IG ข้อมูลรั่วครั้งใหญ่ 17.5 ล้านบัญชี จากประกาศเตือนของ บริษัท Malwarebytes เปิดเผยการรั่วไหลของข้อมูล Instagram ที่กระทบผู้ใช้สูงถึง 17.5 ล้านบัญชี ข้อมูลส่วนบุคคลจำนวนมากถูกขโมยและปล่อยออกมาบน dark web อย่างเปิดเผยตั้งแต่วันที่ 7 มกราคม 2026 โดยผู้ไม่หวังดีใช้ชื่อ “Solonik” โพสต์ชุดข้อมูลขนาดใหญ่ในรูปแบบ JSON และ TXT บน BreachForums
ข้อมูล Instagram อะไรที่รั่วไหลบ้าง?
จากรายงานของ Malwarebytes และแหล่งข่าวความปลอดภัยหลายแห่ง ข้อมูลที่ถูกเปิดเผยประกอบด้วย:
- ชื่อผู้ใช้ (Username)
- ชื่อเต็ม
- ที่อยู่อีเมล
- เบอร์โทรศัพท์
- ที่อยู่จริงบางส่วน (partial physical addresses)
- ข้อมูลโปรไฟล์อื่น ๆ ที่ได้มาจากการ scrape ผ่าน API
ข้อมูลเหล่านี้มาจากช่องโหว่ที่เกี่ยวข้องกับ Instagram API ซึ่งเกิดขึ้นในช่วงปลายปี 2024 และถูกนำมารวมรวมก่อนปล่อยออกมาในปีนี้ แม้จะไม่มีรหัสผ่านรั่วไหลโดยตรง แต่ข้อมูลที่ได้มาก็เพียงพอสำหรับการโจมตีแบบ phishing , impersonation , credential stuffing หรือแม้แต่การหลอกรีเซ็ตรหัสผ่านจำนวนมาก
โดยเริ่มมีผู้ใช้ IG หลายคน เริ่มพบการแจ้งเตือนรีเซ็ตรหัสผ่านจาก Instagram โดยไม่คาดคิด ซึ่งน่าจะเป็นส่วนหนึ่งของการโจมตีที่กำลังเกิดขึ้นจริงในขณะนี้ จนถึง ณ เวลานี้ Meta ยังไม่มีการออกแถลงการณ์อย่างเป็นทางการเกี่ยวกับเหตุการณ์นี้
วิธีป้องกันที่ดีที่สุดในตอนนี้
เปลี่ยนรหัสผ่านใหม่ และ เปิดใช้งาน Two-Factor Authentication (2FA) ทันที
การมีแค่รหัสผ่านที่แข็งแรงไม่พออีกต่อไป 2FA คือชั้นป้องกันที่สำคัญที่สุด ช่วยให้แม้แฮกเกอร์รู้รหัสผ่านของคุณ ก็ยังไม่สามารถเข้าบัญชีได้หากไม่มีรหัสยืนยันตัวตนชั้นที่สอง
วิธีเปิดใช้งาน 2FA บน Instagram
- เปิดแอป Instagram และแตะที่รูปโปรไฟล์ของคุณที่มุมขวาล่าง
- แตะที่ไอคอน เมนู (ขีดสามขีด) ที่มุมขวาบน.
- ไปที่การตั้งค่า: แตะที่ ศูนย์บัญชี (Accounts Center) > รหัสผ่านและความปลอดภัย (Password and security) > การยืนยันตัวตนแบบสองชั้น (Two-factor authentication).
- เลือกบัญชี: เลือกบัญชี Instagram ของคุณ.
- เลือกวิธี: เลือกวิธีรักษาความปลอดภัยที่ต้องการ เช่น:
- แอปยืนยันตัวตน (Authentication app): เชื่อมต่อกับแอปอย่าง Google Authenticator โดยสแกน QR Code หรือคัดลอกคีย์.
- ข้อความ (Text message) (SMS): รับรหัส 6 หลักผ่าน SMS.
- WhatsApp: รับรหัสผ่านทาง WhatsApp.
- ทำตามคำแนะนำ: ทำตามขั้นตอนบนหน้าจอเพื่อเชื่อมต่อและยืนยันรหัส.
คำแนะนำเพิ่มเติมเพื่อความปลอดภัยสูงสุด
ใช้รหัสผ่านที่คาดเดายาก และไม่ซ้ำกับแพลตฟอร์มอื่น
อย่ากดลิงก์แปลก ๆ จาก DM หรืออีเมล
ตรวจสอบอุปกรณ์ที่ล็อกอินอยู่เป็นประจำ
เปลี่ยนรหัสผ่านทันที หากสงสัยว่าบัญชีอาจถูกเจาะ
การรั่วไหลครั้งนี้เป็นเครื่องเตือนใจว่า แม้แต่แพลตฟอร์มยักษ์ใหญ่ก็อาจมีช่องโหว่ได้ การเปิด 2FA ใช้เวลาไม่ถึง 5 นาที แต่ช่วยปกป้องบัญชีของคุณจากภัยคุกคามจำนวนมากในระยะยาว
อ้างอิง @malwarebyte cover iT24Hrs-S
อ่านบทความและข่าวอื่นๆเพิ่มเติมได้ที่ it24hrs.com
IG ข้อมูลรั่วครั้งใหญ่ 17.5 ล้านบัญชี ผู้ใช้เสี่ยงโดนแฮก ควรทำอย่างไรดี?
อย่าลืมกดติดตามอัพเดตข่าวสาร ทิปเทคนิคดีๆกันนะคะ Please follow us
Youtube it24hrs
Twitter it24hrs
Tiktok it24hrs
facebook it24hrs
