Instagram-Hack: 20.000 Konten über Metas KI-Tool gehackt
09.06.2026 - 15:34:49 | boerse-global.de
000 Instagram-Konten. Sogar prominente Profile wie das archivierte White-House-Konto von Barack Obama waren betroffen.
Der aktuelle Vorfall bei Instagram verdeutlicht, wie verwundbar Online-Konten trotz Sicherheitsvorkehrungen sein können. Dieser kostenlose Report zeigt Ihnen, wie Sie die neue Passkey-Technologie bei Diensten wie Amazon oder WhatsApp nutzen, um Hackern keine Chance mehr zu lassen. Passkey-Ratgeber jetzt kostenlos anfordern
Schwachstelle im KI-Chatbot
Die Angreifer nutzten eine Fehlfunktion im sogenannten High Touch Support (HTS) aus. Dieses KI-Tool hilft Nutzern eigentlich bei der Wiederherstellung ihrer Konten. Doch in einem spezifischen Codepfad prüfte das System nicht, ob eine angegebene E-Mail-Adresse wirklich zum betreffenden Instagram-Konto gehörte.
Die Hacker wiesen den Chatbot an, eine neue E-Mail mit einem Zielkonto zu verbinden. Das System generierte daraufhin Passwort-Reset-Links – und schickte sie direkt an die Angreifer. Die Zwei-Faktor-Authentifizierung (2FA) wurde so elegant umgangen. Um ihre Standorte zu verschleiern, setzten die Täter vermehrt VPN-Dienste ein.
Prominente Ziele im Visier
Insgesamt sind 20.225 Konten betroffen, wie aus einer Meldung an die Justizbehörden in Maine hervorgeht. Neben Obamas archiviertem Account erwischte es Profile der US Space Force und des Kosmetikkonzerns Sephora.
Meta betont, dass bisher keine massiven Datenabflüsse bestätigt wurden. Dennoch könnten Hacker Zugriff auf private Nachrichten, E-Mail-Adressen, Telefonnummern und Geburtsdaten gehabt haben.
Da soziale Netzwerke meist über mobile Apps genutzt werden, ist der Schutz des Endgeräts für die Sicherheit Ihrer Daten heute unerlässlich. Erfahren Sie in diesem gratis PDF-Ratgeber, mit welchen 5 einfachen Maßnahmen Sie Ihr Android-Smartphone effektiv gegen Viren und Datenmissbrauch absichern. 5 Schutzmaßnahmen für mein Smartphone entdecken
Entdeckung und Gegenmaßnahmen
Erste verdächtige Aktivitäten reichen bis Mitte April zurück. Meta entdeckte die Vorfälle Ende Mai und schloss die Lücke am nächsten Tag. Der Konzern deaktivierte das KI-Support-Tool sofort und entfernte den fehlerhaften Code.
Alle während des Angriffszeitraums erstellten Passwort-Reset-Links erklärte Meta für ungültig. „Wir haben den Fehler behoben“, bestätigte Sprecher Andy Stone. Betroffene Nutzer werden derzeit über die nötigen Schritte zur Absicherung ihrer Profile informiert.
Branchenexperten sehen den Vorfall als Warnung: Die Integration von KI in kritische Sicherheitsinfrastrukturen birgt erhebliche Risiken.
So schätzen die Börsenprofis Aktien ein!
Für. Immer. Kostenlos.
