{"id":712374,"date":"2026-01-12T11:08:20","date_gmt":"2026-01-12T11:08:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/712374\/"},"modified":"2026-01-12T11:08:20","modified_gmt":"2026-01-12T11:08:20","slug":"instagram-datenleck-daten-von-62-millionen-konten-bei-have-i-been-pwned","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/712374\/","title":{"rendered":"Instagram-Datenleck: Daten von 6,2 Millionen Konten bei Have-I-Been-Pwned"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Instagram-6-2-million-user-data-scraped-11137270.html\" class=\"notice-banner__link a-u-inline-link\" target=\"_blank\" rel=\"noopener\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>B\u00f6sartige Akteure haben mittels Scraping durch Instagram-Zugriffsschnittstellen (APIs) Daten von 6,2 Millionen Nutzerinnen und Nutzern des Dienstes abgegriffen und in einem Untergrundforum angeboten. Nun sind sie in der Datenbank des Have-I-Been-Pwned-Projekts (HIBP) gelandet und lassen sich dort auffinden. Zudem sind rund 672.000 Datens\u00e4tze von Nutzern des Untergrundforums BreachForums dort gelandet.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Das meldet Betreiber <a href=\"https:\/\/haveibeenpwned.com\/Breach\/Instagram\" rel=\"external noopener\" target=\"_blank\">Troy Hunt auf der Have-I-Been-Pwned-Webseite<\/a>. Demnach hat ein Nutzer in einem Untergrundforum einen Datensatz mit 17 Millionen Eintr\u00e4gen von \u00f6ffentlich zugreifbaren Instagram-Informationen angeboten. Die Daten sollen \u00fcber Instagram-APIs mittels Scraping abgegriffen worden sein und aus dem Jahr 2024 stammen. Sie umfassen Nutzernamen, Anzeigenamen, Konto-IDs und in einigen F\u00e4llen geografische Daten. \u201eVon diesen Eintr\u00e4gen enthielten 6,2 Millionen eine E-Mail-Adresse und einige zudem eine Telefonnummer\u201c, schreibt Hunt. \u201eEs gibt keine Hinweise darauf, dass Passw\u00f6rter oder andere sensible Informationen kompromittiert wurden\u201c.<\/p>\n<p>Solche Informationen lassen sich insbesondere au\u00dferhalb Deutschlands leicht f\u00fcr SIM-Swapping-Angriffe missbrauchen, bei denen Kriminelle die Mobilnummer von Opfern kapern und damit dann Eink\u00e4ufe oder andere kriminelle Aktionen t\u00e4tigen. In Deutschland sind Provider unter Umst\u00e4nden haftbar, weshalb sie Ma\u00dfnahmen ergreifen, sodass <a href=\"https:\/\/www.heise.de\/news\/SIM-Swapping-Mobilfunkprovider-bestaetigen-geringe-Gefahr-9842889.html\" target=\"_blank\" rel=\"noopener\">SIM-Swapping hierzulande kein signifikantes Problem<\/a> darstellt.<\/p>\n<p>Das Leck mit den \u00e4lteren Daten hat jedoch nichts damit zu tun, dass <a href=\"https:\/\/www.heise.de\/thema\/Instagram\" rel=\"external noopener\" target=\"_blank\">Instagram<\/a>-Nutzerinnen und Nutzer derzeit Passwort-R\u00fccksetz-Anfragen erhalten. <a href=\"https:\/\/x.com\/instagram\/status\/2010202301886238822\" rel=\"external noopener\" target=\"_blank\">Laut Instagram<\/a> geht das auch nicht auf einen Einbruch in die Server des Dienstes zur\u00fcck, sondern darauf, dass Fremde solche Passwort-Reset-E-Mails anfordern konnten. Betroffene sollen diese E-Mails ignorieren.<\/p>\n<p>BreachForums-Nutzerdaten ebenfalls geleakt<\/p>\n<p>Zudem kam es bei BreachForums respektive Nachfolgeinkarnationen davon nach der <a href=\"https:\/\/www.heise.de\/news\/Ex-Admin-des-Darknet-Marktplatzes-warnt-BreachForums-ist-eine-Polizei-Falle-10522549.html\" target=\"_blank\" rel=\"noopener\">erfolgreichen \u00dcbernahme durch Strafermittler im April vergangenen Jahres<\/a> zu einem Datenleck im August 2025. <a href=\"https:\/\/haveibeenpwned.com\/Breach\/BreachForums2025\" rel=\"external noopener\" target=\"_blank\">Hunt schreibt auf der HIBP-Webseite<\/a> dazu, dass 672.000 E-Mail-Adressen in allen Tabellen der Datenbank, einschlie\u00dflich der Forenbeitr\u00e4ge und privater Nachrichten, enthalten sind. Die Nutzer-Tabelle umfasst allein 324.000 E-Mail-Adressen, Nutzernamen und Argon2-Passwort-Hashes.<\/p>\n<p>Interessierte k\u00f6nnen auf der <a href=\"https:\/\/haveibeenpwned.com\/\" rel=\"external noopener\" target=\"_blank\">HIBP-Webseite ihre E-Mail-Adressen<\/a> \u00fcberpr\u00fcfen und anzeigen lassen, in welchen Datenlecks sie aufgetaucht sind. Einen vergleichbaren Dienst bietet das Hasso-Plattner-Institut mit dem <a href=\"https:\/\/sec.hpi.de\/ilc\/search?lang=de\" rel=\"external noopener\" target=\"_blank\">Identity Leak Checker<\/a> an, der ebenfalls Informationen aus diversen Datenlecks sammelt. <\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":712375,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[134],"tags":[70205,175,170,169,1685,29,30,164168,152,196,171,174,164169,1687,173,172],"class_list":{"0":"post-712374","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-unternehmen-maerkte","8":"tag-breachforums","9":"tag-business","10":"tag-companies","11":"tag-companies-markets","12":"tag-datenleck","13":"tag-deutschland","14":"tag-germany","15":"tag-hibp","16":"tag-instagram","17":"tag-it","18":"tag-markets","19":"tag-maerkte","20":"tag-passwortklau","21":"tag-security","22":"tag-unternehmen","23":"tag-unternehmen-maerkte"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115881817237969229","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/712374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=712374"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/712374\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/712375"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=712374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=712374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=712374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}