Instagram、1750万件の個人情報流出を否定。アカウントは安全、パスワードリセットメールは「無視して」と案内

Yusuke Sakakura

Yusuke Sakakura

Yusuke Sakakura

ブログメディア「携帯総合研究所」を運営しています。学生時代に開設して今年が16年目。スマートフォンの気になる最新情報をいち早くお届けします。各キャリア・各メーカーの発表会に参加し、取材も行います。SEの経験を活かして料金シミュレーターも開発しています。

2026/01/12 11:30
Instagram、1750万件の個人情報流出を否定。アカウントは安全、パスワードリセットメールは「無視して」と案内

昨日、Instagramに登録されたメールアドレスや電話番号、概算の位置情報などを含む個人情報1,750万件が、ダークウェブ上に掲載されたとお伝えしました。

掲載者は2024年後半に公開APIなどを通じてスクレイピングしたという手口も明かしています。

この影響とみられる動きとして、パスワードリセットメールを受け取る利用者が増加。携帯総合研究所の記事公開後も「パスワードリセットメールが届いていたのはこの影響か」といった反応も寄せられました。

一方、Instagramは本件について「メールは無視して」と案内し、混乱を招いたことを謝罪しています。

パスワードリセットメールの不具合を修正したと報告

パスワードリセットメールは、アカウントにログインできなくなった時に、メールやSMS経由でパスワードの再設定やログイン用リンクを受け取れる仕組みです。

容易に入手できるメールアドレス/ユーザー名を入力するだけで手続きが進むため、第三者が他人のアカウントのパスワードリセットを申請するこも可能です。

この機能だけでアカウントを乗っ取ることは難しいですが、流出したメールアドレスを足がかりにフィッシングを仕掛け、認証コードやログインリンクを本人から引き出せば、不正アクセスしてアカウントを乗っ取ることも可能です。

今回の件を受け、InstagramはXとThreadsの公式アカウントで声明を発表しました。

外部の第三者が一部ユーザーに対してパスワードリセットメールをリクエストできてしまう不具合を修正し、「システムへの侵害はなく、Instagramアカウントは安全」と説明しています。

ただし、1,750万件規模の個人情報がダークウェブに掲載されたこと自体は事実で、不安が払拭されたとは言い切れません。

また、パスワードリセットメールについても「他人のアカウント宛てにリクエストできる」という挙動は大きく変わっていないように見えます。Instagramが声明を出した後も、メールを受け取ったという報告が確認されています。

この件について、Cyber Security Newsは、データがどのように取得されたのか、システム上のぜい弱性によるものか、あるいはサードパーティサービスを経由したものか、調査を進めているとしています。

Googleで見つけやすく
  • Googleで優先するソースに追加すると、携帯総合研究所の新しい記事を見つけやすくなります。
  • 最新ニュース、独自の解説、レビューを見逃さないために、ぜひ追加してください。
Googleで優先するソースとして追加する
投稿規約
  • チャットサポートではありませんので、質問は必ず記事を読んでから投稿してください。
  • 状況が分かるように、できるだけ具体的に書いてください。「できません」だけでは判断が難しいため、表示されているメッセージや試したことを書いていただけると助かります。
  • 誹謗中傷や権利侵害にあたる内容は投稿しないでください。悪質な場合は、必要に応じて適切な対応を行うことがあります。
  • 攻撃的・侮辱的・過激な表現、他の方が不快に感じる表現を含むコメントは承認しない場合があります。
  • VPNを利用した投稿や、同じ内容の連続投稿は承認されない場合があります。

コメントを残す

(任意)

あなたにおすすめ