvenlik önlemlerini atlayarak dünya çapındaki kullanıcı profillerini veri kazıma (scraping) yöntemiyle topladığı belirtiliyor.

Sızdırılan veri tabanı, sadece kullanıcı adlarını değil, şu kritik bilgileri de içeriyor:

- Tam isimler ve kullanıcı adları

- Doğrulanmış e-posta adresleri

- Telefon numaraları

- Kullanıcı kimlik numaraları (ID)

- Ülke ve kısmi konum verileri

Veri örneklerinden alınan ekran görüntüleri, siber suçluların hedefleri hakkında kapsamlı profiller oluşturmasına olanak tanıyan bu alanların geçerliliğini doğruluyor.

AKTİF RİSKLER VE İSTİSMAR UYARILARI

Veri sızıntısı, yayınlanmasının ardından hızla aktif bir tehdide dönüştü. Çok sayıda Instagram kullanıcısı, verilerin sızdırılmasından bu yana istenmeyen şifre sıfırlama bildirimlerinde büyük bir artış olduğunu bildirdi.

Sızıntının şifreleri içermediği görülse de e-posta ve telefon numaralarının birleşimi, "SIM kart değişimi" saldırıları ve gelişmiş sosyal mühendislik yöntemleri için yeterli kabul ediliyor.

Dolandırıcılar, kendilerini Instagram destek ekibi gibi tanıtarak veya ifşa olan kişisel detayları kullanarak güven inşa edip kurbanları iki faktörlü doğrulama (2FA) kodlarını veya giriş bilgilerini vermeleri için kandırabiliyor.

Olay, Instagram'ın ana sunucularına doğrudan bir sızma yerine, halka açık arayüzler üzerinden otomatik veri toplama işlemi olan "kazıma"olarak sınıflandırıldı.

Ancak API sızıntısının ölçeği, hız sınırlaması veya gizlilik korumalarındaki bir eksikliğin, saldırganların tespit edilmeden milyonlarca hesabı sorgulamasına izin verdiğini gösteriyor.

VERİSİ ÇALINAN KULLANICILAR, ŞİFRE SIFIRLAMA BİLDİRİMİ ALIYOR

İletişim bilgileri çalınan kullanıcılar, şifrelerini sıfırlamalarını veya kimliklerini doğrulamalarını isteyen ve olağan görünen e-postalar veya mesajlar alabilir.

Malwarebytes, etkilenen bazı kullanıcıların Instagram'dan şifre sıfırlama bildirimleri aldığını ve bu bildirimlerin olağan olabileceği gibi kötü niyetli kişiler tarafından devam eden suistimalin bir parçası da olabileceğini belirtti. 

META'DAN AÇIKLAMA GELMEDİ

10 Ocak 2026 itibarıyla Meta, 17,5 milyonluk bu veri sızıntısına ilişkin henüz resmi bir açıklama yapmadı.

Siber güvenlik uzmanları, tüm Instagram kullanıcılarına SMS yerine bir kimlik doğrulama uygulaması kullanarak çok faktörlü kimlik doğrulamayı (MFA) hemen etkinleştirmelerini ve talep edilmeyen şifre sıfırlama e-postalarını dikkate almamalarını tavsiye ediyor.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
5
kısa süreli hafif yoğunluklu yağmur
Günün Anketi Tümü
2025/2026 Şampiyonu Kim Olur Sizce ?
Namaz Vakti 11 Ocak 2026
İmsak 06:49
Güneş 08:21
Öğle 13:10
İkindi 15:29
Akşam 17:49
Yatsı 19:16
Puan Durumu
Takımlar O P
1. Galatasaray 17 42
2. Fenerbahçe 17 39
3. Trabzonspor 17 35
4. Göztepe 17 32
5. Beşiktaş 17 29
6. Samsunspor 17 25
7. Başakşehir FK 17 23
8. Kocaelispor 17 23
9. Gaziantep FK 17 23
10. Alanyaspor 17 21
11. Gençlerbirliği 17 18
12. Çaykur Rizespor 17 18
13. Konyaspor 17 17
14. Kasımpaşa 17 15
15. Antalyaspor 17 15
16. Kayserispor 17 15
17. Eyüpspor 17 13
18. Fatih Karagümrük 17 9
Takımlar O P
1. Amed SK 20 42
2. Esenler Erokspor 20 37
3. Pendikspor 19 37
4. Erzurumspor FK 20 36
5. Bodrum FK 19 32
6. Boluspor 20 32
7. Çorum FK 20 32
8. Iğdır FK 20 30
9. Keçiörengücü 20 29
10. Van Spor FK 20 27
11. Bandırmaspor 20 27
12. İstanbulspor 20 27
13. Serik Belediyespor 20 26
14. Sivasspor 20 25
15. Sarıyer 20 24
16. Manisa FK 19 23
17. Sakaryaspor 20 23
18. Ümraniyespor 19 21
19. Hatayspor 20 6
20. Adana Demirspor 20 2
Takımlar O P
1. Arsenal 21 49
2. Manchester City 21 43
3. Aston Villa 21 43
4. Liverpool 21 35
5. Brentford 21 33
6. Newcastle United 21 32
7. Manchester United 21 32
8. Chelsea 21 31
9. Fulham 21 31
10. Sunderland 21 30
11. Brighton & Hove Albion 21 29
12. Everton 21 29
13. Crystal Palace 21 28
14. Tottenham 21 27
15. Bournemouth 21 26
16. Leeds United 21 22
17. Nottingham Forest 21 21
18. West Ham United 21 14
19. Burnley 21 13
20. Wolverhampton 21 7
Takımlar O P
1. Barcelona 19 49
2. Real Madrid 19 45
3. Villarreal 18 41
4. Atletico Madrid 19 38
5. Espanyol 18 33
6. Real Betis 19 29
7. Celta Vigo 18 26
8. Athletic Bilbao 19 24
9. Elche 19 23
10. Rayo Vallecano 19 22
11. Real Sociedad 19 21
12. Getafe 19 21
13. Girona 19 21
14. Sevilla 18 20
15. Osasuna 19 19
16. Deportivo Alaves 19 19
17. Mallorca 19 18
18. Valencia 19 17
19. Levante 17 13
20. Real Oviedo 19 13