El pasado día 10 de enero publicamos un artículo donde hablábamos de una filtración masiva de datos en Instagram. No había demasiada información disponible, más allá de la publicación por parte de Malwarebytes, donde mencionaban que se habían filtrado más de 17 millones de cuentas de Instagram, con datos como el nombre de usuario, dirección de correo o números de teléfono. Ahora, desde Instagram han hablado sobre este asunto.
Desde la red social de Meta, han asegurado que no se trata de una filtración de cuentas, aunque sí aseguran que han corregido un error que permitía a los atacantes solicitar, de forma masiva, correos electrónicos de restablecimiento de contraseñas. Por tanto, sí que puedes recibir un e-mail de este tipo, que es una estafa, y poner en riesgo tu cuenta.
Instagram explica qué ha ocurrido
Todo empezó después de que Malwarebytes, empresa especializada en ciberseguridad, a través de su perfil en la red social X (@malwarebytes), publicara un post alertando a sus seguidores de una filtración masiva en Instagram. Allí hablaban de 17,5 millones de cuentas comprometidas, con datos sensibles expuestos en Internet.
El mensaje de Instagram también llegó a través de la red social X, en su perfil oficial (@instagram), el pasado 11 de enero. Allí explicaban que habían solucionado un error que permitía a un atacante externo solicitar correo de restablecimiento de contraseñas para algunos usuarios. Aseguraban que no había habido ninguna brecha de seguridad en sus sistemas y que las cuentas estaban seguras. Además, recomendaban ignorar esos mensajes.
Estos supuestos datos filtrados de Instagram se publicaron en foros de hackers y aseguraban que procedían de una filtración no confirmada de API de Instagram en el año 2024. Según la información publicada por Bleeping Computer, medio especializado en ciberseguridad, los datos compartidos, en total, eran de 17.017.213 perfiles de cuentas de Instagram, aunque no todos ellos completos. Concretamente, desglosado así:
- ID: 17.015.503
- Nombre de usuario: 16.553.662
- Correo electrónico: 6.233.162
- Número de teléfono: 3.494.383
- Nombre: 12.418.006
- Dirección: 1.335.727
No en todos los casos la información filtrada era la misma, ya que algunas cuentas tenían toda la información expuesta, pero también otras que solo tenían datos parciales.
Después de que Instagram negara filtración de datos alguna, investigadores de seguridad creen que esto puede ser una compilación de una filtración que hubo en 2017, además de información adicional de los últimos años.
Cuidado con el Phishing
Instagram sí confirma que muchos usuarios podrían recibir correos falsos para restablecer la contraseña de la red social. Es fundamental ignorar estos mensajes y nunca hacer clic. No es más que una trampa, un ataque Phishing, para robar la clave de acceso y que los piratas informáticos tengan control sobre la cuenta.
Podrías recibir un e-mail o un SMS, indicando que tienes que restablecer la contraseña. Si no has solicitado ese cambio, simplemente tienes que ignorarlo. Cuidado porque pueden suplantar muy bien la imagen de Instagram, además de generar un mensaje convincente, lo cual puede hacer que mucha gente caiga en la trampa.
Desde RedesZone, te recomendamos encarecidamente que habilites la autenticación en dos pasos en Instagram, ya que eso crea una capa extra de seguridad y evitará que los piratas informáticos puedan entrar en tu cuenta, incluso si llegan a robar la clave. Es crucial optar por una aplicación de autenticación (como Google Authenticator o Authy) en lugar de SMS, para evitar ataques de SIM-swapping.
