Sur le même sujet: WEF: la menace d’attaques DDoS plane sur l’événement
Sur le même sujet le service HIBP "Have I been Pwned" affirme:
En janvier 2026, des données qui auraient été récupérées via une API Instagram ont été publiées sur un forum de piratage populaire. L'ensemble de données contenait 17 millions de lignes d'informations publiques Instagram, notamment des noms d'utilisateur, des noms d'affichage, des identifiants de compte et, dans certains cas, des données de géolocalisation. Parmi ces enregistrements, 6,2 millions comprenaient une adresse e-mail associée et certains contenaient également un numéro de téléphone. Les données récupérées semblent n'avoir aucun lien avec les demandes de réinitialisation de mot de passe initiées sur la plateforme, bien qu'elles coïncident dans le temps. Rien n'indique que des mots de passe ou d'autres données sensibles aient été compromis.
Exactement, tout à fait d’accord. Le navigateur devient notre centre de travail et de loisir sur l’ordinateur, avec ses plugins et extensions. En revanche, la posture de sécurité des éditeurs n’évolue clairement pas au même rythme que la menace. La gestion du mode plein écran en est un très bon exemple.
Ici l'exemple de cette technique nommée clickfix dans sa version "fausse mise à jour" windows : on y voit bien le comportement pas assez explicite du navigateur qui participe ainsi à la leurre

Source citée: 45M French records leaked after suspected attacker exposed data trove