teufelswerk  |  IT-Sicherheit & Cybersecurity
  • Vorsicht, Phishing!
  • Cybersecurity
  • Künstliche Intelligenz (KI)
  • Sicher durchs Netz
    • Anleitungen & Guides
    • Datenschutz
    • Ransomware
    • Betrug
  • FAQ
  • Newsletter
    • Newsletter abonnieren
    • Cybersecurity Newsletter-Archiv
  • Über uns
    • Über teufelswerk
      • Über mich
    • Aufklärung ohne Bullshit!
    • Warum wir auf Tracking verzichten
    • Kontakt
      • Verschlüsselte Nachricht senden
    • Lizenz- und Nutzungsbedingungen
    • Datenschutz
    • Impressum

Instagram Sicherheitslücke behoben: Hacker konnten Konten über KI-Support übernehmen

Juni 01, 2026 by Heike Vollmers in Aktuelle Warnungen

Instagram hat eine Sicherheitslücke behoben, die es Angreifern ermöglichte, fremde Nutzerkonten zu übernehmen. Mehrere Betroffene berichteten in den vergangenen Tagen, dass ihre Accounts plötzlich gehackt wurden, obwohl ihre eigentliche E-Mail-Adresse nicht kompromittiert war. Nach Angaben von Instagram wurde das Problem inzwischen behoben.

Auslöser des Vorfalls war offenbar eine Schwachstelle im KI-gestützten Support-System von Meta. Hacker sollen die automatische Support-KI dazu gebracht haben, Änderungen an fremden Instagram-Konten vorzunehmen und letztlich den Zugriff auf die Accounts zu übernehmen.

Mehrere Nutzer meldeten die Angriffe auf sozialen Netzwerken wie Reddit und X. Zu den betroffenen Konten gehörten unter anderem ein ehemaliger offizieller Account des Weißen Hauses aus der Obama-Ära sowie das Konto eines ranghohen Vertreters der US Space Force. Auch die bekannte Sicherheitsforscherin Jane Wong erklärte auf X, dass ihr Instagram-Konto ohne ihr Wissen übernommen worden sei.

Laut Berichten nutzten die Angreifer einen vergleichsweise einfachen Trick: Sie täuschten mithilfe eines VPNs einen Standort vor, der zu dem jeweiligen Opfer passte. Anschließend kontaktierten sie den KI-Support von Meta und veranlassten die KI dazu, eine neue E-Mail-Adresse zum Zielkonto hinzuzufügen.

Die KI sendete daraufhin einen Bestätigungscode an die vom Angreifer angegebene E-Mail-Adresse. Nachdem dieser Code eingegeben wurde, erschien eine Funktion zum Zurücksetzen des Passworts. So konnten die Täter ein neues Passwort festlegen und die vollständige Kontrolle über das betroffene Instagram-Konto übernehmen.

Besonders kritisch: Die eigentliche E-Mail-Adresse des Opfers musste dabei zu keinem Zeitpunkt kompromittiert werden. Genau dieser Umstand machte die Angriffsmethode so gefährlich.

Der Instagram-Sprecher Andy Stone erklärte inzwischen, dass die Schwachstelle geschlossen wurde. Wie viele Nutzer tatsächlich betroffen waren, ist bislang nicht bekannt.

Was Instagram-Nutzer jetzt tun sollten

Auch wenn Instagram das Problem nach eigenen Angaben behoben hat, sollten Nutzer ihre Konten vorsorglich überprüfen:

1. Passwort ändern
Wer sein Instagram-Passwort längere Zeit nicht aktualisiert hat, sollte ein neues, starkes und einzigartiges Passwort vergeben.

2. Zwei-Faktor-Authentifizierung aktivieren
Die Zwei-Faktor-Authentifizierung (2FA) bietet eine zusätzliche Sicherheitsebene und kann Kontoübernahmen verhindern.

3. Kontoaktivitäten kontrollieren
In den Sicherheitseinstellungen solltest du prüfen, welche Geräte und Sitzungen aktuell angemeldet sind. Unbekannte Logins sollten sofort entfernt werden.

4. Hinterlegte E-Mail-Adresse überprüfen
Kontrolliere, ob deine eigene E-Mail-Adresse mit dem Konto verknüpft ist und keine unbekannten Adressen hinzugefügt wurden.

