Una filtración masiva expone datos personales de 17.5 millones de usuarios de Instagram



Una filtración masiva de datos ha comprometido la información personal de 17.5 millones de usuarios de Instagram, la cual ya circula en foros de la dark web. El incidente, detectado por la empresa de ciberseguridad Malwarebytes, se hizo público entre el 7 y 9 de enero de 2026, provocando que usuarios reportaran intentos de acceso no autorizado y la recepción de correos electrónicos sospechosos sobre cambios de contraseña. La base de datos expuesta contiene información sensible como nombres de usuario, direcciones de correo electrónico, números de teléfono y direcciones físicas o ubicaciones parciales. Aunque la filtración no incluye contraseñas, los datos son suficientes para facilitar delitos cibernéticos como ataques de phishing, suplantación de identidad e ingeniería social.
Según los reportes, la información está siendo ofrecida a la venta en foros clandestinos por actores identificados como “Solonik” y “Subkek”. El origen de la brecha podría estar relacionado con una exposición en la API de Instagram ocurrida en 2024, que permitió la recopilación de datos mediante técnicas de scraping automatizado. Hasta el momento, Meta, la empresa propietaria de Instagram, no ha emitido un comunicado oficial detallado, limitándose a asegurar que se realiza una investigación interna, una postura que ha sido criticada por especialistas debido a la falta de transparencia. Ante la situación, expertos en ciberseguridad han emitido una serie de recomendaciones para los usuarios. Se aconseja cambiar la contraseña de la cuenta por una combinación segura y única, y activar la autenticación de dos factores para añadir una capa extra de protección. Asimismo, se insta a los usuarios a desconfiar de correos electrónicos o mensajes que soliciten verificar la cuenta y a revisar periódicamente los dispositivos y aplicaciones vinculadas a su perfil de Instagram.





