Instagram’da 17,5 Milyon Hesabı Etkileyen Veri İhlali İddiası
Instagram’da 17,5 milyon hesabı etkileyen veri ihlali iddiaları gündemde. Malwarebytes, sızdırılan verilerin kötü niyetli amaçlarla kullanıldığını belirtti.
Instagram, 17,5 milyon kullanıcısının etkilendiği iddia edilen bir veri ihlaliyle sarsıldı. Güvenlik şirketi Malwarebytes, bu ihlalin detaylarını paylaştı ve sızdırılan kullanıcı verilerinin internet korsanları tarafından forumlarda serbestçe dolaşıma sokulduğunu açıkladı. Instagram’ın ana şirketi Meta, henüz bu ihlali doğrulamadı.
Malwarebytes, kullanıcılarına gönderdiği bir e-posta ile ihlalin, şirketin karanlık web izleme faaliyetleri sırasında tespit edildiğini bildirdi. Açıklamada, sızan verilerin 2024 yılında yaşandığı değerlendirilen bir Instagram API sızıntısından kaynaklandığı ifade edildi.
İhlalin kapsamı oldukça geniş. Kullanıcı adları, tam adlar, e-posta adresleri, telefon numaraları, kısmi fiziksel adresler ve diğer iletişim bilgileri sızdırılan veriler arasında yer alıyor. Bu durumun, dünya genelinde 17,5 milyon Instagram hesabını etkilediği öne sürülüyor.
Instagram, 2 milyardan fazla aktif kullanıcısıyla dikkat çekiyor ve bu rakam, dünya genelindeki internet kullanıcılarının yaklaşık yüzde 37’sine denk geliyor.
Malwarebytes, internet korsanlarının ele geçirdikleri iletişim bilgilerini özellikle Instagram’ın şifre sıfırlama mekanizmasını kötüye kullanmak amacıyla kullanabilecekleri konusunda uyarıda bulundu. Şirket, bazı kullanıcıların Instagram’dan şifre sıfırlama veya kimlik doğrulama talepleri içeren bildirimler aldığını, bu bildirimlerin normal olabileceği gibi kötü niyetli faaliyetlerin bir parçası da olabileceğini belirtti. Verileri sızdırılan kullanıcıların, olağan görünümlü e-posta veya mesajlar aracılığıyla şifrelerini sıfırlamaya yönlendirilebileceği ifade edildi.
“Solonik” takma adıyla bilinen bir grup, 7 Ocak 2026 tarihinde BreachForums adlı platformda Instagram’a yönelik veri setini ücretsiz olarak yayımladı. Bu paylaşımda, dünya genelindeki kullanıcıları kapsayan 17 milyondan fazla kaydın bulunduğu belirtildi. Forumda paylaşılan örnek veriler, kullanıcı adları, e-posta adresleri, uluslararası telefon numaraları ve kullanıcı kimlikleri gibi ham bilgileri içeriyor ve bu verilerin Malwarebytes’in tespitleriyle örtüştüğü aktarıldı.
Meta, bu veri ihlaliyle ilgili henüz resmi bir açıklama yapmamış durumda.




