Instagram : plus de 17 millions de comptes exposés dans une nouvelle fuite de données

Une importante fuite de données touche Instagram : les informations personnelles d’environ 17,5 millions d’utilisateurs seraient désormais accessibles sur des forums clandestins du dark web, suscitant de vives inquiétudes concernant la sécurité des comptes.
Dans un nouveau rebondissement pour la plateforme sociale Instagram, une fuite massive d’informations personnelles a été mise en lumière début janvier 2026. Selon plusieurs médias spécialisés en cybersécurité, les données de plus de 17 millions de comptes utilisateurs ont été exposées sur des espaces non sécurisés du dark web, après avoir été récupérées par des cybercriminels.
Les informations rendues publiques incluraient notamment des noms d’utilisateur, des adresses e-mail, des numéros de téléphone et parfois des adresses physiques partielles. Bien que les mots de passe ne figurent pas dans cet ensemble de données, des experts en sécurité estiment que ces éléments — une fois agrégés — peuvent toujours être exploités à des fins malveillantes, comme des tentatives de phishing, des usurpations d’identité ou des attaques sophistiquées de type « ingénierie sociale ».
Cette fuite semble trouver son origine dans une vulnérabilité d’API identifiée en 2024, qui aurait été exploitée pour aspirer les données. Ces failles techniques permettent parfois à des pirates de contourner les mécanismes de protection standards et de collecter des informations qui ne devraient pas être accessibles à des tiers.
Quels risques pour les internautes ?
Les spécialistes appellent à la vigilance : même si aucun mot de passe n’a été divulgué, l’exposition de données personnelles peut faciliter des attaques ciblées. Plusieurs utilisateurs ont déjà signalé la réception d’e-mails ou de messages frauduleux leur demandant de réinitialiser leur mot de passe, ce qui est une technique courante d’hameçonnage visant à détourner l’accès à des comptes.
Face à cela, les cyberexperts recommandent de :
- Changer immédiatement les mots de passe des comptes potentiellement concernés.
- Activer la double authentification (2FA), de préférence via une application plutôt que par SMS.
- Ignorer toute communication non sollicitée prétendant venir d’Instagram, notamment les liens de réinitialisation.
Réaction de Meta (Instagram)
À ce jour, le groupe Meta, propriétaire d’Instagram, n’a pas publié de communication officielle confirmant l’ampleur de la fuite. Les utilisateurs sont donc invités à suivre les recommandations de sécurité mises en avant par les experts et à vérifier les paramètres de protection de leurs comptes.
— Les Mureaux Actu




Merci !
Nos rédacteurs sont prévenus.