CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

Instagram 爆發嚴重資安外洩 1750 萬用戶資料遭公開

Ashley Hsieh by Ashley Hsieh
2026 年 01 月 11 日 13:00
in 新聞, 資安
閱讀時間: 3 分鐘
A A
Instagram 爆發嚴重資安外洩 1750 萬用戶資料遭公開
2.5k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

近期許多 Instagram 用戶頻繁地收到來源不明的密碼重設郵件,這不是單純的系統故障,而是一場大規模資安事件的前兆。根據多家外媒報導,超過 1,700 萬筆 Instagram 用戶資料在暗網遭到販售,雖然目前並未傳出有密碼被直接流出,但這波資料外洩恐將引發一波精準釣魚攻擊。

RELATED POSTS

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

Spotify 與 TikTok 建立AI音樂全新規範保障創作者

QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

因此,如果這幾天你的信箱突然收到來自 Instagram的「密碼重設」通知信,請務必提高警覺。如果這不是你自己忘記密碼,就可能是你的帳號資料已經成為駭客手中的商品。

根據 Security Affairs 引述資安公司 Malwarebytes 的最新調查指出,駭客論壇 BreachForums 上出現了一份龐大的資料庫,內容包含約1750萬名 Instagram 用戶的詳細個人資訊。這起事件最早由代號為「Solonik」的駭客所發動,該資料庫隨即遭到公開兜售,引發資安圈高度關注。

Cybercriminals stole the sensitive information of 17.5 million Instagram accounts, including usernames, physical addresses, phone numbers, email addresses, and more. pic.twitter.com/LXvjjQ5VXL

— Malwarebytes (@Malwarebytes) January 9, 2026

駭客疑似曾捲入台灣賣場個資疑雲

值得關注的是,這名代號為「Solonik」的駭客在資安圈並非生面孔。先前台灣媒體曾報導,該帳號疑似與之前宣稱兜售台灣好市多(Costco)會員資料的駭客為同一人。該駭客當時聲稱握有約 52.6 萬筆會員個資,為此引發了不小的騷動。但是針對此傳聞,好市多官方當時就已做出嚴正澄清,表示經內部清查與比對,該批在暗網流傳的資料並非來自好市多會員系統,且並未發現任何資料外洩的情事。

儘管台灣賣場事件最後證實為虛驚一場,但此次 Instagram 的資料外洩卻似乎更具真實性與威脅性。

利用API漏洞大規模抓取資料

綜合 Notebookcheck 與 Cyber Press 的技術分析,這批 Instagram 資料並非來自核心資料庫的直接入侵,而是極有可能源自於2024年該平台應用程式介面(API)的一個漏洞。駭客透過這個漏洞,大規模爬取並整合了用戶的公開與部分非公開資訊。

雖然 Meta 官方目前尚未針對此事件發布正式聲明,但從外洩資料的結構來看,駭客掌握的資訊相當完整。這份外洩清單包含用戶的使用者名稱(Usernames)、真實姓名、電子郵件地址、國際電話號碼,甚至包含部分的實體地址資訊。

密碼重設攻擊成主要手段

幸運的是,目前的分析顯示這批外洩資料中並不包含用戶的密碼。然而,這並不代表用戶可以高枕無憂。英國媒體 The Sun 在報導中特別示警,駭客正利用手中的電子郵件與使用者名稱,發動大規模的「密碼重設攻擊」。這解釋了為何近期許多用戶會莫名收到官方的重設密碼信件。

而駭客的主要目的則是聚焦在測試帳號有效性,透過觸發重設機制,確認該帳號是否仍在使用。
其次是製造恐慌與釣魚,當用戶收到大量官方信件感到驚慌時,駭客會趁機發送偽造的釣魚郵件,誘導用戶點擊惡意連結輸入舊密碼,進而真正盜取帳號權限。

電話號碼外洩隱藏SIM卡盜用風險

相較於電子郵件,此次外洩事件中包含的「國際電話號碼」對用戶構成的威脅可能更為嚴峻。資安專家警告,電話號碼的流出將大幅增加「SIM卡交換攻擊(SIM Swapping)」的風險。

駭客可能利用這些個資向電信業者冒充受害者,將門號轉移至自己手中的 SIM 卡,進而繞過簡訊驗證碼的防護,入侵用戶的銀行或加密貨幣帳戶。

用戶自保的三大關鍵步驟

面對這波攻擊,CyberQ 建議用戶應立即採取以下行動來保護自身數位資產:

啟用雙重驗證(2FA),這是最有效的防線。建議使用驗證應用程式(如 Google Authenticator)而非簡訊驗證,以防範 SIM 卡盜用風險。

忽視非預期的重設郵件,若你並未主動要求重設密碼,請直接忽略這些官方通知信,切勿點擊信中的任何連結。若仍不放心,請直接開啟 Instagram App 進入設定檢查。

檢視登入活動,定期進入 Meta 的「帳號管理中心」,檢查是否有不明裝置登入你的帳號,若發現異常應立即將其登出並更改密碼。

雖然科技大廠在資料保護上投入大量資源,但類似的 API 資料抓取事件仍層出不窮。換言之,在數位時代,將資安防護完全寄託在平台方是不切實際的,使用者自身必須建立更高的資安意識,才能在資料外洩的洪流中獨善其身。

