Instagram: Filtración de datos de 17 millones de usuarios en la dark web

Una base de datos con información personal de millones de usuarios de Instagram comenzó a circular libremente en foros de la dark web frecuentados por ciberdelincuentes.

La filtración, que afecta a 17,5 millones de cuentas, fue detectada por la firma de ciberseguridad Malwarebytes e incluye datos sensibles asociados a perfiles de la red social de Meta, como nombres de usuario, correos electrónicos, números de teléfono, direcciones físicas parciales y otros datos de contacto.

Leé también: Filtración masiva de datos de argentinos en la dark web: qué es SudamericaData, la empresa hackeada

A pesar de que no se expusieron contraseñas, la información filtrada disminuye las barreras para ataques de ingeniería social, incluyendo correos electrónicos fraudulentos e intentos de apropiación de cuentas.

Nombres de usuario, correos electrónicos y números de teléfono asociados a los perfiles en la red social fuero expuestos en la dark web. (Foto: Adobe Stock)

Además, se facilitan estrategias de suplantación de identidad que buscan explotar los mecanismos de recuperación de cuentas de la plataforma a través de mensajes o correos electrónicos que imitan notificaciones oficiales de Instagram para inducir a las víctimas a restablecer sus contraseñas o a entregar sus credenciales a los atacantes.

En paralelo, algunos usuarios ya han comenzado a recibir notificaciones de cambios de contraseña, que podrían ser legítimos o parte de maniobras maliciosas.

El conjunto de datos fue publicado el 7 de enero de 2026 en el foro BreachForums por un usuario con el alias “Solonik”. Se ofreció de forma gratuita y se describió como una recopilación de más de 17 millones de registros vinculados a usuarios de todo el mundo. Los archivos, en formatos JSON y TXT, presentan estructuras típicas de respuestas de API, con campos organizados y valores normalizados.

leer más  Amazon retira documental "Melania" tras polémica en cartelera de Oregon

La información sobre el descubrimiento de este paquete de datos se hizo pública este fin de semana y refuerza la hipótesis de que la totalidad de los datos expuestos proviene de una filtración anterior asociada a la API de Instagram, ocurrida en 2024.

Leé también: Una filtración expone datos de argentinos en la dark web: qué tipo de información se difundió

Aunque no se ha confirmado el método exacto de obtención, los especialistas de Malwarebytes no descartan accesos a endpoints inseguros, fallas en integraciones externas o configuraciones incorrectas que podrían haber permitido la recolección masiva de datos antes de 2025.

Meta, la empresa matriz de Instagram, aún no ha emitido una confirmación oficial del incidente. Tampoco ha publicado comunicados en sus páginas de seguridad ni ha respondido formalmente a consultas de los medios especializados, lo que mantiene la incertidumbre sobre el alcance real del problema y las medidas adoptadas.

Ante este escenario, es recomendable tomar ciertas precauciones. Se deben analizar con atención los mensajes que solicitan verificar la identidad, confirmar datos personales o restablecer contraseñas, incluso si parecen provenir de la propia plataforma.

Además, se aconseja cambiar la contraseña de Instagram, evitar reutilizar contraseñas en otros servicios y activar la autenticación de dos factores. Son pasos básicos, pero efectivos.

Más sobre esto

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.