Des rapports sur une potentielle fuite massive de données Instagram ont suscité une inquiétude généralisée, alors que des chercheurs en cybersécurité et Meta présentent des versions des événements fortement divergentes. Alors qu’une société de sécurité affirme que des millions de dossiers d’utilisateurs sont en vente en ligne, Meta insiste sur le fait qu’il n’y a eu aucune violation de ses systèmes. Les narrations opposées ont laissé de nombreux utilisateurs incertains quant à la sécurité de leurs comptes et de leurs informations personnelles.
Malwarebytes Allègue que des Données de 17,5 Millions d’Utilisateurs Sont en Vente
La société de cybersécurité Malwarebytes a rapporté que des données liées à environ 17,5 millions d’utilisateurs Instagram sont apparues sur des marchés clandestins. Selon la société, les informations exposées incluraient prétendument des noms d’utilisateur, des adresses email, des numéros de téléphone, des adresses domiciliaires et d’autres détails personnels. Malwarebytes a déclaré que ces données ont été découvertes lors d’une surveillance du dark web et pourraient être liées à une exposition API survenue en 2024.
L’Inondation d’Emails de Réinitialisation de Mot de Passe Suscite l’Alarmisme
Peu de temps après la publication du rapport, des utilisateurs d’Instagram ont commencé à signaler une hausse d’emails de réinitialisation de mot de passe qu’ils n’avaient pas demandés. La vague soudaine de notifications a alimenté la crainte que des comptes soient ciblés pour une prise de contrôle ou que des données personnelles soient activement mal utilisées. Les plateformes de médias sociaux se sont rapidement remplies de publications d’utilisateurs inquiets se demandant si leurs comptes avaient été compromis.
Meta Affirme qu’Aucune Fuite N’a Eu lieu
Meta, la société mère d’Instagram, a fermement rejeté les allégations de fuite de données. La société a déclaré qu’un problème technique avait temporairement permis à un acteur externe de déclencher des emails de réinitialisation de mot de passe pour certains utilisateurs, mais a souligné qu’aucun système interne n’avait été violé. Meta a indiqué que le problème a été résolu et a rassuré les utilisateurs en leur disant que leurs comptes restent sécurisés, en leur conseillant d’ignorer les emails inattendus.
Les Experts Avertissent que les Données Fuitées Restent un Risque Grave
Malgré les assurances de Meta, des experts en cybersécurité avertissent que les informations personnelles exposées peuvent toujours être dangereuses même sans accès direct au compte. Les chercheurs notent que les coordonnées divulguées sont fréquemment utilisées dans des campagnes de phishing, des schemes de vol d’identité, et des opérations de fraude plus larges sur plusieurs plateformes.
Les Informations Personnelles Peuvent Permettre des Attaques Plus Étendues
Les spécialistes en sécurité expliquent que des noms d’utilisateur, adresses email et numéros de téléphone authentiques rendent les escroqueries beaucoup plus crédibles. Les attaquants peuvent utiliser ces données pour usurper l’identité des utilisateurs, tenter de récupérer des mots de passe sur d’autres services, ou construire des profils détaillés pour des fraudes financières et d’identité. Les emails de réinitialisation répétés peuvent également indiquer des tentatives d’identifier quels comptes sont actifs ou vulnérables.
Les Utilisateurs Sont Incités à Renforcer la Sécurité de leurs Comptes
Face à ces préoccupations renouvelées, les professionnels de la sécurité recommandent aux utilisateurs d’Instagram de prendre des mesures de précaution. Activer l’authentification à deux facteurs, mettre à jour les mots de passe, et éviter la réutilisation de mots de passe peuvent réduire considérablement les risques. Les experts exhortent également les utilisateurs à rester prudents lorsqu’ils reçoivent des emails ou messages inattendus demandant des informations personnelles ou incitant à une action urgente.
Les Incidents Passés Continuent de Planer sur Meta
Ce n’est pas la première fois que Meta est sous le feu des projecteurs concernant la sécurité des données Instagram. En novembre 2024, des rapports affirmaient que près de 489 millions de dossiers d’utilisateurs Instagram avaient été retrouvés sur le dark web, accusations que Meta a également contestées. Les controverses répétées continuent de soulever des questions sur la gestion et la protection des données des utilisateurs dans l’une des plus grandes plateformes de médias sociaux au monde.