5. Sicherheitsbenachrichtigungen aktivieren
Instagram bietet Warnmeldungen für verdächtige Anmeldeversuche und Änderungen am Konto. Diese Benachrichtigungen sollten eingeschaltet sein.

6. Auf verdächtige E-Mails achten
Solltest du unerwartete Passwort-Reset-Nachrichten oder Sicherheitswarnungen von Instagram erhalten haben, überprüfe dein Konto umgehend.

Informationen zur Vorgehensweise bei einem gehackten Instagram-Konto erhältst du im Instagram Hilfebereich.

Der Vorfall zeigt, dass selbst moderne KI-gestützte Supportsysteme neue Angriffsflächen schaffen können. Nutzer sollten deshalb regelmäßig ihre Kontoeinstellungen und Sicherheitsoptionen überprüfen.

Abonniere jetzt unsere Cyber-News!

Erhalte alle 4 Wochen wertvolle Insights, Tipps und Ratschläge zur Cybersicherheit, ganz gleich ob du Anfänger oder Fortgeschrittener bist.

Newsletter abonnieren

Tagged with: Account Hijacking, Cybersecurity, Datenmissbrauch, Hackerangriff, Instagram 2FA, Instagram Account gehackt, Instagram Account Sicherheit, Instagram Betrug, Instagram Cyberangriff, Instagram Datenschutz, Instagram Hack, Instagram KI Support, Instagram Konto gehackt, Instagram Kontoübernahme, Instagram Login Sicherheit, Instagram News, Instagram Nutzer, Instagram Passwort ändern, Instagram Passwort Hack, Instagram Passwort zurücksetzen, Instagram Scam, Instagram Schutzmaßnahmen, Instagram Sicherheitslücke, Instagram Sicherheitsproblem, Instagram Sicherheitsupdate, Instagram Support, Instagram Verifizierung, Instagram Zwei Faktor Authentifizierung, Meta AI Support, Meta KI, Meta Plattform Sicherheit, Meta Sicherheitslücke, Online Sicherheit, Social Media Hack, Social Media Sicherheit

About the author Heike Vollmers

Heike Vollmers - Seit 1998 Unternehmerin, Gründerin von teufelswerk.net, Inhaberin und Gesellschafterin des Cybersecurity-Unternehmens, Münnecke & Vollmers GbR, Spezialistin für Cybersecurity, Hacking, Social Engineering, Security Awareness & Datenschutz. Mehr erfahren

Folge mir

  • mastodon
  • RSS

Cybersecurity-News

  • Aktuelle Warnungen Instagram Sicherheitslücke behoben: Hacker konnten Konten über KI-Support übernehmen
  • Cybersecurity Claude Opus 4.8: Die neue KI von Anthropic im Überblick – Vorteile, Nachteile und Chancen für Unternehmen
  • Aktuelle Warnungen FBI warnt vor Betrugsseiten rund um die Fußball-Weltmeisterschaft 2026
  • Cybersecurity LLM-Tokens: Wie künstliche Intelligenz Sprache in einen globalen Milliardenmarkt verwandelt
  • Aktuelle Warnungen Google-Suchergebnisse verbreiten Malware: So kapern Hacker Gaming-PCs für Kryptomining
  • Cybersecurity Ghost Hacker: Mythos, Realität und die unsichtbare Seite der Cyberkriminalität
  • Aktuelle Warnungen Drupal-Update dringend empfohlen: CISA warnt vor Hackerangriffen
  • Aktuelle Warnungen FBI warnt vor „Kali365“: Neue Phishing-Plattform umgeht Multi-Faktor-Authentifizierung in Microsoft 365
  • Aktuelle Warnungen Kritische Sicherheitslücke in Ghost CMS für groß angelegte Angriffe missbraucht

Newsletter

  • Über uns
  • Die Gründerin/Initiatorin
  • Kontakt
  • Datenschutz
  • Scraping & Crawling Policy
  • License and Terms of Use
  • Lizenz- und Nutzungsbedingungen
  • Impressum
  • Newsletter abonnieren
  • Cybersecurity Newsletter-Archiv
  • FAQ

Folge mir

  • Bluesky
  • Mastodon
  • RSS Feed
teufelswerk © teufelswerk. All rights reserved.