Instagramのパスワードリセットメール大量送信:システム侵害は否定、外部操作が原因か
Instagramが大量に送信されたパスワードリセットメールについて、システム侵害を否定しつつ外部の操作が原因であったことを認めました。2026年1月現在の状況とユーザーが取るべき対策を解説します。
あなたのログイン情報は安全でしょうか?多くのユーザーに届いた身に覚えのないパスワードリセット通知。その裏側で何が起きていたのか、Instagramが公式見解を発表しました。
Instagramパスワードリセットメール送信問題の真相
ソーシャルメディア大手のInstagramは、週末にかけて一部のユーザーに不審なパスワードリセットメールが大量に届いた事象について、公式の声明を出しました。同社はシステムへの不正アクセス(侵害)を真っ向から否定する一方で、外部の第三者がパスワードリセットメールを誘発できる状態にあったことを認めました。
X(旧Twitter)の公式アカウントを通じた発表によれば、特定の外部ユーザーが他者のメール送信をリクエストできてしまう不具合を修正したとのことです。Instagramは「システムへの侵害はなく、アカウントは安全です。これらのメールは無視して構いません」と述べており、混乱を招いたことを謝罪しています。
ユーザーが混乱した理由:設定画面との乖離
今回の件で特にユーザーを困惑させたのは、Instagramアプリ内の設定画面にある「公式メール履歴」との不一致です。アプリ内では過去14日間に送信された公式メールを確認できますが、今回の不審なリセットメールは履歴に残っていないケースが散見されました。これは、この機能が「ユーザー自身がリクエストしたメール」のみを表示する仕様であるためと見られています。
この問題はSNS上でも大きな話題となり、サイバーセキュリティ専門のTikTokアカウント「@ohhackno」が投稿した解説動画は、400万回以上の再生を記録するなど、ユーザーの不安の大きさを物語っています。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
米特殊部隊員がベネズエラ作戦の機密情報を使い予測市場Polymarketで約4000万円を稼いだとして起訴。予測市場の急成長が生む新たな安全保障上のリスクとは。
世界の通信インフラに潜む脆弱性SS7・Diameterを悪用した2つのスパイ活動をCitizen Labが報告。監視ベンダーが「幽霊」通信会社を装い、個人の位置情報を追跡していた実態とは。
イランを装った詐欺師が仮想通貨で「通行料」を要求。ホルムズ海峡に足止めされた船舶を狙う新手の海上サイバー詐欺の実態と、日本のエネルギー安全保障への影響を解説します。
北朝鮮のハッカー集団HexagonalRodentがAIツールを駆使し、3ヶ月で約17億円相当の暗号資産を窃取。技術力の低い犯罪者がAIで「戦力増強」する新たな脅威を解説。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加