lunes, 3 de agosto de 2026

Apps y consumo

Instagram niega una brecha de datos a pesar de las afirmaciones de seguridad

Instagram niega que haya ocurrido una brecha de datos, afirmando que solo corrigió un error que permitía solicitudes de restablecimiento de contraseña no autorizadas, contradiciendo las afirmaciones de que 17.5 millones de cuentas fueron comprometidas.

Instagram denies data breach despite security claims

Instagram ha negado oficialmente que haya ocurrido una brecha de datos en su plataforma. Esta negativa contradice directamente un informe de la empresa de software antivirus Malwarebytes, que alegaba que se había producido un compromiso de seguridad. El viernes, Malwarebytes, una empresa de software antivirus, publicó sobre la supuesta brecha en Bluesky, afirmando: “Los ciberdelincuentes robaron información confidencial de 17.5 millones de cuentas de Instagram, incluidos nombres de usuario, direcciones físicas, números de teléfono, direcciones de correo electrónico y más”. Para respaldar su afirmación, la firma antivirus compartió una captura de pantalla de un correo electrónico enviado por Instagram a sus usuarios, que les informaba sobre una solicitud para restablecer las contraseñas de sus cuentas. Este correo electrónico, que fue enviado directamente a los usuarios, sirvió como base para la advertencia pública de la firma de seguridad.

Según Malwarebytes, los datos robados están disponibles para la venta en la dark web y pueden ser utilizados indebidamente por ciberdelincuentes. Instagram, sin embargo, disputó esta afirmación, sosteniendo que no había ocurrido ninguna brecha de base de datos. En cambio, la empresa aclaró que solucionó un problema que permitía a un tercero solicitar correos electrónicos de restablecimiento de contraseña para algunas personas. Aunque Instagram no ofreció detalles sobre el tercero involucrado ni sobre el problema específico que permitió las solicitudes, buscó tranquilizar a los usuarios que recibieron las notificaciones. En su declaración pública, la empresa escribió que los usuarios pueden ignorar esos correos electrónicos y se disculpó por cualquier confusión. Al enmarcar el incidente como un problema de restablecimiento de contraseña resuelto en lugar de un compromiso del sistema, Instagram respondió a las acusaciones de la firma de seguridad.

La disputa y las comunicaciones resultantes se desarrollaron en varias plataformas de redes sociales competidoras. Mientras que Malwarebytes eligió publicar sus acusaciones en Bluesky, una red social descentralizada, Instagram optó por abordar las preocupaciones de seguridad en X, la plataforma anteriormente conocida como Twitter. La empresa no utilizó su propia red ni Threads, la plataforma de redes sociales propiedad de Meta, para la respuesta. Esta dependencia de canales externos para las actualizaciones de seguridad subraya la dinámica de las relaciones públicas y la comunicación entre las plataformas de redes sociales y los investigadores independientes de ciberseguridad. La elección de plataformas también destaca cómo las empresas tecnológicas gestionan la comunicación durante incidentes de seguridad, evitando sus propias redes para llegar a las audiencias en servicios de terceros.

Por qué importa

Este incidente destaca la tensión continua entre los investigadores de seguridad externos y la transparencia de las plataformas, dejando a los usuarios navegando entre informes contradictorios sobre la seguridad de sus datos personales.