Reclamos sobre una fuga de datos en Instagram generan confusión mientras Meta lo nieg
Los informes sobre una posible fuga masiva de datos de Instagram han generado una preocupación generalizada, ya que los investigadores en ciberseguridad y Meta ofrecen relatos muy diferentes de lo ocurrido. Mientras una empresa de seguridad afirma que millones de registros de usuarios se están vendiendo en línea, Meta insiste en que sus sistemas no fueron vulnerados. Las narrativas contradictorias han dejado a muchos usuarios inseguros sobre la seguridad de sus cuentas.

En resumen
- La empresa de ciberseguridad Malwarebytes dice que datos vinculados a 17.5 millones de usuarios de Instagram aparecieron a la venta en línea, posiblemente relacionados con un problema de API en 2024.
- Usuarios reportaron una ola de correos electrónicos para restablecer contraseñas no solicitados, lo que generó temor sobre ataques a cuentas y posible mal uso de datos personales.
- Meta negó una brecha, diciendo que un fallo técnico provocó los correos de restablecimiento y confirmó que sus sistemas no fueron comprometidos.
- Expertos en seguridad advierten que los datos filtrados aún pueden alimentar phishing, estafas y fraude de identidad incluso sin acceso directo a las cuentas.
Usuarios de Instagram reportan inundación de correos de restablecimiento tras aparición de datos en la dark web
La empresa de ciberseguridad Malwarebytes reportó que datos vinculados a aproximadamente 17.5 millones de usuarios de Instagram han aparecido a la venta en sitios web clandestinos. La firma dijo que la información expuesta incluye nombres de usuario, direcciones de correo electrónico, números de teléfono, direcciones domiciliarias y otros detalles personales. Según Malwarebytes, los datos fueron identificados durante una monitorización rutinaria de la dark web y podrían estar relacionados con una exposición de API ocurrida en 2024.
Poco después de que surgiera el informe, muchos usuarios de Instagram dijeron que comenzaron a recibir repetidos correos electrónicos de restablecimiento de contraseña que no habían solicitado. La repentina avalancha de mensajes generó temores de que las cuentas estuvieran siendo blanco de ataques. Las plataformas de redes sociales se llenaron rápidamente de publicaciones de usuarios expresando preocupación por accesos no autorizados y mal uso posible de su información personal.
Meta, la empresa matriz de Instagram, rechazó las afirmaciones de una brecha de datos. La empresa dijo que un problema técnico permitió temporalmente a un tercero externo disparar correos de restablecimiento de contraseña para algunos usuarios. Meta afirmó que el problema ya fue resuelto y enfatizó que sus sistemas no fueron comprometidos. En una declaración pública, la empresa tranquilizó a los usuarios garantizando que sus cuentas permanecen seguras y les recomendó ignorar dichos correos.
Detalles de contacto filtrados pueden facilitar estafas y secuestro de cuentas, dicen expertos
A pesar de las garantías de Meta, los investigadores en seguridad advierten que los datos personales expuestos aún pueden presentar riesgos graves. Incluso sin acceso directo a las cuentas de Instagram, los ciberdelincuentes pueden explotar la información filtrada para una variedad de actividades maliciosas. Estos datos se usan frecuentemente en campañas de phishing, robo de identidad y tomas de cuentas en múltiples servicios en línea.
El uso potencial de la información expuesta incluye:
- Enviar correos o mensajes de texto de phishing convincentes usando nombres de usuario reales y detalles de contacto.
- Intentar recuperar contraseñas en otros servicios vinculados a la misma dirección de correo electrónico o número de teléfono.
- Suplantar a usuarios afectados para estafar a sus seguidores.
- Acosar a individuos usando direcciones físicas filtradas.
- Compilar perfiles detallados para fraude de identidad o estafas financieras.
Los expertos señalan que los correos repetidos de restablecimiento de contraseña pueden servir como una señal temprana de actividad maliciosa. Los atacantes a menudo prueban información de contacto conocida para determinar qué cuentas están activas o son vulnerables. Incluso sin una brecha confirmada, la disponibilidad de datos personales aumenta la probabilidad de ataques exitosos en otros lugares.
La seguridad del usuario cobra especial importancia tras nueva atención a los datos de Instagram
Se anima a los usuarios a tomar medidas preventivas para reducir riesgos. Activar la autenticación de dos factores añade una capa extra de protección al requerir un código de verificación secundario durante el inicio de sesión. Los profesionales de seguridad también recomiendan cambiar las contraseñas—especialmente las antiguas o reutilizadas—y crear credenciales fuertes y únicas para cada plataforma.
Se aconseja extremar precauciones al responder mensajes inesperados. Correos electrónicos, mensajes de texto o mensajes directos que soliciten información personal o urgencia para actuar deben ser tratados con escepticismo. Hacer clic en enlaces desconocidos o compartir códigos de verificación puede dar acceso directo a los atacantes a las cuentas.
Esta no es la primera vez que Meta enfrenta escrutinio por datos de Instagram. En noviembre de 2024, surgieron informes afirmando que casi 489 millones de registros de usuarios de Instagram habían aparecido en una plataforma de la dark web. Aunque Meta también disputó esas afirmaciones, los incidentes repetidos continúan generando preguntas sobre cómo se gestionan y protegen los datos de los usuarios en línea.
¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.
James Godstime is a crypto journalist and market analyst with over three years of experience in crypto, Web3, and finance. He simplifies complex and technical ideas to engage readers. Outside of work, he enjoys football and tennis, which he follows passionately.
Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.