CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

Instagram 爆發嚴重資安外洩 1750萬用戶資料遭公開

Ashley Hsieh by Ashley Hsieh
2026 年 1 月 11 日
閱讀時間: 2 分鐘
A A
Instagram 爆發嚴重資安外洩 1750萬用戶資料遭公開
780
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近期許多 Instagram 用戶頻繁地收到來源不明的密碼重設郵件,這不是單純的系統故障,而是一場大規模資安事件的前兆。根據多家外媒報導,超過 1,700 萬筆 Instagram 用戶資料在暗網遭到販售,雖然目前並未傳出有密碼被直接流出,但這波資料外洩恐將引發一波新的精準釣魚攻擊。

RELATED POSTS

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

Google Gemini市占率攀升 OpenAI暫緩廣告計畫回防

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

因此,如果這幾天你的信箱突然收到來自 Instagram的「重設密碼」通知信,請務必提高警覺。這可能不是你自己忘記密碼,而是你的帳號資料已經成為駭客手中的商品。

根據 Security Affairs 引述資安公司 Malwarebytes 的最新調查指出,駭客論壇 BreachForums 上出現了一份龐大的資料庫,內容包含約1750萬名 Instagram 用戶的詳細個人資訊。這起事件最早由代號為「Solonik」的駭客所發動,該資料庫隨即遭到公開兜售,引發資安圈高度關注。

Cybercriminals stole the sensitive information of 17.5 million Instagram accounts, including usernames, physical addresses, phone numbers, email addresses, and more. pic.twitter.com/LXvjjQ5VXL

— Malwarebytes (@Malwarebytes) January 9, 2026

駭客疑似曾捲入台灣賣場個資疑雲

值得關注的是,這名代號為「Solonik」的駭客在資安圈並非生面孔。先前台灣媒體曾報導,該帳號疑似與宣稱兜售台灣好市多(Costco)會員資料的駭客為同一人。該駭客當時聲稱握有約 52.6 萬筆會員個資,為此引發了不小的騷動。但是針對此傳聞,好市多官方當時就已做出嚴正澄清,表示經內部清查與比對,該批在暗網流傳的資料並非來自好市多會員系統,且並未發現任何資料外洩的情事。

儘管台灣賣場事件最後證實為虛驚一場,但此次 Instagram 的資料外洩卻似乎更具真實性與威脅性。

利用API漏洞大規模抓取資料

綜合 Notebookcheck 與 Cyber Press 的技術分析,這批 Instagram 資料並非來自核心資料庫的直接入侵,而是極有可能源自於2024年該平台應用程式介面(API)的一個漏洞。駭客透過這個漏洞,大規模爬取並整合了用戶的公開與部分非公開資訊。

雖然 Meta 官方目前尚未針對此事件發布正式聲明,但從外洩資料的結構來看,駭客掌握的資訊相當完整。這份外洩清單包含用戶的使用者名稱(Usernames)、真實姓名、電子郵件地址、國際電話號碼,甚至包含部分的實體地址資訊。

密碼重設攻擊成主要手段

幸運的是,目前的分析顯示這批外洩資料中並不包含用戶的密碼。然而,這並不代表用戶可以高枕無憂。英國媒體 The Sun 在報導中特別示警,駭客正利用手中的電子郵件與使用者名稱,發動大規模的「密碼重設攻擊」。這解釋了為何近期許多用戶會莫名收到官方的重設密碼信件。

而駭客的主要目的則是聚焦在測試帳號有效性,透過觸發重設機制,確認該帳號是否仍在使用。
其次是製造恐慌與釣魚,當用戶收到大量官方信件感到驚慌時,駭客會趁機發送偽造的釣魚郵件,誘導用戶點擊惡意連結輸入舊密碼,進而真正盜取帳號權限。

電話號碼外洩隱藏SIM卡盜用風險

相較於電子郵件,此次外洩事件中包含的「國際電話號碼」對用戶構成的威脅可能更為嚴峻。資安專家警告,電話號碼的流出將大幅增加「SIM卡交換攻擊(SIM Swapping)」的風險。駭客可能利用這些個資向電信業者冒充受害者,將門號轉移至自己手中的 SIM 卡,進而繞過簡訊驗證碼的防護,入侵用戶的銀行或加密貨幣帳戶。

用戶自保的三大關鍵步驟

面對這波攻擊,CyberQ 建議用戶應立即採取以下行動來保護自身數位資產:

