Beobachtetes Signal · 12. Jan. 2026 · Technical Release · Quelle: OnlineMarketing.de · Relevanz: 2/5 · Sentiment: Neutral
Instagram-Passwort-Reset-Mails lösen Millionen-Verunsicherung und Phishing-Sorgen aus
Über das Wochenende erhielten Millionen Instagram-User unerwartet E-Mails zum Zurücksetzen ihrer Passwörter, was Sicherheitsbedenken hinsichtlich potenzieller Phishing-Angriffe auslöste. Malwarebytes wies auf einen angeblichen Datensatz mit rund 17,5 Millionen Instagram-Konten hin, der im Darknet zum Verkauf angeboten wird und Benutzernamen, E-Mail-Adressen, Telefonnummern sowie physische Adressen umfassen soll. Instagram räumte das Problem ein, dementierte jedoch einen Datenleck-Vorfall oder unbefugten Zugriff auf Konten. Ein temporärer Fehler ermöglichte es Dritten, diese Benachrichtigungen auszulösen, ohne dass Passwörter automatisch geändert wurden oder Konten kompromittiert waren. Sicherheitsexperten warnen dennoch, dass zirkulierende Daten Phishing-Versuche begünstigen können. Als Schutzmaßnahmen empfiehlt Instagram die Aktivierung der Zwei-Faktor-Authentifizierung, die Überprüfung eingeloggter Geräte im Meta Accounts Center, das Ändern von Passwörtern sowie den Verzicht auf das Klicken verdächtiger Links. Einige Beobachter vermuten hinter dem Vorfall die Wiederverwendung älterer Datensätze.
Sicherheitsvorfall und erhöhtes Phishing-Risiko auf einer großen Social-Media-Plattform; kein strategischer Plattform-Release.
Marktsignale zu Meta in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Malwarebytes berichtete über einen angeblichen Datensatz von 17,5 Millionen Instagram-Accounts im Darknet.
- Die Daten umfassen angeblich Benutzernamen, E-Mail-Adressen, Telefonnummern und teilweise physische Adressen.
- Instagram bestätigte das Problem, dementierte jedoch einen tatsächlichen Datenverlust oder Kontozugriff.
- Ein temporärer Fehler erlaubte Dritten das unaufgeforderte Auslösen von Passwort-Reset-Mails.
- Experten raten zur Aktivierung der Zwei-Faktor-Authentifizierung und zur Prüfung des Meta Accounts Centers.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hackers Used Meta AI Chatbot to Hijack Instagram Accounts
Instagram patched a security flaw that let attackers hijack accounts by tricking Meta’s AI-powered support chatbot into adding an attacker-controlled email and initiating a password reset. Reddit and X users reported multiple compromises over the weekend, including the dormant Obama-era White House Instagram handle, the account of U.S. Space Force chief master sergeant John Bentinvegna, and security researcher Jane Wong. A published video showed attackers using a VPN to spoof location, having the chatbot send a verification code to the attacker’s email, then using the bot’s interface to reset the password. TechCrunch verified the attacker email in the video received the verification code. Instagram spokesperson Andy Stone said the issue was fixed; Meta did not provide additional comment to TechCrunch.
Instagram Alerts Victims After Meta AI Chatbot Hacks
A widespread campaign exploited Meta’s AI support chatbot to take over Instagram accounts by convincing the bot to link targets to attacker-controlled emails, allowing password resets. Meta said it fixed the issue but continued reports and Telegram discussions suggested the technique persisted and that some hacked short “OG” handles were being resold. Meta secured affected accounts, began sending password-reset emails and notifications to people it determined were targeted, and declined to disclose how many users were impacted. Reported targets included high-profile and dormant accounts; TechCrunch and other outlets documented examples and social complaints. The incident raises concerns about automated account-recovery tooling and the risks of delegating critical support actions to conversational AI systems.
Hackers Used Meta's AI Support to Hijack Instagram Accounts
In March 2026 Meta rolled out an AI-powered support feature on Facebook and Instagram to assist with account issues such as password resets. Security researchers report that attackers exploited the AI support chatbot by requesting an email change for targeted accounts; the chatbot sent a verification code to the attacker, who then completed a password reset and gained full access. The method circulated in Telegram groups since late March 2026 and was used to take over several high-profile profiles, including Barack Obama and a Chief Master Sergeant from the U.S. Space Force. Attackers reportedly used VPN-based location spoofing to avoid detection. Meta told 404Media it has fixed the vulnerability and is helping affected users regain access.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
