
Do úniku byl zahrnut i e-mailový účet reportéra Dana Triho (snímek obrazovky).
Zprávy ukazují, že na dark web uniklo 1,3 miliardy hesel. Tento incident vystavuje miliony online účtů bezprecedentnímu riziku.
Troy Hunt, zakladatel Have I Been Pwned (HIBP) – populární webové stránky, která pomáhá uživatelům kontrolovat úniky dat – to popisuje jako „největší datový poklad, jaký jsme kdy zvládli“.
Tento únik se netýká jen obyčejných čísel. Podle HIBP obsahuje nově objevená databáze (poskytnutá skupinou, která si říká Synthient ) ohromující čísla.
1,3 miliardy unikátních hesel, včetně 625 milionů, která se nikdy neobjevila v žádných předchozích únicích. A téměř 2 miliardy e-mailových adres.
Troy Hunt sdělil: „Toto množství dat je téměř třikrát větší než největší únik, jaký jsme kdy zaznamenali. Pravdou je, že jakmile se útočníci dostanou k uživatelským datům, často je opakovaně kopírují a distribuují napříč nespočtem různých kanálů a platforem.“
Dokonce i reportér z novin Dan Tri našel v této rozsáhlé databázi své vlastní osobní údaje.
Podle odborníků hackeři používají běžnou techniku zvanou Credential Stuffing.
Jednoduše řečeno, když hackeři získají váš e-mail a heslo ze špatně zabezpečené webové stránky, použijí tyto informace k pokusu o přihlášení k řadě vašich dalších účtů (Facebook, bankovní účet, Gmail atd.).
Protože uživatelé často používají stejné heslo pro více účtů, je tento seznam přirovnáván k „hlavnímu klíči“ k odemčení digitálního hradu oběti.
Jak poznáte, že jste byli postiženi?
V současné době jsou všechna tato data aktualizována v systému Have I Been Pwned . Můžete si je okamžitě ověřit pomocí následujících kroků:
Navštivte webové stránky haveibeenpwned.com
Zadejte svou e-mailovou adresu do vyhledávacího pole. Systém vás okamžitě ohlásí, pokud je váš e-mail nebo heslo na seznamu napadených účtů.
Můžete se také přihlásit k odběru e-mailových oznámení, abyste byli v budoucnu okamžitě upozorněni na jakákoli nová porušení týkající se vašeho účtu.
Abyste se ochránili před touto vlnou kybernetických útoků, odborníci doporučují:
Nikdy nepoužívejte hesla opakovaně: Každý účet potřebuje jedinečné heslo.
Používejte správce hesel: Nástroje jako 1Password, Bitwarden nebo správce hesel od Googlu/Apple vám pomohou s vytvářením a ukládáním složitých hesel.
Povolte dvoufaktorové ověřování (2FA): Toto je nejdůležitější druhá vrstva ochrany, která brání hackerům v přihlášení, i když znají vaše heslo.
Používejte přístupové klíče: Pokud je to možné, přejděte pro větší zabezpečení na technologii přihlašování bez hesla (přístupové klíče).
K tomuto incidentu došlo jen několik týdnů poté, co byl odhalen další únik 183 milionů hesel, což zdůrazňuje stále složitější stav kybernetické bezpečnosti.
Zdroj: https://dantri.com.vn/cong-nghe/canh-bao-khan-13-ty-mat-khau-bi-lo-lot-cach-kiem-tra-20251119004145488.htm








Komentář (0)