Instagram ของ Meta Platforms ปฏิเสธว่าไม่ได้ประสบเหตุข้อมูลรั่วไหล หลังจากมีอีเมลรีเซ็ตรหัสผ่านที่ผู้ใช้ไม่ได้ร้องขอจำนวนมาก จนเกิดข้อกล่าวอ้างว่าข้อมูลจากบัญชีผู้ใช้มากกว่า 17 ล้านบัญชีถูกนำไปเปิดเผย

รายงานว่า Instagram ถูกเจาะระบบเริ่มปรากฏขึ้น หลังผู้ใช้จำนวนมากแจ้งว่าได้รับอีเมลรีเซ็ตรหัสผ่านที่ตนไม่ได้ขอ การเพิ่มขึ้นอย่างฉับพลันนี้นำไปสู่การคาดเดาว่าผู้โจมตีอาจเข้าถึงระบบภายในของ Instagram และพยายามยึดครองบัญชีเป็นวงกว้าง
กระแสคาดเดายิ่งเพิ่มมากขึ้น เมื่อมีรายงานจากนักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์อ้างว่ามีชุดข้อมูลที่เชื่อมโยงกับบัญชี Instagram จำนวน 17.5 ล้านบัญชีถูกนำเสนอขายบนฟอรัมใต้ดิน โดยกล่าวว่าข้อมูลดังกล่าวประกอบด้วยชื่อผู้ใช้ ที่อยู่อีเมล หมายเลขโทรศัพท์ และในบางกรณีมีรายละเอียดตำแหน่งที่ตั้งทางกายภาพ
ในแถลงการณ์ที่ Bleeping Computer รายงาน Instagram ระบุว่าไม่พบหลักฐานว่าระบบของบริษัทถูกเจาะ หรือว่าผู้โจมตีได้รับการเข้าถึงข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต แทนที่จะเป็นเช่นนั้น Instagram ระบุว่าการเพิ่มขึ้นของอีเมลรีเซ็ตรหัสผ่านเกิดจากบุคคลภายนอกที่ฉวยโอกาสใช้บั๊กซึ่งทำให้สามารถกระตุ้นการส่งอีเมลรีเซ็ตรหัสผ่านได้เป็นจำนวนมาก โดยไม่กระทบต่อข้อมูลรับรองของบัญชีหรือโครงสร้างพื้นฐานฝั่งแบ็กเอนด์
“เราได้แก้ไขปัญหาที่ทำให้บุคคลภายนอกสามารถร้องขออีเมลรีเซ็ตรหัสผ่านสำหรับผู้ใช้ Instagram บางรายได้แล้ว” โฆษกของ Meta กล่าว “เราขอยืนยันกับทุกคนว่าไม่มีการเจาะระบบของเรา และบัญชี Instagram ของผู้คนยังคงมีความมั่นคงปลอดภัย ผู้ใช้สามารถเพิกเฉยต่ออีเมลเหล่านี้ได้ และเราขออภัยต่อความสับสนที่อาจเกิดขึ้น”
แม้อาจมีชุดข้อมูลที่เกี่ยวข้องกับ Instagram อยู่บนเว็บไซต์แฮ็กกิ้ง แต่ก็ไม่ได้หมายความว่าจะมีการเจาะระบบครั้งใหม่เสมอไป แต่อาจเกี่ยวข้องกับเหตุการณ์การสเครปข้อมูลในอดีตและการรวบรวมข้อมูลเก่า ชุดข้อมูลลักษณะนี้เคยปรากฏมาก่อนและมักถูกติดป้ายว่าเป็น “การรั่วไหลใหม่” โดยเฉพาะเมื่อมีประเด็นของแพลตฟอร์มที่ไม่เกี่ยวข้องกันดึงความสนใจจากสาธารณะ
Instagram กำลังสืบสวนที่มาของชุดข้อมูลดังกล่าว
แม้ดูเหมือนว่าข้อมูลจะไม่ได้ถูกขโมยไป ผู้ใช้ Instagram เช่นเดียวกับบัญชีออนไลน์ทั้งหมด ควรใช้ความระมัดระวังอยู่เสมอ หลีกเลี่ยงการคลิกลิงก์ในอีเมลที่ไม่ได้ร้องขอ หากกังวลให้พิมพ์เข้าไปที่ Instagram ด้วยตนเองเพื่อเปลี่ยนรหัสผ่าน และเปิดใช้การยืนยันตัวตนแบบสองปัจจัย เพื่อลดความเสี่ยงของการถูกยึดครองบัญชี
ที่มา: https://siliconangle.com/2026/01/11/instagram-denies-data-breach-password-reset-emails-spark-leak-claims/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






