AKTUÁLNE: Po internete koluje 183 miliónov hesiel, medzi nimi aj tie z Gmailu. Skontroluj si, či nie si medzi nimi

Internetom sa šíri obrovský únik viac než 183 miliónov e-mailov a hesiel, medzi nimi aj účty Gmailu. Google však tvrdí, že jeho systémy neboli napadnuté a dáta pochádzajú z infikovaných zariadení.

POZOR-aktualna-tema_titulka
Zdroj: Vosveteit.sk

Internetom v posledných dňoch otriasa správa o ďalšom masívnom kybernetickom incidente. Na rôznych fórach sa objavil obrovský balík údajov s viac než 183 miliónmi e‑mailových adries a hesiel.

Medzi nimi sa vo veľkej miere nachádzajú aj kontá Gmailu, čo prirodzene vyvolalo vlnu obáv, strachu a paniky. Google však hneď reagovalo a dôrazne poprelo, že by jeho systémy niekto napadol.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Podľa odborníkov ide o kombináciu starších únikov a nových dát získaných cez infostealer malvér, ktorý zhromažďuje prihlasovacie údaje z infikovaných zariadení po celom svete. Na tému upozornili portály GizChina a BleepingComputer.

Bezpečnostní výskumníci vysvetľujú, že tieto škodlivé programy sa šíria najčastejšie cez podvodné e‑maily, falošné aktualizácie, alebo pirátsky softvér. Infostealery totiž sledujú, čo človek píše do prehliadača, a potichu odosielajú údaje útočníkom. Takto sa potom postupne vytvárajú gigantické databázy, ktoré potom kolujú medzi kyberzločincami. Dáta teda nepochádzajú priamo zo serverov Googlu, ale z tisícov osobných počítačov a mobilov, na ktorých malvér nepozorovane zberal prihlasovacie informácie.

hacker utok
Zdroj: janews / shutterstock.com

Hackerom sa podarilo vytvoriť bohatú databázu hesiel

Google v svojom stanovisku uviedlo, že jeho infraštruktúra je bezpečná a žiadny priamy prielom nezaznamenal. Hovorca spoločnosti upozornil, že podobné nepresnosti sa opakujú pri každom väčšom úniku údajov, keď sa staré aj nové informácie zlejú dokopy a v médiách vznikne mylný dojem, že ide o útok na veľkú technologickú firmu. Google zároveň odmietlo tvrdenia, že by rozosielalo hromadné varovania používateľom. Tvrdí, že jeho automatizované systémy dokážu blokovať viac než 99 percent phishingových a malvérových pokusov.

Ani to však neznamená, že sú tvoje účty v bezpečí. Problém spočíva v tom, že veľa ľudí používa rovnaké heslo na viacerých weboch. Ak ho útočníci získali z menšej služby, teda napríklad z fóra alebo e‑shopu, tak ho môžu skúsiť použiť na prihlásenie do Gmailu či iného účtu. A ak im to vyjde, prístup k e‑mailu im umožní resetovať heslá aj k ďalším službám, vrátane sociálnych sietí či online bánk.

Google podvod pozor_1
Zdroj: Vosveteit.sk a Clker-Free-Vector-Images z Pixabay

Znepokojujúci je aj fakt, že v novom súbore sa našlo viac než 16,4 milióna adries, ktoré sa doteraz v žiadnom verejne známom úniku nevyskytli. Znamená to, že ide o nové prípady a títo používatelia o úniku často ani len nemajú tušenia. Kyberbezpečnostní odborníci  pripomínajú, že Gmail môže byť doslova vstupnou bránou k celej tvojej online identite.

Najlepšie je, ak máš ku každému kontu originálne heslo

Ak chceš mať istotu, že tvoje dáta neunikli, over si e‑mail na stránke Have I Been Pwned. Ak sa tam objaví, zmeň heslo okamžite. Nové by malo byť originálne, dlhé a nepoužívané inde. Veľmi dôležitá je aj dvojfaktorová autentifikácia. Vďaka nej sa útočník neprihlási ani v prípade, že získal heslo.

Dostali hackeri do rúk vašu mailovú adresu a osobné údaje?
Zdroj: Vosveteit.sk

Odborníci navyše odporúčajú správcu hesiel, napríklad Bitwarden, 1Password, alebo LastPass. Vygeneruje ti silné a unikátne kombinácie, ktoré si nemusíš pamätať, nakoľo si ho pamätá program za teba.

Kým sa Google môže chváliť, že tentoraz jeho systémy obstáli. Incident ukazuje na iný problém a tým je, že bezpečnosť na internete nezlyháva primárne kvôli technologickým kolosom, ale kvôli nepozornosti bežných používateľov. Digitálna hygiena, zdravá dávka obozretnosti a pravidelná kontrola účtov sú dnes už azákladom, ak nechceš byť ďalším menom v tejto obrovskej databáze.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať