Home AffairesVous avez reçu un e-mail étrange d’Instagram ? Meta rassure, mais les experts en ont trouvé 17,5 millions sur le dark web. données utilisateur

Vous avez reçu un e-mail étrange d’Instagram ? Meta rassure, mais les experts en ont trouvé 17,5 millions sur le dark web. données utilisateur

by Amélie Bernard

Mise à jour du 12 janvier 2026. Des millions d’utilisateurs d’Instagram ont reçu des demandes de réinitialisation de mot de passe non sollicitées, suscitant des inquiétudes quant à une possible fuite de données massives, tandis que Meta tente de minimiser l’incident.

  • Des millions d’utilisateurs d’Instagram ont signalé avoir reçu des e-mails de réinitialisation de mot de passe qu’ils n’avaient pas demandés.
  • Meta attribue ces demandes à un bug logiciel, mais des experts en cybersécurité mettent en doute cette explication.
  • Une base de données contenant les informations personnelles de 17,5 millions de comptes Instagram serait apparue sur le dark web.

L’alerte a été donnée la semaine dernière, lorsque des milliers d’utilisateurs d’Instagram à travers le monde ont constaté la présence de messages inattendus dans leurs boîtes de réception. Ces e-mails, officiellement émanant d’Instagram, les invitaient à réinitialiser leur mot de passe, alors qu’ils n’avaient entrepris aucune démarche en ce sens. L’inquiétude grandit rapidement sur les réseaux sociaux, les utilisateurs craignant un piratage massif de leurs comptes.

Meta, la société mère d’Instagram, se veut rassurante. Elle affirme qu’il s’agit d’une simple erreur technique et que les systèmes de l’entreprise n’ont pas été compromis. Selon Meta, une vulnérabilité logicielle a permis à des tiers, qu’il s’agisse de personnes malveillantes ou de robots, de générer un grand nombre de demandes de récupération de mot de passe sans avoir accès aux comptes concernés.

« Nous avons corrigé un bug qui permettait à un tiers de demander des e-mails de récupération de mot de passe à certains utilisateurs d’Instagram. Nos systèmes n’ont pas été compromis et vos comptes Instagram restent en sécurité. »

Meta, dans un communiqué officiel

Cependant, cette version des faits est contestée par des experts en cybersécurité. La société Malwarebytes a publié un rapport révélant l’apparition d’une base de données sur le dark web, contenant des informations relatives à 17,5 millions de comptes Instagram. Bien que les mots de passe ne soient pas inclus dans cette fuite, les données divulguées sont considérées comme extrêmement sensibles :

  • Noms d’utilisateur ;
  • Adresses e-mail personnelles ;
  • Numéros de téléphone ;
  • Données de localisation physique.

Même sans accès au mot de passe, ces informations peuvent être utilisées par des pirates informatiques pour mener des attaques de phishing ciblées, voler des identités ou tenter d’extorquer de l’argent ou des identifiants par des techniques d’ingénierie sociale.

Fuite de données des utilisateurs d'InstagramFuite de données des utilisateurs d'Instagram
Fuite de données des utilisateurs d’Instagram / TY Lim / Shutterstock.com

je

Meta persiste à affirmer qu’il n’y a pas eu de nouvelle fuite de données. La société suggère que les informations qui circulent sur Internet sont probablement anciennes, collectées à partir de sources publiques au cours des années précédentes. Les experts, quant à eux, évoquent la possibilité d’un lien avec une vulnérabilité de l’API d’Instagram, découverte dès 2024. Cette interface, qui permet aux applications de communiquer entre elles, pourrait avoir été exploitée pour aspirer des données, ensuite vendues sur le marché noir.

Dans ce contexte incertain, les experts en sécurité recommandent aux utilisateurs d’Instagram de prendre des mesures de précaution immédiates :

  1. Activer l’authentification à deux facteurs (2FA) : Privilégiez les applications d’authentification (telles que Google Authenticator ou Duo Mobile) aux SMS, car les numéros de téléphone pourraient avoir été compromis.
  2. Changer votre mot de passe : Réinitialisez vos identifiants avec un mot de passe fort et unique.
  3. Être extrêmement vigilant : Ne cliquez sur aucun lien contenu dans des e-mails ou des messages vous demandant de confirmer votre identité ou de modifier votre mot de passe en urgence. Accédez directement à l’application et vérifiez les paramètres.

Cet incident rappelle que la sécurité des données sur les réseaux sociaux n’est jamais totalement garantie. La vigilance reste donc la meilleure protection pour les utilisateurs.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.