CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 進階應用
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
  • 展覽直擊
首頁 新聞

Instagram 爆發嚴重資安外洩 1750 萬用戶資料遭公開

Ashley Hsieh by Ashley Hsieh
2026 年 01 月 11 日 13:00
閱讀時間: 3 分鐘
A A
Instagram 爆發嚴重資安外洩 1750 萬用戶資料遭公開
2.5k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近期許多 Instagram 用戶頻繁地收到來源不明的密碼重設郵件,這不是單純的系統故障,而是一場大規模資安事件的前兆。根據多家外媒報導,超過 1,700 萬筆 Instagram 用戶資料在暗網遭到販售,雖然目前並未傳出有密碼被直接流出,但這波資料外洩恐將引發一波精準釣魚攻擊。

RELATED POSTS

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

因此,如果這幾天你的信箱突然收到來自 Instagram的「密碼重設」通知信,請務必提高警覺。如果這不是你自己忘記密碼,就可能是你的帳號資料已經成為駭客手中的商品。

根據 Security Affairs 引述資安公司 Malwarebytes 的最新調查指出,駭客論壇 BreachForums 上出現了一份龐大的資料庫,內容包含約1750萬名 Instagram 用戶的詳細個人資訊。這起事件最早由代號為「Solonik」的駭客所發動,該資料庫隨即遭到公開兜售,引發資安圈高度關注。

Cybercriminals stole the sensitive information of 17.5 million Instagram accounts, including usernames, physical addresses, phone numbers, email addresses, and more. pic.twitter.com/LXvjjQ5VXL

— Malwarebytes (@Malwarebytes) January 9, 2026

駭客疑似曾捲入台灣賣場個資疑雲

值得關注的是,這名代號為「Solonik」的駭客在資安圈並非生面孔。先前台灣媒體曾報導,該帳號疑似與之前宣稱兜售台灣好市多(Costco)會員資料的駭客為同一人。該駭客當時聲稱握有約 52.6 萬筆會員個資,為此引發了不小的騷動。但是針對此傳聞,好市多官方當時就已做出嚴正澄清,表示經內部清查與比對,該批在暗網流傳的資料並非來自好市多會員系統,且並未發現任何資料外洩的情事。

儘管台灣賣場事件最後證實為虛驚一場,但此次 Instagram 的資料外洩卻似乎更具真實性與威脅性。

利用API漏洞大規模抓取資料

綜合 Notebookcheck 與 Cyber Press 的技術分析,這批 Instagram 資料並非來自核心資料庫的直接入侵,而是極有可能源自於2024年該平台應用程式介面(API)的一個漏洞。駭客透過這個漏洞,大規模爬取並整合了用戶的公開與部分非公開資訊。

雖然 Meta 官方目前尚未針對此事件發布正式聲明,但從外洩資料的結構來看,駭客掌握的資訊相當完整。這份外洩清單包含用戶的使用者名稱(Usernames)、真實姓名、電子郵件地址、國際電話號碼,甚至包含部分的實體地址資訊。

密碼重設攻擊成主要手段

幸運的是,目前的分析顯示這批外洩資料中並不包含用戶的密碼。然而,這並不代表用戶可以高枕無憂。英國媒體 The Sun 在報導中特別示警,駭客正利用手中的電子郵件與使用者名稱,發動大規模的「密碼重設攻擊」。這解釋了為何近期許多用戶會莫名收到官方的重設密碼信件。

而駭客的主要目的則是聚焦在測試帳號有效性,透過觸發重設機制,確認該帳號是否仍在使用。
其次是製造恐慌與釣魚,當用戶收到大量官方信件感到驚慌時,駭客會趁機發送偽造的釣魚郵件,誘導用戶點擊惡意連結輸入舊密碼,進而真正盜取帳號權限。

電話號碼外洩隱藏SIM卡盜用風險

相較於電子郵件,此次外洩事件中包含的「國際電話號碼」對用戶構成的威脅可能更為嚴峻。資安專家警告,電話號碼的流出將大幅增加「SIM卡交換攻擊(SIM Swapping)」的風險。

