Instagramで個人情報1,750万件流出か。ダークウェブ掲載で悪用の恐れ、今できる対策は?

Yusuke Sakakura

Yusuke Sakakura

Yusuke Sakakura

ブログメディア「携帯総合研究所」を運営しています。学生時代に開設して今年が16年目。スマートフォンの気になる最新情報をいち早くお届けします。各キャリア・各メーカーの発表会に参加し、取材も行います。SEの経験を活かして料金シミュレーターも開発しています。

2026/01/11 11:14
Instagramで個人情報1,750万件流出か。ダークウェブ掲載で悪用の恐れ、今できる対策は?

Instagramの個人情報が流出し、ダークウェブのフォーラムに掲載されていると報じられています。

この影響によって、本来パスワードを忘れてアカウントにログインできなくなった時の救済機能である、パスワードリセットメールを受け取る人が増加する事態に。フィッシング詐欺やSIMスワップを組み合わせることで、アカウントの乗っ取りが可能になります。

メールアドレスや電話番号、位置情報データなど流出対象に

Instagramの個人情報の流出は、Malwarebytesのサイバーセキュリティ研究者が最初に指摘し、ダークウェブ上のリストを通じて流出が確認されました。

個人情報は「INSTAGRAM.COM 17M GLOBAL USERS — 2024 API LEAK」というタイトルで、ハッキングフォーラムに掲載されており、JSONおよびテキスト形式のデータには1,750万件の個人情報が含まれています。

フォーラムに投稿された情報によれば、2024年後半にAPIリークを通じて収集され、一般的なセキュリティ対策を回避して世界中のユーザプロフィールをスクレイピングしたとされています。

これにより、何百万人ものユーザがなりすまし被害やフィッシング詐欺の危険にさらされる可能性があると指摘されています。深刻なのはメールアドレスや電話番号など、ディープな個人情報が含まれていることです。

漏洩した個人情報
  • 氏名とユーザー名
  • 認証済みメールアドレス
  • 電話番号
  • ユーザーID
  • 国および部分的な位置情報データ

アカウントを乗っ取られないためにできること

個人情報はすでに悪用が始まっており、データが公開されたあとに多くのInstagramの利用者が見覚えのないパスワードリセットのメールが届いたことを報告しています。

パスワードリセット自体は、ユーザーネームまたは電話番号さえ知っていれば、誰でもリクエストできるものです。

筆者のようにアカウントを売って欲しいというダイレクトメールが届くアカウントであれば、今回の流出に関係なく、日常的にリセットメールを受け取っている人も多いはずです。

問題はSIMスワップやフィッシング詐欺によって、今回の流出に含まれていないデータを引き出してアカウントに不正ログインできることです。

例えば、パスワードリセットメールでSMSに送信されたログインリンクや認証コードを巧妙な手口を使って本人から入手すれば、簡単にアカウントを乗っ取りできてしまいます。

流出した情報をInstagram以外でも利用することで、別のサービスで利用しているアカウントにも危害が及ぶ可能性があります。

アカウントを乗っ取られないために今すぐできる対策は、身に覚えのないパスワードリセットメールとログインリクエストも無視することです。

次に2要素認証をオンにしましょう。すでに利用している場合は、認証コードをSMSで受け取るのでなく、SIMスワップの影響を受けにくいOSの標準機能やパスワード管理アプリに切り替えることです。

Instagramの2要素認証の設定方法は以下の記事にまとめています。

なお、現時点でInstagramを運営するMetaは今回のデータ流出について、正式な声明を出していません。

Googleで見つけやすく
  • Googleで優先するソースに追加すると、携帯総合研究所の新しい記事を見つけやすくなります。
  • 最新ニュース、独自の解説、レビューを見逃さないために、ぜひ追加してください。
Googleで優先するソースとして追加する
投稿規約
  • チャットサポートではありませんので、質問は必ず記事を読んでから投稿してください。
  • 状況が分かるように、できるだけ具体的に書いてください。「できません」だけでは判断が難しいため、表示されているメッセージや試したことを書いていただけると助かります。
  • 誹謗中傷や権利侵害にあたる内容は投稿しないでください。悪質な場合は、必要に応じて適切な対応を行うことがあります。
  • 攻撃的・侮辱的・過激な表現、他の方が不快に感じる表現を含むコメントは承認しない場合があります。
  • VPNを利用した投稿や、同じ内容の連続投稿は承認されない場合があります。

コメントを残す

(任意)

あなたにおすすめ