首圖由 Nano Banana AI 生成

羅浮宮竊案從監控密碼「Louvre」曝露安全弱點,正確的密碼原則該如何呢?
一個文字檔癱瘓資安防線:從 Huntress 真實案例看明文密碼的致命風險
Salesloft Drift 整合漏洞災情擴大,多家企業的Salesforce 資料外流,科技大廠說明曝險範圍
OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?
資安保險不是萬靈丹:六大關鍵條款與台灣市場現況全解析
Gmail 遭傳 1.8 億筆憑證外洩?Google 澄清:並非伺服器遭駭,而是竊資軟體舊資料庫
Gmail 爆發大規模帳號洩露?Google官方闢謠並建議採用更安全的 Passkeys 登入機制
電腦與 NAS 的密碼應該怎樣設置比較好 ?
自己的資料自己救,用數位資產保存工具打造「數位諾亞方舟」
標籤: IGInstagramSecurity AffairsSIM卡交換攻擊Solonik駭客網路安全釣魚郵件
Share30Tweet19ShareShareShare5
上一篇

微軟測試新政策,允許 IT 管理員從公司納管裝置移除 Copilot AI

下一篇

馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度
新聞

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

2026 年 5 月 27 日
Spotify 與 TikTok 建立AI音樂全新規範保障創作者
AI 人工智慧

Spotify 與 TikTok 建立AI音樂全新規範保障創作者

2026 年 5 月 27 日
QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?
NAS

QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

2026 年 5 月 27 日
GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代
AI 人工智慧

GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代

2026 年 5 月 26 日
隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案
新聞

隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案

2026 年 5 月 25 日
萬物皆 Token 的代價:從微軟停用 Claude Code 與 Uber 預算超支,看 AI 代理時代的成本悖論
AI 人工智慧

萬物皆 Token 的代價:從微軟停用 Claude Code 與 Uber 預算超支,看 AI 代理時代的成本悖論

2026 年 5 月 24 日
下一篇
馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

馬斯克揚言打造可抽雪茄吃漢堡的非典型 2 奈米製程晶圓廠可能嗎?

它不是圖檔 ! 駭客利用 HTML 表格畫 QR Code 發動可躲過一般資安偵測的釣魚攻擊

它不是圖檔 ! 駭客利用 HTML 表格畫 QR Code 發動可躲過一般資安偵測的釣魚攻擊

蘋果宣布 Google Gemini 模型將成為新一代 Siri 核心基礎

蘋果宣布 Google Gemini 模型將成為新一代 Siri 核心基礎

推薦閱讀

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

微軟推出 Windows 11 KB5089573 選擇性更新:透過 K2 計畫全面提升系統流暢度與回應速度

2026 年 5 月 27 日
Spotify 與 TikTok 建立AI音樂全新規範保障創作者

Spotify 與 TikTok 建立AI音樂全新規範保障創作者

2026 年 5 月 27 日
QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

QuTS hero 6 RC2 實測:從禁止降版到舊環境淘汰,維運團隊該注意什麼?

2026 年 5 月 27 日
GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代

GitHub 趨勢週報 Vol.16:Claude Code 生態再爆發,熱門專案全面邁向 AI Agent 時代

2026 年 5 月 26 日
隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案

隨時隨地遠端寫 Code!VS Code dev agents 實現 GitHub 版的遠端開發方案

2026 年 5 月 25 日

近期熱門

  • Google Antigravity 2.0 大改版:是 AI 代理革命,還是強迫升級的災難?開發者怒火、雙工具拆分全解析

    Google Antigravity 2.0 大改版:是 AI 代理革命,還是強迫升級的災難?開發者怒火、雙工具拆分全解析

    200 shares
    Share 80 Tweet 50
  • Proxmox VE 9.2 正式釋出:邁入 Linux Kernel 7.0 與 CRS 動態負載平衡新時代

    184 shares
    Share 74 Tweet 46
  • 當 AI 遇上羅馬萬神殿:從 OpenSCAD 評測看大型語言模型的空間幾何建構力

    174 shares
    Share 70 Tweet 44
  • WordPress 7.0 正式發布:AI Client API 入主核心、後台全面現代化

    146 shares
    Share 58 Tweet 37
  • Gemini 3.5 Flash 實測逆襲 3.1 Pro? AI 模型選型看五大工作負載核心再來抉擇

    140 shares
    Share 56 Tweet 35
  • 萬物皆 Token 的代價:從微軟停用 Claude Code 與 Uber 預算超支,看 AI 代理時代的成本悖論

    127 shares
    Share 51 Tweet 32
  • Linux 7.0 解決 Google 價值百萬美元的 io_uring 安全難題,Rust 也正式成為核心支援語言

    116 shares
    Share 46 Tweet 29
  • 看板管理遇上自主 Agent:KanBots

    111 shares
    Share 44 Tweet 28
  • Google I/O 2026 重點:Google 把 Gemini 推向代理式 AI 時代,搜尋、工作、開發與商務全面改寫

    129 shares
    Share 52 Tweet 32
  • ComfyUI v0.22.0:原生支援 Stable Audio 3、MoGe 單目幾何估計,並大幅強化 LTX 工作流

    110 shares
    Share 44 Tweet 28

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。