Na internet uniklo 10 miliárd hesiel, ide o bezpečnostnú katastrofu! Na tomto zozname si nájdeš heslo asi aj ty!
Bezpečnostní experti radia, aby si si skontroloval a zmenil heslo aj ty, očakávajú kaskádu kyberútokov.
Bezpečnostní experti z Cybernews varujú užívateľov, že je na čase si zmeniť heslá. Na populárnom hackerskom fóre sa objavil súbor, ktorý obsahuje naozaj gigantické množstvo unikátnych hesiel. Súbor sa nazýva rockyou2024 a publikovaný bol 4. júla.
V tomto súbore sa nachádza takmer 10-miliárd jedinečných hesiel a bezpečnostní experti veria, že v ohrození sú najmä tí ľudia, ktorí používajú jedno heslo vo viacerých účtoch.
Na hackerské fórum pridal súbor s miliardami hesiel užívateľ s aliasom ObamaCare. Tento užívateľ sa na fórum registroval v máji 2024, no už niekoľkokrát zdieľal dáta z rôznych spoločností, online kasín a prihlášok na univerzitu. Bezpečnostní experti po objavení súboru porovnali heslá s nástrojom na kontrolu uniknutých hesiel. Tu sa zistilo, že heslá z rockyou2024 pochádzajú z nových a starých únikov dát.
“Vo svojej podstate je rockyou2024 kompiláciou reálnych hesiel, ktoré používajú užívatelia po celom svete. Odhalenie takmer 10-miliárd hesiel v jednej databáze výrazne zvyšuje riziko, že sa iným hackerom podarí úspešne nabúrať sa do účtov ľudí,” tvrdia bezpečnostní experti.

Ako môžu hackeri zneužiť heslá v súbore?
Hackeri môžu súbor zneužiť na vykonanie takzvaných brute-force útokov. Ide o útok, kedy hacker “háda” heslo užívateľa s pomocou existujúcej databázy. Ak sa v databáze nachádza heslo konkrétneho účtu, hacker sa dokáže dostať do účtu obete.
“Súbor RockYou2024 nespadol len tak z neba. Pred troma rokmi sme objavili kompiláciu hesiel RockYou2021, ktorá bola vtedy najväčšou na svete s 8,4-miliardami jedinečných hesiel. Tentokrát kyberzločinci pridali ďalších 1,5-miliardy hesiel z rokov 2021 až 2024. Celkový dataset tak zväčšili o 15 percent,” tvrdia experti z Cybernews.
Vyšetrovanie naznačuje, že hackeri získali nové heslá tým, že prechádzali internetom a hľadali nové úniky dát. Predpokladá sa, že súbor RockYou2024 obsahuje informácie z obdobia dvoch dekád, ktoré kyberzločinci ukradli z viac ako 4-tisíc databáz.
Neprehliadni

Experti predpokladajú, že túto kompiláciu zločinci s takmer úplnou istotou využijú na vykonanie brute-force útokov na systémy, ktoré proti nim nie sú chránené. Ohrozené môžu byť rôzne online alebo offline služby a zariadenia, napríklad kamery pripojené na internet.
Popri tom môžu využiť aj iné databázy, ktoré obsahujú ďalšie užívateľské údaje, napríklad e-mailové adresy alebo používateľské mená.
“RockYou2024 môže prispieť ku kaskáde únikov dát, finančných podvodov, krádežiam identity a ďalším zločinom,” hovoria bezpečnostní analytici.
Čo môžeš urobiť?
Nebudeme ti klamať, ak sa aj tvoje heslo objavilo v databáze, nemáš veľmi na výber, len si ho čo najrýchlejšie zmeniť. Bezpečnostní experti z Cybernews zakomponujú aj tento únik do služby na kontrolu hesiel. Môžeš si teda skontrolovať, či aj tvoje heslo sa dostalo v rámci úniku RockYou2024 von.
Bezpečnostní experti zároveň poukazujú na to, že toto bol už druhý gigantický únik dát, ktorý sme mohli tento rok pozorovať. Prvým bol takzvaný MOAB (Mother of All Breaches, angl. Matka všetkých únikov). Ide o databázu, ktorá obsahuje závratných 12 terabajtov informácií. Dokopy sa tam nachádza až 26-miliárd jedinečných záznamov.
Únik MOAB znie na prvý pohľad desivo, no má to aj svoju svetlú stránku. V tomto úniku sa nachádzajú len tie údaje, ktoré sa dostali na internet v rámci iných únikov. Aj keď ide o kompiláciu už zverejnených informácií, stále predstavuje obrovské riziko už len z toho hľadiska, že tentokrát majú zločinci všetko pokope.
MOAB a RockYou2024 sú v rukách hackerov mimoriadne silné nástroje. Hoci nejde o nové dáta, ako sme spomenuli vyššie, najnebezpečnejšou vecou je to, že hackeri majú všetky informácie pokope. Útoky sa tak pre nich môžu stať oveľa jednoduchšie.