Det melder sikkerhetsselskapet Malwarebytes.
Det advarer om at den lekkede informasjonen sannsynligvis har blitt delt med cyberkriminelle.
Eierne av de berørte Instagram-kontoene rapporterer om en flom av e-poster om tilbakestilling av passord, skriver Daily Mail.
Informasjonen ser imidlertid ikke ut til å inneholde passord, men andre personopplysninger som havner i feil hender kan brukes til identitetstyveri og svindel, skriver avisen.
Dataene skal opprinnelig ha blitt stjålet under en lekkasje via Instagrams API i 2024, melder teknologimagasinet CyberInsider.
Meta har foreløpig ikke bekreftet lekkasjen, men en aktør under navnet «Solonnik» har publisert et datasett som skal inneholde informasjonen til over 17 millioner kontoer.
Les også: Trump-varsku: – Overtakelsen av Grønland er i gang
Advarer mot falske e-poster
Tusenvis av Instagram-brukere skal ha rapportert om å ha mottatt e-poster med forespørsel om tilbakestilling av passord, men eksperter advarer mot å klikke på lenker i disse e-postene.
Til tross for at e-postene skal se ekte ut, kommer de mest sannsynlig fra svindlere, ifølge eksperter Daily Mail har snakket med.
E-postene skal inneholde en stor blå knapp merket «Reset Password» sammen med meldingen: «Hvis du ignorerer denne meldingen, vil ikke passordet ditt bli endret. Hvis du ikke ba om en tilbakestilling, gi oss beskjed».
Vil du se neste video?
Nye bilder: Rammer Putin hardt0:41
Les også: Gründer tiltalt for forfalskning og grovt skattesvik
Hvordan du kan sjekke om du er berørt
Det finnes flere nettsider der du kan sjekke om kontoen din er blant de berørte.
Malwarebytes råder også folk til å bytte passord og aktivere tofaktorautentisering for å øke sikkerhet til sine kontoer.
Daily Mail har kontaktet Meta for en kommentar, uten hell.
Vil du se neste video?
Nye bilder: Rammer Putin hardt0:41
