TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Hackerom sa do rúk dostala databáza s 10 miliardami hesiel. Ide o najväčší únik v histórii!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > POZOR: Hackerom sa do rúk dostala databáza s 10 miliardami hesiel. Ide o najväčší únik v histórii!

POZOR: Hackerom sa do rúk dostala databáza s 10 miliardami hesiel. Ide o najväčší únik v histórii!

Hackerom sa do rúk dostala doposiaľ najväčšia databáza s uniknutými heslami. Milióny až miliardy používateľov sú v ohrození.

14. júla 2024 11:10
Roman Drexler
14. júla 2024
Zdieľať
4 min
Zdieľať
V skratke
  • Unikla doposiaľ najväčšia databáza hesiel od účtov používateľov
  • Týka sa to ľudí po celom svete
  • V ohrození sú najmä tí, ktorí dokola používajú jedno a to isté heslo

Milióny až miliardy používateľov internetu sú v ohrození. Výskumníci z Cybernews totiž odhalili rekordne objemnú zbierku hesiel, ktorá sa šíri na hackerských fórach. Tvrdia, že táto zbierka predstavuje vážnu hrozbu predovšetkým pre tých, ktorí pri svojich online kontách používajú dokola jedno a to isté heslo.

Výskumný tím zistil, že novo odhalená zbierka obsahuje takmer 10 miliárd hesiel (9 948 575 739), a to v bežnom testovom formáte (.txt). Súbor nesie názov rockyou2024 a na hackerské fóra bol nahraný používateľom s prezývkou ObamaCare. Stalo sa tak začiatkom tohto mesiaca, presnejšie 4. júla.

Neprehliadnite

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
PIN kód, iPhone, mobil v ruke
iPhone už nie je taký bezpečný ako kedysi. Hackeri aj polícia majú v rukách nový PRELOMOVÝ nástroj
Aplikácie
POZOR: Je dosť možné, že v telefóne máte extrémne škodlivé aplikácie: OKAMŽITE ich odinštalujte, každá minúta sa počíta (zoznam)

Tento používateľ sa mal na fóra registrovať len koncom mája 2024. Už predtým však údajne zdieľal viaceré citlivé databázy, napríklad ohľadne zamestnancov právnickej firmy Simmons & Simmons či vedenia online kasína AskGamblers. Zverejnil dokonca aj údaje z prihlášok študentov na univerzitu Rowan College v Burlinghton County.

NewsByte
EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?

Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší

Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší

AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?
EÚ zasadila tvrdý úder vodičom: Tieto autá čakajú veľké problémy, ste medzi nimi?
Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší
Na Slovensku platí nový zákon, ktorý unikol pozornosti: Dotkne sa úplne každého, väčšina ľudí však nič netuší
AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie
AKTUÁLNE: Hackeri spustili masívny útok, Slovákom radia pripraviť sa na najhoršie

Výskumníci porovnali heslá obsiahnuté v súbore rockyou2024 s údajmi poskytnutými nástrojom Leaked Password Checker. Zistili, že únik je akousi zmesou starších a novších únikov. Aspoň vo väčšine prípadov však má ísť o skutočné heslá používateľov z celého sveta, čo podľa odborníkov podstatne zvyšuje riziko útokov typu credential stuffing.

Čo je credential stuffing?

Tieto útoky môžu spôsobiť vážne komplikácie, a to ako bežným používateľom, tak aj podnikom. Ako informuje spoločnosť ESET, útoky typu credential stuffing využívajú dáta z databáz uniknutých prihlasovacích údajov. Hackeri sa ich pomocou, ako aj pomocou softvérových robotov a potenciálne ďalších automatizovaných systémov, snažia použiť heslá na získanie prístupu od používateľských účtov na rozličných weboch.

Výsledok úspešného útoku je asi každému jasný – hackeri získajú kompletný prístup k účtu, a teda aj osobným a ďalším údajom uloženým v danom účte. Môže teda dôjsť ku krádeži identity, podvodným transakciám, ako aj k šíreniu spamu.

POZOR - hacker
Ilustr. obr. | Zdroj: Pixabay

Hrozivá aktualizácia

Stojí za zmienku, že súbor rockoyou2024 nie je prvý svojho druhu. Pred tromi rokmi odborníci z Cybernews informovali o súbore rockyou2021, ktorý obsahoval 8,4 miliardy uniknutých hesiel. V poslednej aktualizácii tak bola databáza rozšírená o približne 1,5 miliardy hesiel.

