Publié le 11 janvier 2026. Des millions d’utilisateurs d’Instagram, dont un nombre important en Indonésie, ont reçu des demandes de réinitialisation de mot de passe suite à une fuite de données massive affectant 17,5 millions de comptes. Cette brèche, découverte par des experts en cybersécurité, pourrait faciliter des attaques de phishing et le piratage de comptes.
- Une fuite de données contenant des noms d’utilisateur, adresses, numéros de téléphone et adresses e-mail a été mise en vente sur le dark web.
- Des utilisateurs indonésiens signalent avoir reçu plusieurs notifications de réinitialisation de mot de passe d’Instagram.
- Les experts recommandent de ne pas cliquer sur les liens contenus dans les e-mails et de modifier son mot de passe directement via l’application.
La société antivirus Malwarebytes a révélé avoir détecté cette fuite de données lors d’une analyse de routine du dark web. L’incident est lié à une vulnérabilité de l’API (Interface de Programmation Applicative) d’Instagram, exploitée fin 2024. Les informations volées sont désormais proposées à la vente sur des forums clandestins, augmentant considérablement le risque de cyberattaques ciblées.
Selon les experts, la combinaison de ces données personnelles facilite grandement les tentatives d’usurpation d’identité, de phishing sophistiqué et d’ingénierie sociale. Les cybercriminels pourraient ainsi envoyer des messages frauduleux, se faisant passer pour Instagram, afin de dérober les identifiants des utilisateurs.
En Indonésie, plusieurs utilisateurs ont confirmé avoir reçu des notifications de réinitialisation de mot de passe. Anggri, 34 ans, a témoigné avoir reçu deux notifications en l’espace de cinq jours, le 6 et le 10 janvier. Il a rapidement été contacté par sept amis qui lui ont fait part de la même situation.
« J’ai immédiatement reçu des messages directs ce jour-là, ils ont dit qu’ils avaient également reçu la même notification »,
Anggri, utilisateur d’Instagram
Un autre utilisateur, Denis, a également reçu un e-mail lui demandant de changer son mot de passe. Tous deux ont choisi d’ignorer le message, craignant qu’il ne s’agisse d’une arnaque et que le changement de mot de passe ne compromette davantage leurs données.
« Je vais simplement laisser la demande dans l’e-mail. J’espère que c’est sûr »,
Denis, utilisateur d’Instagram
Contacté par les médias, Meta, la société mère d’Instagram, n’a pour l’instant pas répondu aux demandes de commentaires concernant cette fuite de données et les inquiétudes des utilisateurs.
Ardi Sutedja, président du Forum indonésien sur la cybersécurité (ICSF), conseille aux utilisateurs qui souhaitent mettre à jour leur mot de passe de le faire directement via l’application Instagram installée sur leur appareil, celle-ci étant considérée comme plus sûre.
« Ne cliquez pas sur les liens dans les e-mails ou les messages directs car il est désormais très difficile de vérifier si ces e-mails sont vrais ou non »,
Ardi Sutedja, président de l’ICSF
Il met en garde contre le risque croissant de phishing et souligne la difficulté de distinguer les e-mails légitimes des tentatives d’arnaque.
Pour plus d’informations sur la cybersécurité, consultez Google Actualités.
Source : Entreprise
