Al parecer, una filtración masiva de datos ha dejado al descubierto información perteneciente a 17,5 millones de usuarios de Instagram, lo que plantea serios problemas de privacidad y seguridad. El incidente fue señalado por primera vez por Malwarebytes, que vinculó la filtración a un hacker que utiliza el nombre de "Solonik" Según el informe, los datos se publicaron en BreachForums el 7 de enero de 2026, lo que los hizo accesibles a otros ciberdelincuentes.
En un correo electrónico enviado a los usuarios, Malwarebytes afirmó haber descubierto la filtración durante una exploración rutinaria de la web oscura. Su investigación reveló archivos JSON y TXT de gran tamaño y bien estructurados que parecen proceder de una posible exposición de la API de Instagram que se remonta a 2024. La escala del conjunto de datos es significativa, con registros vinculados a 17,5 millones de usuarios, lo que sugiere que no se trata de un incidente pequeño o aislado.
Los datos filtrados incluyen varios tipos de información personal sensible. Según los informes, se trata de nombres de usuario y nombres completos de Instagram, direcciones de correo electrónico, números de teléfono internacionales, direcciones físicas parciales, identificadores de usuario y otros detalles relacionados con los contactos. Aunque no se mencionaron las contraseñas como parte de los datos expuestos, la cantidad de información personal implicada sigue siendo suficiente para suponer un grave riesgo para los usuarios afectados.
Malwarebytes ha advertido de que es probable que los atacantes abusen de estos datos de múltiples formas. Los riesgos más comunes incluyen ataques de suplantación de identidad, campañas de phishing dirigidas e intentos de recogida de credenciales. Una preocupación concreta que se ha planteado es el posible uso indebido del sistema de restablecimiento de contraseñas de Instagram. Con acceso a correos electrónicos y números de teléfono, los atacantes podrían intentar hacerse con cuentas activando solicitudes de restablecimiento de contraseñas y engañando a los usuarios para que les entreguen el acceso.
En el momento de escribir estas líneas, Metala empresa matriz de Instagram, no ha confirmado oficialmente la brecha. Tampoco ha habido ninguna declaración pública que explique cómo se expusieron los datos o si se notificará directamente a los usuarios afectados.
Hasta que se disponga de más información, los usuarios deben permanecer alerta. Tenga cuidado con los mensajes de correo electrónico o SMS sospechosos que afirmen proceder de Instagram o Meta, especialmente los que le pidan que restablezca su contraseña o verifique su cuenta. Estos mensajes suelen estar diseñados para parecer oficiales, pero en realidad son intentos de phishing.
Para mantenerse a salvo, es muy recomendable activar la autenticación de dos factores (2FA) mediante una aplicación de autenticación o un SMS, cambiar su contraseña de Instagram por algo fuerte y único, y evitar hacer clic en enlaces desconocidos.
Fuente(s)
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck








