Publié le 10 janvier 2026 à 23h16. Les données personnelles de plus de 17 millions d’utilisateurs d’Instagram ont été compromises et circulent désormais sur le dark web, augmentant le risque d’attaques d’ingénierie sociale et de tentatives de piratage de comptes.
- Une base de données contenant des noms d’utilisateur, des adresses e-mail, des numéros de téléphone et des adresses physiques partielles a été mise en vente sur un forum fréquenté par des cybercriminels.
- Bien que les mots de passe n’aient pas été divulgués, la fuite d’informations facilite les tentatives de phishing et d’usurpation d’identité.
- Instagram, via sa société mère Meta, n’a pour l’instant pas confirmé officiellement l’incident.
Une importante quantité de données personnelles associées à des comptes Instagram est apparue sur le dark web, suscitant des inquiétudes quant à la sécurité des utilisateurs. La fuite, qui concerne plus de 17,5 millions de comptes (soit environ 17 500 000), a été détectée par la société de cybersécurité Malwarebytes. Les informations compromises incluent des noms d’utilisateur, des adresses e-mail, des numéros de téléphone, des adresses physiques partielles et d’autres données de contact.
Les données ont été publiées le 7 janvier 2026 sur le forum BreachForums par un individu se faisant appeler « Solonik ». Elles étaient proposées gratuitement et présentées comme une collection de plus de 17 millions d’enregistrements liés à des utilisateurs du monde entier. Les fichiers, au format JSON et TXT, présentent une structure typique des réponses d’API, avec des champs organisés et des valeurs normalisées.
Cette découverte intervient après la publication d’informations concernant une fuite massive de données d’Argentins sur le dark web, impliquant une entreprise nommée SudamericaData qu’est-ce que SudamericaData, la société piratée. Les experts estiment que la fuite actuelle pourrait être liée à une précédente compromission de l’API Instagram survenue en 2024.
Bien que les mots de passe n’aient pas été exposés, les spécialistes de la cybersécurité mettent en garde contre le risque accru d’attaques d’ingénierie sociale techniques utilisées par les cybercriminels pour voler des informations bancaires, allant de faux e-mails à des tentatives de piratage de compte. Les données divulguées facilitent également les stratégies de phishing, qui visent à exploiter les mécanismes de récupération de compte d’Instagram en imitant les notifications officielles pour inciter les utilisateurs à réinitialiser leurs mots de passe ou à communiquer leurs identifiants.
Certains utilisateurs ont déjà signalé avoir reçu des notifications de changement de mot de passe, qui pourraient être légitimes ou faire partie de campagnes malveillantes comment sécuriser vos mots de passe.
À ce jour, Meta, la société mère d’Instagram, n’a publié aucune confirmation officielle concernant cet incident. Aucune déclaration n’a été faite sur ses pages de sécurité, et les demandes d’informations des médias spécialisés sont restées sans réponse, ce qui alimente l’incertitude quant à l’ampleur réelle du problème et aux mesures prises pour y remédier.
En attendant une communication officielle, il est conseillé de prendre certaines précautions. Les messages demandant une vérification d’identité, confirmant des données personnelles ou proposant une réinitialisation de mot de passe doivent être examinés avec la plus grande attention, même s’ils semblent provenir d’Instagram. Il est également recommandé de modifier le mot de passe Instagram, d’éviter de réutiliser les mêmes identifiants sur d’autres services et d’activer l’authentification à deux facteurs qu’est-ce que l’authentification à deux facteurs. Ces mesures, bien que basiques, peuvent s’avérer efficaces pour renforcer la sécurité de votre compte.
Une fuite expose des données argentines sur le dark web : quel type d’informations a été diffusé fuite historique de données argentines.
