Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto Recensione Insta360 Flow 2 Pro: il gimbal per smartphone qua...
Immagine di Sì Apple! È tempo di restituirci l’iPod Sì Apple! È tempo di restituirci l’iPod...

Instagram smentisce la violazione di dati degli scorsi giorni

Instagram smentisce violazioni dei sistemi dopo segnalazioni di richieste sospette di reimpostazione password che avevano fatto temere un furto di dati.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 12/01/2026 alle 09:15

La notizia in un minuto

  • Instagram ha smentito una violazione massiccia di 17,5 milioni di account, confermando invece una falla che permetteva a terzi di inviare email legittime di reset password per attività di phishing
  • La comunicazione di Meta è avvenuta su X (ex Twitter) anziché sulle proprie piattaforme, fornendo dettagli minimi sulla vulnerabilità e sull'identità degli attaccanti
  • L'incidente evidenzia la differenza tra un data breach reale e lo sfruttamento di funzionalità legittime per ingegneria sociale, sottolineando l'importanza dell'autenticazione a due fattori

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Instagram ha dovuto fare i conti con un incidente di sicurezza che ha sollevato un polverone mediatico senza pari visto che ha coinvolto oltre una decina di milioni di utenti, ma la piattaforma di Meta ha prontamente smentito ogni ipotesi di violazione dei propri sistemi.

L'episodio, emerso attraverso un post su Bluesky dell'azienda di sicurezza informatica Malwarebytes, aveva inizialmente fatto temere una compromissione su larga scala dei dati degli utenti. La realtà dietro l'accaduto, tuttavia, appare meno allarmante di quanto inizialmente prospettato, pur sollevando interrogativi sulla robustezza dei meccanismo di protezione della piattaforma.

Tutto è iniziato quando Malwarebytes ha pubblicato uno screenshot di un'email di Instagram che informava gli utenti di una richiesta di reimpostazione della password. L'azienda di antivirus aveva affermato che 17,5 milioni di account Instagram avevano subito il furto di informazioni sensibili, inclusi username, indirizzi fisici, numeri di telefono ed email. Secondo Malwarebytes, questi dati sarebbero stati messi in vendita sul dark web, rappresentando un rischio concreto per attività criminali come phishing mirato, furto d'identità e accesso non autorizzato ad altri servizi.

La risposta ufficiale di Instagram è arrivata attraverso un canale inaspettato: non sulla propria piattaforma né su Threads, ma su X. L'azienda ha dichiarato di aver "risolto un problema che permetteva a una parte esterna di richiedere email di reimpostazione password per alcune persone", invitando gli utenti a ignorare tali messaggi e scusandosi per la confusione generata. La formulazione volutamente generica ha lasciato aperti diversi interrogativi tecnici sulla natura precisa della vulnerabilità sfruttata.

Instagram ha corretto una falla che permetteva richieste di reset password da parte di soggetti esterni, ma non fornisce dettagli sulla vulnerabilità specifica né sull'identità degli attori coinvolti

Dal punto di vista della sicurezza informatica, l'incidente evidenzia la differenza critica tra una violazione diretta dei sistemi (data breach) e lo sfruttamento di una funzionalità legittima per scopi malevoli. Nel caso di Instagram, sembra che nessun database interno sia stato compromesso, ma piuttosto che una falla nel meccanismo di richiesta password reset abbia consentito a terze parti di innescare l'invio massivo di email agli utenti. Questo tipo di vulnerabilità può essere sfruttato per campagne di ingegneria sociale particolarmente sofisticate, in cui le email phishing appaiono autentiche perché effettivamente provenienti dai server ufficiali di Instagram.

L'apparente contraddizione tra l'allarme di Malwarebytes e la smentita di Instagram solleva questioni sulla verifica delle fonti nelle emergenze di cybersecurity. È possibile che Malwarebytes abbia confuso dati provenienti da precedenti breach non correlati con l'incidente specifico delle email di reset, oppure che stesse facendo riferimento a dataset più vecchi già in circolazione sui marketplace del dark web. La tempistica e la comunicazione frammentaria tra diverse piattaforme social hanno certamente contribuito alla confusione generale.

L'episodio comunque si è rivelato un ottimo promemoria sull'importanza dell'attivazione dell'autenticazione a due fattori, sull'utilizzo di password uniche e robuste per ogni servizio, e soprattutto sulla verifica accurata di ogni comunicazione che richieda azioni su account personali.

Le normative GDPR impongono notifiche obbligatorie in caso di violazioni che coinvolgano dati di cittadini europei entro 72 ore, e l'assenza di tale comunicazione ufficiale da parte di Meta supporta la tesi che non si sia trattato di un vero e proprio data breach ai sensi della normativa europea.

Instagram non ha fornito dettagli su chi fosse la "parte esterna" responsabile dello sfruttamento della vulnerabilità, né sulla scala effettiva dell'incidente o sul numero di utenti coinvolti. L'approccio comunicativo minimalista di Meta su questioni di sicurezza è una costante che spesso lascia insoddisfatti sia gli esperti del settore sia gli utenti, alimentando speculazioni e riducendo la trasparenza su problematiche che invece richiederebbero maggiore apertura per permettere alla comunità tech di valutare correttamente i rischi e implementare contromisure adeguate.

Fonte dell'articolo: techcrunch.com

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#3
AMD Ryzen 10000, sette configurazioni per accontentare tutti
9

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#4
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

#5
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

Di Andrea Maiellano
Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

Smartphone

Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

Di Andrea Ferrario
Redmi Pad 2 protagonista su AliExpress: l’offerta imperdibile con doppio sconto

Offerte e Sconti

Redmi Pad 2 protagonista su AliExpress: l’offerta imperdibile con doppio sconto

Di Dario De Vita
Samsung Galaxy S26 porta due novità chiave alla fotocamera
1

Smartphone

Samsung Galaxy S26 porta due novità chiave alla fotocamera

Di Antonello Buzzi
Furto in casa Google, rubati i segreti del chip Tensor
5

Smartphone

Furto in casa Google, rubati i segreti del chip Tensor

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.