14. 11. 2025

Platforma haveibeenpwned.com australského IT výzkumníka Troye Hunta v uplynulých týdnech nahrála na svůj web miliardy odcizených dat, která lze na stránkách anonymně ověřit.

Troy Hunt, provozovatel služby Have-I-Been-Pwned (HIBP), rozšířil svou platformu o obří kolekci odcizených dat. Zahrnuje přibližně 1,3 miliardy hesel, z nichž zhruba 625 milionů dosud nebylo známo. Údaje pocházejí z rozšířené datové sady společnosti Synthient. Jde o americkou firmu zaměřenou na threat intelligence, která se specializuje na sběr, analýzu a poskytování informací o kybernetických hrozbách.

Kyberzločinci instalují infostealery

Synthient shromažďuje veřejně dostupná data, která lze získat na internetu nebo například na Telegramu. Hunt nedávno část dat profiltroval a do své platformy HIBP přidal přibližně 183 milionů přihlašovacích údajů. Převážně jde o informace, které takzvané infostealery tajně a bez povolení získaly.

Infostealery jsou trojské koně, tedy škodlivý software, který kyberzločinci instalují do počítačů nebo mobilních telefonů. Zaznamenávají, kdy se uživatelé infikovaných zařízení přihlašují ke službám, a přihlašovací údaje následně odesílají na tzv. command-and-control servery. Tyto centrální řídicí jednotky zločinci využívají k dálkovému ovládání napadených systémů.

Na síti X označil Hunt soubor za „mimořádná data, která bylo nutné zpracovat“. Celý proces podle něj trval několik týdnů.

Strukturovaný formát souborů – s výčtem webových stránek, uživatelských jmen a odpovídajících hesel – je činí dostupnými pro kohokoli, kdo je na internetu najde. Situaci zhoršuje i to, že většina odcizených přístupových údajů patří k oblíbeným globálním platformám, jako je Google. To znamená, že potenciálně mohou být zasaženy miliardy uživatelů po celém světě.

Také 394 milionů účtů na Gmailu je dotčeno

Jak Hunt uvádí na svém webu, nový datový soubor obsahuje také téměř dvě miliardy e-mailových adres. Z toho lze 394 milionů jednoznačně přiřadit k e-mailové službě Gmail. Australský odborník na kybernetickou bezpečnost zdůrazňuje, že na straně Googlu nedošlo k žádnému narušení bezpečnosti. Znamená to, že samotné účty na Gmailu nebyly napadeny – napadené byly počítače jejich uživatelů.

Hunt dále píše, že mezi zasaženými je i on sám a mnoho jeho odběratelů. Některé z nich kontaktoval a požádal je o pomoc při ověřování dat. Ukázalo se přitom, že řada nalezených hesel byla stále používána, ačkoli některá byla stará více než deset let.

Huntův web haveibeenpwned.com nabízí možnost anonymně vyhledat hesla, aniž by byla provázána s příslušnými e-mailovými adresami. Stačí zadat vlastní e-mail a během několika sekund se člověk dozví, zda se mezi napadenými účty objevuje.

Hesla je nutné okamžitě změnit

Pokud je člověk zasažen, odborníci doporučují bezodkladně změnit hesla. Začít by se mělo u nejdůležitějších účtů, jako je e-mail, internetové bankovnictví a sociální sítě. Každý účet by měl mít jedinečné heslo. Opakovanému používání jednoho hesla pro různé služby by se měl uživatel rozhodně vyhnout.

Pomoci mohou správci hesel. Tyto nástroje dokážou generovat složitá hesla a bezpečně je uchovávat, takže si je uživatel nemusí pamatovat.

Užitečné je také zapnutí dvoufaktorového ověřování (2FA). I když hackeři heslo získají, 2FA poskytuje důležitou druhou linii obrany.

K ověřování by se měla používat příslušná aplikace místo SMS. Bezpečné jsou také bezheslové metody ověřování, například passkeys. Ty podporují Google, Apple i Microsoft. Passkeys využívají kryptografické klíče svázané s uživatelskými zařízeními.

Důležité pro bezpečnost jsou rovněž pravidelné aktualizace operačních systémů, prohlížečů a antivirového softwaru.

V srpnu letošního roku nabízel hacker vystupující pod jménem „Chucky_BF“ na darknetu datový balík o velikosti 1,1 gigabajtu s údajnými 15,8 milionu přístupových údajů k PayPalu. Jak informoval deník Epoch Times, požadoval za něj 750 dolarů.

V roce 2021 bylo v rámci kybernetického útoku „COMB“ zveřejněno na darknetu 3,2 miliardy účtů na Gmailu a Hotmailu včetně hesel. Tehdy to byl podle Epoch Times největší únik všech dob.

etg

Související články

Přečtěte si také

Vláda rozhodla o delegaci na summit NATO, s prezidentem nepočítá. „Má to racio,“ řekl Babiš

Vládní kabinet dnes rozsekl spor kolem summitu NATO. Prezident do Ankary nepojede. Pavel už dříve avizoval, že na vládu podá žalobu.

Pražští radní odvolali kandidáta na primátora za ANO z další funkce. „Teď už mohu říkat vše naplno,“ reagoval Prokop

Kandidát na primátora Ondřej Prokop a dnes skončil v dozorčí radě městského dopravního podniku. Odvolali jej radní Prahy. Prokop se dnes večer vyjádří.

Vláda schválila plán vývoje veřejných financí do roku 2030, řekla Schillerová

Vláda dnes schválila plán vývoje veřejných financí do roku 2030, ještě dnes ho odešle k definitivnímu potvrzení Evropské komisi. Novinářům to po jednání kabinetu řekla ministryně financí Alena Schillerová (ANO).

Minutová zpoždění, moderátoři v černém – ČT a ČRo stávkují kvůli změně financování. Co na to Klempíř?

Dnešní vysílání České televize pokryla černá. Zaměstnanci se ohrazují proti zrušení poplatků. Stávka potrvá 24 hodin. Protestuje i Český rozhlas.

Írán souhlasil s návratem inspektorů jaderné agentury, řekl J. D. Vance

Na tiskové konferenci americký viceprezident J. D. Vance po prvním kole americko-íránských rozhovorů na vysoké úrovni. uvedl, že Teherán souhlasil s návratem inspektorů Mezinárodní agentury pro atomovou energii do Íránu.

Fauci se choval, jako by pro něj pravidla neplatila

Dr. Malone rozebírá informace odhalené šéfkou tajných služem USA Tulsi Gabbardovou o dr. Faucim a výzkumu ve Wuhanu. Podělil se také o vlastní pozorování kariéry Fauciho.

Andy Burnham uvedl, že bude usilovat o post šéfa labouristů a britského premiéra

Bývalý starosta Manchesteru a nynější poslanec Andy Burnham dnes oznámil, že se bude ucházet o post lídra Labouristické strany a tím i předsedy britské vlády.

Tichý prostor v hlučném světě: Jak dnešní mladé dívky prožívají víru

Hledání vnitřního ticha. Jak mladé dívky z generace Z prožívají víru a spiritualitu v chaosu moderní digitální doby.

Jak může tanec vést k výhrůžkám smrtí. Snímek UNBROKEN mapuje vliv čínského režimu v zahraničí

Pražské kino uvedlo premiéru filmu UNBROKEN o souboru Shen Yun. Dokument sleduje práci novinářů odhalujících střet umění s tlakem čínského komunistického režimu.