啟用雙重驗證(2FA),這是最有效的防線。建議使用驗證應用程式(如 Google Authenticator)而非簡訊驗證,以防範 SIM 卡盜用風險。

忽視非預期的重設郵件,若你並未主動要求重設密碼,請直接忽略這些官方通知信,切勿點擊信中任何連結。若不放心,請直接開啟 Instagram App 進入設定檢查。

檢視登入活動,定期進入 Meta 的「帳號管理中心」,檢查是否有不明裝置登入你的帳號,若發現異常應立即將其登出並更改密碼。

雖然科技大廠在資料保護上投入大量資源,但類似的 API 資料抓取事件仍層出不窮。換言之,在數位時代,將資安防護完全寄託在平台方是不切實際的,使用者必須建立更高的資安意識,才能在資料外洩的洪流中獨善其身。

首圖由 Nano Banana AI 生成

Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫
Gmail 爆發大規模帳號洩露?Google官方闢謠並建議採用更安全的 Passkeys 登入機制
標籤: IGInstagramSecurity AffairsSIM卡交換攻擊Solonik駭客網路安全釣魚郵件
Share12Tweet8ShareShareShare2
上一篇

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI
AI 人工智慧

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

2026 年 1 月 10 日
Google Gemini市占率攀升 OpenAI暫緩廣告計畫回防
AI 人工智慧

Google Gemini市占率攀升 OpenAI暫緩廣告計畫回防

2026 年 1 月 10 日
Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新
新聞

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

2026 年 1 月 9 日
Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗
AI 人工智慧

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

2026 年 1 月 9 日
Bose 終止 SoundTouch 雲端服務並釋出 API 文件
新聞

Bose 終止 SoundTouch 雲端服務並釋出 API 文件

2026 年 1 月 9 日
Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞
新聞

Chrome 釋出 2026 年首波安全性更新,修補 WebView 高風險漏洞

2026 年 1 月 8 日

推薦閱讀

Instagram 爆發嚴重資安外洩 1750萬用戶資料遭公開

Instagram 爆發嚴重資安外洩 1750萬用戶資料遭公開

2026 年 1 月 11 日
微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

2026 年 1 月 10 日
Google Gemini市占率攀升 OpenAI暫緩廣告計畫回防

Google Gemini市占率攀升 OpenAI暫緩廣告計畫回防

2026 年 1 月 10 日
Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

Qsirch 進化成私有 RAG 關鍵引擎,QNAP 釋出備份家族重大改版與套件資安修補更新

2026 年 1 月 9 日
Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

Gmail AI Inbox 登場,Google 導入 Gemini 徹底改變收件匣體驗

2026 年 1 月 9 日

近期熱門

  • WD 黑標、藍標走入歷史!SanDisk 獨立後推全新「Optimus」SSD 產品線

    WD 黑標、藍標走入歷史!SanDisk 獨立後推全新「Optimus」SSD 產品線

    133 shares
    Share 53 Tweet 33
  • 用了 13 年的 NAS 還能再戰嗎 ? 老 NAS TS-120 現代化轉生記

    147 shares
    Share 59 Tweet 37
  • 來自 Google 14 年的工程智慧,Addy Osmani 給軟體工程師的 21 堂課

    117 shares
    Share 47 Tweet 29
  • 駭客為了玩Beat Saber改機 意外攻破PS5處理器核心安全防線

    143 shares
    Share 57 Tweet 36
  • NVIDIA CES 2026 發布 Rubin 平台與實體 AI 藍圖,GPU、CPU、DPU 一次到位

    73 shares
    Share 29 Tweet 18
  • 餐廳服務生也能幫忙 Debug? Vibecoding 與工業化浪潮席捲矽谷

    71 shares
    Share 28 Tweet 18
  • Bose 終止 SoundTouch 雲端服務並釋出 API 文件

    63 shares
    Share 25 Tweet 16
  • 100GbE 戰國時代生態解析,新品網卡與企業網路高速化趨勢

    197 shares
    Share 79 Tweet 49
  • 羅技軟體憑證過期導致 Mac 平台產品部分功能失效,官方緊急釋出手動修復檔

    60 shares
    Share 24 Tweet 15
  • Google Gemini市占率攀升 OpenAI暫緩廣告計畫回防

    60 shares
    Share 24 Tweet 15

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。