Son zamanlarda, dünya genelinde yaklaşık 17,5 milyon Instagram kullanıcısının kişisel bilgilerinin yer aldığı büyük çaplı bir veri ihlali ortaya çıktı. Ele geçirilen bu hassas verilerin şu anda karanlık ağ forumlarında dolaşıma girdiği tespit edildi. Siber güvenlik uzmanları tarafından doğrulanan bu sızıntı, milyonlarca kullanıcıyı kimlik hırsızlığı ve kimlik avı saldırılarına karşı savunmasız hale getiriyor.
TRT Haber’in bildirdiğine göre, bu veri seti, yakın zamanda “Solonik” takma adını kullanan bir korsan tarafından bilinmiş bir forumda paylaşılmıştır. Paylaşım başlığı “INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK” olarak belirtilmiş olup, JSON ve TXT formatlarında toplam 17,5 milyon kaydı içermektedir. Ayrıca, verilerin 2024 sonunda gerçekleştirilen bir “API sızıntısı” sonucu elde edildiği iddia ediliyor. Saldırganlar, dünya genelindeki kullanıcı profillerini veri kazıma (scraping) yöntemiyle toplamış durumda.
Ele geçirilen veriler ve içeriği
Sızdırılan veri seti sadece kullanıcı isimlerini değil, aynı zamanda şu önemli bilgileri de içeriyor:
- Tam isimler ve kullanıcı adları
- Doğrulanmış e-posta adresleri
- Telefon numaraları
- Kullanıcı kimlik numaraları (ID)
- Ülke ve kısmi konum verileri
Bu verilerin ele geçirilmesi, kullanıcılar için ciddi gizlilik ve güvenlik tehditleri oluşturuyor. Kimlik hırsızlığı ve hedefli saldırılar bu bilgiler sayesinde daha kolay gerçekleştirilebilir.