駭客可能利用這些個資向電信業者冒充受害者,將門號轉移至自己手中的 SIM 卡,進而繞過簡訊驗證碼的防護,入侵用戶的銀行或加密貨幣帳戶。

用戶自保的三大關鍵步驟

面對這波攻擊,CyberQ 建議用戶應立即採取以下行動來保護自身數位資產:

啟用雙重驗證(2FA),這是最有效的防線。建議使用驗證應用程式(如 Google Authenticator)而非簡訊驗證,以防範 SIM 卡盜用風險。

忽視非預期的重設郵件,若你並未主動要求重設密碼,請直接忽略這些官方通知信,切勿點擊信中的任何連結。若仍不放心,請直接開啟 Instagram App 進入設定檢查。

檢視登入活動,定期進入 Meta 的「帳號管理中心」,檢查是否有不明裝置登入你的帳號,若發現異常應立即將其登出並更改密碼。

雖然科技大廠在資料保護上投入大量資源,但類似的 API 資料抓取事件仍層出不窮。換言之,在數位時代,將資安防護完全寄託在平台方是不切實際的,使用者自身必須建立更高的資安意識,才能在資料外洩的洪流中獨善其身。

首圖由 Nano Banana AI 生成

羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?
一個文字檔癱瘓資安防線:從 Huntress 真實案例看明文密碼的致命風險
Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫
Gmail 爆發大規模帳號洩露?Google官方闢謠並建議採用更安全的 Passkeys 登入機制
電腦與 NAS 的密碼應該怎樣設置比較好 ?
自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」
標籤: IGInstagramSecurity AffairsSIM卡交換攻擊Solonik駭客網路安全釣魚郵件
Share30Tweet19ShareShareShare5
上一篇

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

下一篇

馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能
新聞

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

2026 年 2 月 25 日
減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議
AI 人工智慧

減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

2026 年 2 月 25 日
Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全
DevOps

Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

2026 年 2 月 25 日
AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具
AI 人工智慧

AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

2026 年 2 月 25 日
為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?
新聞

為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

2026 年 2 月 25 日
Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術
AI 人工智慧

Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術

2026 年 2 月 24 日
下一篇
馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

它不是圖檔 ! 駭客利用 HTML 表格畫 QR Code 發動可躲過一般資安偵測的釣魚攻擊

它不是圖檔 ! 駭客利用 HTML 表格畫 QR Code 發動可躲過一般資安偵測的釣魚攻擊

推薦閱讀

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

2026 年 2 月 25 日
減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

2026 年 2 月 25 日
Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

2026 年 2 月 25 日
AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

2026 年 2 月 25 日
為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

2026 年 2 月 25 日

近期熱門

  • Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術

    Anthropic 怒控 DeepSeek 等三家中國廠商發動蒸餾攻擊竊取 Claude 技術

    160 shares
    Share 64 Tweet 40
  • 為何一份 CIA 關於台灣的簡報讓蘋果 CEO 庫克徹夜難眠?

    158 shares
    Share 63 Tweet 40
  • 英國網友飛紐約買硬碟 扣除機票住宿還現賺 6 萬元

    146 shares
    Share 58 Tweet 37
  • Google Gemini 3.1 Pro 登場搭配 Deep Think 提升競爭力,最新主流 AI API 價格比較

    140 shares
    Share 56 Tweet 35
  • AI 代理進軍華爾街與企業核心!Anthropic 推出專屬投資銀行與 HR 的全新 AI 工具

    133 shares
    Share 53 Tweet 33
  • 減少單一算力依賴!Meta 與 AMD 簽署千億美元 6GW AI 基礎設施戰略協議

    128 shares
    Share 51 Tweet 32
  • GitHub 趨勢週報 Vol.3:AI 代理人記憶層、技能標準化與專業代理加速

    119 shares
    Share 48 Tweet 30
  • KB5077241 強化網管與資安監控,KB5079255 提升 Phi Silica 邊緣 AI 效能

    118 shares
    Share 47 Tweet 30
  • Redis 8.6.1 釋出更強化效能,修復維運與關鍵安全

    116 shares
    Share 46 Tweet 29
  • 一則推文蒸發百億美元!Anthropic 推出 Claude Code Security,為何引爆全球資安股大崩盤?

    113 shares
    Share 45 Tweet 28

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 開箱測試
  • 選購指南
  • DR.Q 快問快答
  • 基礎教學
    • NAS 基礎設定
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。