TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Hackerom sa do rúk dostala databáza s 10 miliardami hesiel. Ide o najväčší únik v histórii!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Hackerom sa do rúk dostala databáza s 10 miliardami hesiel. Ide o najväčší únik v histórii!

Hackerom sa do rúk dostala doposiaľ najväčšia databáza s uniknutými heslami. Milióny až miliardy používateľov sú v ohrození.

14. júla 2024 11:10
Roman Drexler
14. júla 2024
Zdieľať
4 min
Zdieľať
V skratke
  • Unikla doposiaľ najväčšia databáza hesiel od účtov používateľov
  • Týka sa to ľudí po celom svete
  • V ohrození sú najmä tí, ktorí dokola používajú jedno a to isté heslo

Milióny až miliardy používateľov internetu sú v ohrození. Výskumníci z Cybernews totiž odhalili rekordne objemnú zbierku hesiel, ktorá sa šíri na hackerských fórach. Tvrdia, že táto zbierka predstavuje vážnu hrozbu predovšetkým pre tých, ktorí pri svojich online kontách používajú dokola jedno a to isté heslo.

Výskumný tím zistil, že novo odhalená zbierka obsahuje takmer 10 miliárd hesiel (9 948 575 739), a to v bežnom testovom formáte (.txt). Súbor nesie názov rockyou2024 a na hackerské fóra bol nahraný používateľom s prezývkou ObamaCare. Stalo sa tak začiatkom tohto mesiaca, presnejšie 4. júla.

Neprehliadnite

iPhone 16 Pro/iPhone 16 Pro Max
iPhone s konektorom USB-C je napadnuteľný. Prechod na nový port nebol šťastným riešením
Spotify resetovalo heslo 350 000 používateľom, dôvodom je únik dát
Trójsky kôň, hacker, podvodník
POZOR: Slovensko čelí MASÍVNEMU počtu útokov. Je viac ako možné, že vás úspešne okradli, ani o tom neviete

Tento používateľ sa mal na fóra registrovať len koncom mája 2024. Už predtým však údajne zdieľal viaceré citlivé databázy, napríklad ohľadne zamestnancov právnickej firmy Simmons & Simmons či vedenia online kasína AskGamblers. Zverejnil dokonca aj údaje z prihlášok študentov na univerzitu Rowan College v Burlinghton County.

Výskumníci porovnali heslá obsiahnuté v súbore rockyou2024 s údajmi poskytnutými nástrojom Leaked Password Checker. Zistili, že únik je akousi zmesou starších a novších únikov. Aspoň vo väčšine prípadov však má ísť o skutočné heslá používateľov z celého sveta, čo podľa odborníkov podstatne zvyšuje riziko útokov typu credential stuffing.

Čo je credential stuffing?

Tieto útoky môžu spôsobiť vážne komplikácie, a to ako bežným používateľom, tak aj podnikom. Ako informuje spoločnosť ESET, útoky typu credential stuffing využívajú dáta z databáz uniknutých prihlasovacích údajov. Hackeri sa ich pomocou, ako aj pomocou softvérových robotov a potenciálne ďalších automatizovaných systémov, snažia použiť heslá na získanie prístupu od používateľských účtov na rozličných weboch.

Výsledok úspešného útoku je asi každému jasný – hackeri získajú kompletný prístup k účtu, a teda aj osobným a ďalším údajom uloženým v danom účte. Môže teda dôjsť ku krádeži identity, podvodným transakciám, ako aj k šíreniu spamu.

POZOR - hacker
Ilustr. obr. | Zdroj: Pixabay

Hrozivá aktualizácia

Stojí za zmienku, že súbor rockoyou2024 nie je prvý svojho druhu. Pred tromi rokmi odborníci z Cybernews informovali o súbore rockyou2021, ktorý obsahoval 8,4 miliardy uniknutých hesiel. V poslednej aktualizácii tak bola databáza rozšírená o približne 1,5 miliardy hesiel.

Kompilácia rockyou2021 predstavovala rozšírenie zoznamu uniknutých hesiel z roku 2009, ktorý v tom čase obsahoval desiatky miliónov hesiel od účtov používateľov sociálnych sietí. Pokiaľ ide o rockyou2024, táto kompilácia má obsahovať informácie zozbierané za posledné dve dekády, a to z viac ako 4 000 databáz.

