Ukradli dve miliardy e-mailov a hesiel: Ako skontrolovať, či sú tam vaše

Pavol
3 Min Read

Výnimočná databáza kybernetických únikov

Kybernetická bezpečnosť sa dostala do nového bodu zlomu. Najnovšie zistenia od renomovaného odborníka na kybernetickú bezpečnosť, Troya Hunta, zverejnili bezprecedentné číslo: takmer dve miliardy uniknutých e-mailových adries a viac než 1,3 miliardy hesiel. Toto obrovské množstvo, vrátane 625 miliónov doteraz neznámych hesiel, predstavuje najväčšiu databázu uniknutých údajov, aká sa kedy objavila na internete.

Využitie uniknutých údajov

Hunt, ktorý vedie platformu Have I Been Pwned, na ktorú sa už milióny užívateľov obrátili, aby zistili, či už boli cítení kyberzločincami, sám potvrdil, že tento únik je nie len alarmujúci, ale aj nevyhnutne viesť k súrnym opatreniam. Používatelia by mali okamžite skontrolovať svoje e-mailové adresy a zmeniť je, pokiaľ sa nachádzajú na zozname. Heslá síce nie sú prístupné, ale informácie o ich možnom zneužití sú bezodkladné a životne dôležité pre každého majiteľa účtu.

Metódy získavania údajov

Ako prichádzajú tieto údaje k hackerom? Zamestnanci firmy Synthient, zameranej na IT bezpečnosť, strávili mesiace prieskumom dark webu a online fór, kde sa zverejňujú a predávajú ukradnuté dáta. Zhromaždili obrovské množstvo informácií, pričom nie všetky boli výsledkom jedného masívneho úniku, ale mnohé pochádzali z infikovaných zariadení, a to za pomoci malvéru, ktorý potichu kradne prihlasovacie údaje a posiela ich kyberzločincom.

Odpoveď na hrozbu

Cieľom Hunta a jeho tímu bolo poskytnúť prístup k týmto údajom, aby čo najviac užívateľov mohlo rýchlo reagovať a prehodnotiť svoje bezpečnostné praktiky. Prípadové štúdie obetí, ktoré zistili, že ich údaje boli zneužité, potvrdzujú, že mnohí užívatelia ignorujú základné zásady kybernetickej bezpečnosti, napríklad používanie rovnakých hesiel na viac účtov či neaktualizovanie starých hesiel.

Prečo je to riziko?

Úniky dát z neaktuálnych alebo slabých hesiel predstavujú riziko, ktoré môže viesť k tzv. „credential stuffing“ útokom. V tomto prípade kyberzločinci automaticky testujú milióny kombinácií na rôznych službách, pričom úroveň úspešnosti dosahuje alarmujúce výšiny. Ak sa kýmkoľvek podarí získať prístup k účtom na obľúbených platformách, dôsledky môžu byť devastujúce.

Ako sa chrániť?

Odporúča sa, aby sa užívatelia aktívne zapájali do ochrany svojich osobných údajov. Návšteva stránok ako Have I Been Pwned, kde môžu anonymne skontrolovať svoje e-mailové adresy, je nevyhnutná. Okrem toho by mali zaviesť dvojfaktorovú autentifikáciu a pre každý účet si nastaviť silné a jedinečné heslá. Čím viac opatrení prijmú, tým skôr zabránia zneužitiu svojich údajov a ochránia sa pred budúcimi útokmi.

Zdroj: zive.aktuality.sk/clanok/JACCOZY/ukradli-dve-miliardy-e-mailov-a-hesiel-ako-si-skontrolovat-ci-medzi-nimi-nie-je-vase/

Share This Article