Kompilácia rockyou2021 predstavovala rozšírenie zoznamu uniknutých hesiel z roku 2009, ktorý v tom čase obsahoval desiatky miliónov hesiel od účtov používateľov sociálnych sietí. Pokiaľ ide o rockyou2024, táto kompilácia má obsahovať informácie zozbierané za posledné dve dekády, a to z viac ako 4 000 databáz.

Výskumníci sa domnievajú, že útočníci môžu využiť najnovšiu kompiláciu na realizáciu cielených útokov na akýkoľvek systém, ktorý nie je vybavený dostatočne odolným bezpečnostným systémom. V ohrození môžu byť online aj offline služby, ako aj kamery s prístupom na internet či priemyselný hardvér.

Ako sa chrániť?

Žiaľ, neexistuje jednotná metóda, ktorá by poskytla zaručenú ochranu pred hackermi. Existuje však niekoľko krokov, ktoré môžu aspoň trochu pomôcť.

Ilustr. obr. | Zdroj: Getty Images

Ako bolo spomenuté vyššie, hackerské databázy hesiel predstavujú hrozbu najmä pre tých, ktorí používajú jedno a to isté heslo pri viacerých, v horšom prípade všetkých účtoch. Preto radšej používajte rôzne heslá. Ideálnym scenárom bude, ak každé konto zabezpečíte iným heslom. To sa síce môže spočiatku ťažko pamätať, no vždy si ich môžete zapísať napríklad do notesu, ktorý si uschováte niekam do bezpečia.

Na škodu taktiež nebude heslá priebežne aktualizovať, resp. meniť. Nech máte akokoľvek silné heslo, ak sa k nemu dostanú hackeri, ste vystavení vážnym rizikám. Okrem toho môže k lepšej bezpečnosti pomôcť zapnutie dodatočných vrstiev ochrany, ak to teda daná služba umožňuje. Veľmi obľúbenou možnosťou je dvojfaktorová autentifikácia, ktorá okrem hesla požaduje aj udelenie povolenia z vybraného zariadenia, prípadne zadanie jednorazového kódu zaslaného na vopred priradenú e-mailovú adresu.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Zamestnanci Samsungu štrajkujú, chcú viac peňazí a lepšie podmienky
Ďalší článok POZOR, peniaze, eur, pokuta POZOR: Tento e-shop klame zákazníkov. Vezme peniaze, objednávku nedoručí!

Najčítanejšie

Peniaze, bankovky, euro
POZOR: Slovensku hrozí KOLAPS. Ľudia by sa mali pripraviť na najhoršie, bez okamžitých zmien je to takmer isté
12. júna 2025
mimoriadne, EÚ
EÚ odklepla DRASTICKÚ zmenu: To, čo padlo, nikto nečakal
11. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
minca, euro, peniaze
Nemáte ju doma? Za TÚTO mincu si kúpite luxusnú dovolenku a ešte vám ostane
12. júna 2025

Najnovšie články

  • EÚ dáva vodičom NEKOMPROMISNÚ ranu: Máte takéto auto? Máme VEĽMI zlé správy
  • Začal platiť NOVÝ zákon: Väčšina Slovákov absolútne netuší, že existuje. Týka sa však všetkých!
  • AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
  • Chcete patriť medzi bohatých? Ukázali, koľko peňazí vám na to treba. Mnohí ostanú zaskočení
  • KONEČNE: EÚ zaplavia ULTRA moderné nabíjačky z Číny. Za 5 minút „natankujú“ plnú batériu

Bude sa vám páčiť

POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!

8. júna 2025
Android 16

Android 16 dostane GENIÁLNU funkciu: Nič lepšie dlho nikto nepriniesol (+ ako to bude fungovať)

5. júna 2025
Mimoriadne

MIMORIADNE: Potvrdili MASOVÝ útok. Ľudom okamžite radia, nech sú pripravení na to najhoršie (čo sa deje)

4. júna 2025
Trójsky kôň, hacker, podvodník

POZOR: Slovensko čelí MASÍVNEMU počtu útokov. Je viac ako možné, že vás úspešne okradli, ani o tom neviete

28. mája 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google