Výskumníci sa domnievajú, že útočníci môžu využiť najnovšiu kompiláciu na realizáciu cielených útokov na akýkoľvek systém, ktorý nie je vybavený dostatočne odolným bezpečnostným systémom. V ohrození môžu byť online aj offline služby, ako aj kamery s prístupom na internet či priemyselný hardvér.

Ako sa chrániť?

Žiaľ, neexistuje jednotná metóda, ktorá by poskytla zaručenú ochranu pred hackermi. Existuje však niekoľko krokov, ktoré môžu aspoň trochu pomôcť.

Ilustr. obr. | Zdroj: Getty Images

Ako bolo spomenuté vyššie, hackerské databázy hesiel predstavujú hrozbu najmä pre tých, ktorí používajú jedno a to isté heslo pri viacerých, v horšom prípade všetkých účtoch. Preto radšej používajte rôzne heslá. Ideálnym scenárom bude, ak každé konto zabezpečíte iným heslom. To sa síce môže spočiatku ťažko pamätať, no vždy si ich môžete zapísať napríklad do notesu, ktorý si uschováte niekam do bezpečia.

Na škodu taktiež nebude heslá priebežne aktualizovať, resp. meniť. Nech máte akokoľvek silné heslo, ak sa k nemu dostanú hackeri, ste vystavení vážnym rizikám. Okrem toho môže k lepšej bezpečnosti pomôcť zapnutie dodatočných vrstiev ochrany, ak to teda daná služba umožňuje. Veľmi obľúbenou možnosťou je dvojfaktorová autentifikácia, ktorá okrem hesla požaduje aj udelenie povolenia z vybraného zariadenia, prípadne zadanie jednorazového kódu zaslaného na vopred priradenú e-mailovú adresu.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Zamestnanci Samsungu štrajkujú, chcú viac peňazí a lepšie podmienky
Ďalší článok POZOR, peniaze, eur, pokuta POZOR: Tento e-shop klame zákazníkov. Vezme peniaze, objednávku nedoručí!

Najčítanejšie

Mimoriadne
KONIEC je tu: Po 10 rokoch aj Slovákom zrušia extrémne dôležitú vec (platné 14. októbra)
15. septembra 2025
mimoriadne, EÚ
EÚ posiela extrémne TVRDÚ ranu: To, čo sa stane teraz, si pamätajú len veteráni
14. septembra 2025
Peniaze, euro, bankovky, mince
Pripravte si peňaženky: Banka z ničoho nič zvýšila dôležitý poplatok o 50 € (+ ďalšie zmeny)
14. septembra 2025
Peniaze, štát, daň, konsolidácia, odvody
Slováci, poponáhľajte sa: Do konca roka si môžete dať od štátu vyplatiť TÚTO dávku
15. septembra 2025

Najnovšie články

  • POZOR: Štát napokon nevyplatí KĽÚČOVÝ príspevok. Mnohí s ním rátali (čo sa mení)
  • My šetríme, štát dá 5 MILIÓNOV eur niečo, čo je podľa väčšiny zbytočné (čo sa deje)
  • Čakali ste nižšie ceny? Smola. Potvrdili ĎALŠIE zdražovanie, viac zaplatia úplne všetci (+ čísla)
  • AKTUÁLNE: Brutálny útok bol silnejší, než si mysleli. Mnohí Slováci sa dozvedeli zlú správu (čo sa deje)
  • MIMORIADNE: Slovensko vstupuje do novej éry. Začína OBROVSKÁ zmena, ktorá ovplyvní budúcnosť všetkých

Bude sa vám páčiť

Mimoriadne, Slovensko

Štát POTVRDIL útok na Slovákov: Je mimoriadne silný, ľudia už prišli o peniaze

15. septembra 2025
Aktuálna správa

AKTUÁLNE: Potvrdili drsný útok na slovenskú automobilku. Ukradli interné dáta, zamestnanci sú stále doma

11. septembra 2025
Apple iPhone 17/iPhone 17 Pro

iPhone 17 má skrytú bezpečnostnú funkciu. Apple ju počas podujatia vôbec nespomenul

11. septembra 2025

AKTUÁLNE: Automobilka hlási VEĽKÝ problém a na Slovensku pozastavila výrobu (čo sa deje)

6. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?