Únik dat zasáhl Gmail i další služby. Ověřte si, zda vaše heslo nekoluje po internetu
Známá bezpečnostní služba Have I Been Pwned (HIBP) přidala do své databáze další obrovskou sbírku odcizených dat. Celkem jde o 183 milionů e-mailových adres, které jsou propojeny s hesly a příslušnými webovými stránkami, na kterých byly použity. Data jsou dílem bezpečnostního incidentu, který byl odhalen v dubnu 2025.
Údajně jsou dotčeny především účty Gmailu, i když Google přímý útok popírá. Australský bezpečnostní výzkumník Troy Hunt, který je zakladatelem služby Have I Been Pwned, potvrdil, že nové datové záznamy se už dají veřejně prohledávat.
Na webové stránce HIBP můžete zadat svou e-mailovou adresu, heslo, nebo internetovou doménu a zjistit, zda se vaše údaje neobjevily v některém ze známých úniků dat.
Velký únik dat ohrožuje především online účty
Datový soubor pochází z dosud nepříliš známé platformy s názvem Synthient. Cílem tohoto projektu je shromažďovat a analyzovat údaje o hrozbách z nejrůznějších online zdrojů.
Synthient údajně shromáždil miliardy záznamů z nejrůznějších úniků – celkem několik terabajtů dat, která byla poskytnuta ve formě rozsáhlých CSV a textových souborů. Benjamin Brundage ze Synthientu v blogovém příspěvku odhalil, že data pocházejí z výsledků monitorování platforem pro krádeže informací v průběhu téměř jednoho roku.
Předtím, než byly údaje importovány do databáze Have I Been Pwned, Troy Hunt proved jejich důkladné pročištění. Odstranil duplicity a chybné údaje. Výsledkem je nyní zveřejněný seznam 183 milionů dotčených e-mailových adres. Databáze Have I Been Pwned zahrnuje v současnosti přes 15,3 miliardy kompromitovaných účtů z celkem 916 různých bezpečnostních incidentů.
Mohlo by vás zajímat
Ajťák radí: Jak si nastavit bezpečné heslo?
Našli jste svůj e-mail v úniku dat? Nemusí to být konec světa, ale jednejte rychle
Převážná část nových dat zřejmě pochází z infostelaerů. Jde o malware, který cíleně krade osobní a citlivé informace z infikovaných počítačů. Jeden z neznámějších je Lumma Stealer.
Tento typ škodlivých programů cíleně prohledává pevné disky a internetové prohlížeče infikovaných počítačů a hledá přístupové údaje, dokumenty a další informace osobního charakteru. Shromážděné údaje jsou následně seskupeny a předány kyberzločincům. Často pak končí v různých diskuzních fórech na darknetu, kde se s nimi obchoduje.
Dobrou zprávou je, že i když na stránce Have I Been Pwned najdete svou e-mailovou adresu v seznamu uniklých dar, neznamená to automaticky, že jsou vaše účty v ohrožení. Přesto není dobré riskovat a pro jistotu si změnit všechna hesla, která jsou s dotčenou e-mailovou adresou provázaná.
Zdroj: Have I Been Pwned, Forbes, Synthient