IG多名用戶資料流出 黑客盜用發假電郵
原文刊於信報財經新聞「CEO AI⎹ EJ Tech」
近日本港在內的多名Instagram(IG)用戶,分別在社交平台Reddit及Threads反映,重複收到看似合法的電郵或短信,提示他們重設密碼或驗證身份。美國資安公司Malwarebytes在例行暗網掃描發現,大約1750萬IG個人資料外洩,內容涵蓋多項敏感資訊,包括用戶名稱、全名、實際地址、電話號碼、電郵地址,以至其他身份識別資訊,資料已在黑客論壇與暗網免費散布。IG其後回應,有人濫用功能發送重設電郵,並重申賬戶安全,系統沒有資料外洩。

IG稱系統無漏洞 問題已修復
IG在其社交媒體X賬戶發表聲明,承認「存在一個容許第三方請求部分用戶重置密碼的問題」,但堅稱這不構成安全漏洞,對產生混亂表示歉意。Meta強調問題現已修復,若收到未經請求的密碼重設電郵,建議用戶可置之不理。
一名代號為「Solonik」的黑客,近日在知名地下論壇BreachForums,以JSON和TXT格式公開部分樣本,宣稱可付費購買完整資料包,這些個人資料恐遭不法人士利用作詐騙與賬號盜用,造成是次假冒官方電郵事件。科技媒體CyberInsider報道,這些資料涉及2024年一宗IG應用程式介面(API)外洩事件,當時黑客繞過標準的安全保護措施竊取敏感資料。
Malwarebytes專家警告,黑客或利用資料發動冒充攻擊,甚至透過IG「重設密碼」機制以接管賬戶,切勿點選未經請求的密碼重設郵件。

專家建議啟用雙重驗證功能
專家又建議用戶定期更改密碼,並啟用雙重驗證(2FA)功能,最好放棄短訊驗證碼,改用基於應用程式的身份驗證器。此外,用戶可檢查Meta賬號中心,查看哪些裝置已登入其IG賬號。為評估風險暴露情況,Malwarebytes透過其入口網站,提供免費數碼足跡掃描服務,讓用戶檢查自己的電郵地址,是否出現在洩漏資料集中。
回顧2022年9月,愛爾蘭數據保護委員會(DPC)依據歐盟《通用數據保障條例》(GDPR),重罰Meta旗下IG大約4.05億歐羅(約36.82億港元),原因是不當處理青少年數據,讓13歲至17歲用戶的賬號預設為公開,並容許他們建立商業賬號而公開電話及電郵,造成兒童私隱外洩。在2021年,愛爾蘭監管部門判罰Meta旗下即時通訊程式WhatsApp,罰款高達2.25億歐羅(約20.46億港元)。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
人工智能時代學習須「有度之難」(黃岳永)
最近到美國哈佛大學一個課堂分享,一位在跨國企業做了多年管理的學員忽然說:「沒有人真正知道,在這個新時代,人將會如何學習。」全場馬上靜了下來。這句話不是對人工智能(AI)的否定,而是對「學習本質」更深層的不安。
- Posted January 13, 2026
- 0
-
機械人時代|瑞士潔廁機械人 已實習千小時
瑞士科企Loki Robotics在社交平台X,介紹其最新研發的洗廁所機械人Loki,它懂得像人一樣清潔,例如更換工具、精準塗抹清潔劑、清洗洗手盆,更可與真實物體互動,例如拾起布袋、翻起廁板、扭掣沖廁、打開梘液盒、執起地板紙碎等。
- Posted January 13, 2026
- 0
-
AI侵權|港配音工會警告 追究AI侵權
本地非牟利組織「香港配音從業員工會」成立10周年,近日於社交平台Facebook(fb)專頁發聲明,嚴正反對任何機構、企業或個人,未經配音員本人及/或工會書面明確同意,擅自錄製、收集、使用、修改、編輯或複製配音員之聲音紀錄,作為生成式人工智能技術用途。
- Posted January 13, 2026
- 0
-
AI危機?|微軟蘇萊曼批AI忽略監控
微軟人工智能(Microsoft AI)行政總裁蘇萊曼(Mustafa Suleyman),日前在社交媒體X批評當前AI產業,太過看重「對齊」(Alignment),而未做好「封控」(Containment)。
- Posted January 13, 2026
- 0
-
AI趨勢|Google試行AI代理跨平台購物
科技巨擘谷歌(Google)近日公布面向人工智能(AI)代理商務的新開放標準「通用商業協議」(UCP),讓AI代理能跨平台代表消費者完成選購與結賬。
- Posted January 13, 2026
- 0
-
本地創科動態|理大「磁流變」纖維 受編程控制
香港理工大學科研團隊研發出可在人體安全磁場下,靈活變形並調控機械特性的柔軟「磁流變」紡織品。有關物料以電力驅動、支持編程控制,同時兼具輕量、柔韌及透氣的紡織特性,可廣泛應用於智能穿戴、柔性機械人、虛擬實境(VR)、元宇宙虛擬觸感體驗等領域。
- Posted January 13, 2026
- 0
-
IG多名用戶資料流出 黑客盜用發假電郵
美國資安公司Malwarebytes在例行暗網掃描發現,大約1750萬IG個人資料外洩,內容涵蓋多項敏感資訊,包括用戶名稱、全名、實際地址、電話號碼、電郵地址,以至其他身份識別資訊,資料已在黑客論壇與暗網免費散布。
- Posted January 13, 2026
- 0


















