NWP
NA ŻYWO

Wyciek 183 milionów haseł Gmail - jak sprawdzić czy twoje konto jest bezpieczne

Add as a preferred source on Google
Wyciek 183 milionów haseł Gmail - jak sprawdzić czy twoje konto jest bezpieczne
TechnologiaOpublikowany:

Eksperci ds. cyberbezpieczeństwa wydali pilne ostrzeżenie dla użytkowników Gmail po ujawnieniu masywnego wycieku danych obejmującego 183 miliony haseł do kont e-mail. Incident, który początkowo miał miejsce w kwietniu tego roku, został niedawno upubliczniony przez australijskiego specjalistę Troy'a Hunta, twórcę strony Have I Been Pwned.

Skala wycieku danych

Skradzione dane obejmują łącznie 3,5 terabajta informacji - dla porównania, to równowartość 875 filmów w jakości HD. Wyciek nie dotknął wyłącznie użytkowników Gmail, ale również kont Outlook, Yahoo i setek innych serwisów internetowych.

"Wszystkie główne dostawcy poczty elektronicznej mają swoje adresy w tej bazie danych, ale Gmail zawsze pojawia się w dużej liczbie" - wyjaśnił Hunt w rozmowie z mediami.

Jak sprawdzić czy twoje konto zostało naruszone

Aby zweryfikować, czy twoje dane znalazły się wśród skradzionych informacji, wykonaj następujące kroki:

  1. Wejdź na stronę HaveIBeenPwned.com
  2. Wprowadź swój adres e-mail w polu wyszukiwania
  3. Kliknij przycisk "Check" aby sprawdzić wyniki
  4. Strona wyświetli listę wszystkich naruszeń danych dotyczących twojego konta

Serwis Have I Been Pwned śledzi obecnie 917 naruszeń bezpieczeństwa stron internetowych i ponad 15 miliardów skompromitowanych kont.

Natychmiastowe działania zabezpieczające

Jeśli twoje konto znalazło się na liście skompromitowanych, eksperci zalecają podjęcie następujących działań:

  • Natychmiastowa zmiana hasła do Gmail oraz wszystkich innych serwisów używających tego samego hasła
  • Włączenie dwuskładnikowego uwierzytelniania (2FA) we wszystkich dostępnych serwisach
  • Używanie unikalnych haseł dla każdego konta internetowego
  • Instalacja menedżera haseł do bezpiecznego przechowywania różnych haseł

Natura ataku - malware typu "infostealer"

Według ekspertów, wyciek nie był wynikiem bezpośredniego włamania do serwerów Gmail. Dane zostały zebrane przez malware typu "infostealer" - złośliwe oprogramowanie, które potajemnie przechwytuje nazwy użytkowników, hasła i adresy stron internetowych z zainfekowanych urządzeń.

"To nie jest pojedyncze naruszenie bezpieczeństwa, ale kolekcja 'logów stealer' - serii plików danych generowanych i kompilowanych przez złośliwe oprogramowanie" - wyjaśnił Troy Hunt.

Dane były gromadzone przez cały rok z podziemnych platform i kanałów Telegram, gdzie hakerzy dzielą się skradzionymi danymi uwierzytelniającymi.

Stanowisko Google

Rzecznik Google wydał oświadczenie, w którym podkreślił, że Gmail nie został bezpośrednio zhakowany:

"Doniesienia o 'naruszeniu bezpieczeństwa' Gmail dotyczącym milionów użytkowników są całkowicie niedokładne i nieprawidłowe. Wynikają one z błędnej interpretacji bieżących aktualizacji baz danych kradzieży danych uwierzytelniających."

Firma zachęca użytkowników do włączenia weryfikacji dwuetapowej i przyjęcia kluczy dostępu jako silniejszej i bezpieczniejszej alternatywy dla haseł.

Długoterminowe zagrożenia

Eksperti ostrzegają, że skutki tego wycieku mogą być odczuwalne przez miesiące lub lata. Przestępcy mogą wykorzystywać bazę danych do ataków typu "credential stuffing" - automatycznego testowania skradzionych par login-hasło na różnych platformach.

Szczególnie zagrożeni są użytkownicy, którzy:

  • Używają tego samego hasła do wielu kont
  • Przechowują hasła w przeglądarkach internetowych
  • Nie mają włączonego dwuskładnikowego uwierzytelniania
  • Pobierają oprogramowanie z niepewnych źródeł

Porady ekspertów

Graham Cluley, ekspert ds. bezpieczeństwa komputerowego, podkreśla:

"Ludzie powinni zawsze używać różnych haseł dla różnych kont internetowych i przechowywać je w zaszyfrowanych menedżerach haseł, a nie w przeglądarkach, z których złośliwe oprogramowanie może łatwo je wykraść."

Michael Tigges z firmy Huntress dodaje, że najważniejszym krokiem jest zapobieganie:

"Upewnij się, że twoje oprogramowanie antywirusowe jest aktualne i że pobierasz oprogramowanie z renomowanych źródeł. Te dane uwierzytelniające zostały zdobyte głównie przez malware typu 'stealer' - zapobieganie to główne zabezpieczenie."

Incydent ten podkreśla rosnące zagrożenie ze strony złośliwego oprogramowania wykradającego dane oraz konieczność stosowania najlepszych praktyk cyberbezpieczeństwa przez wszystkich użytkowników internetu.

Wiadomości na dziś

Instagram przywrócił działanie po krótkotrwałej awarii w Stanach Zjednoczonych
Instagram przywrócił działanie po krótkotrwałej awarii w Stanach Zjednoczonych

Platforma społecznościowa Instagram firmy Meta wróciła do normalnego działania po krótkotrwałej awarii, która dotknęła ponad 10 tysięcy użytkowników w Stanach Zjednoczonych w środę wieczorem....

Przez Łukasz Wójcik1 dzień temu
Profil Zaufany przeciążony przez nowy system KSeF - wprowadzono limity logowań
Profil Zaufany przeciążony przez nowy system KSeF - wprowadzono limity logowań

Uruchomienie Krajowego Systemu e-Faktur (KSeF) spowodowało poważne przeciążenie Profilu Zaufanego , zmuszając Ministerstwo Cyfryzacji do wprowadzenia limitów logowań. System boryka się z problemami technicznymi...

Przez Łukasz Wójcik2 dni temu
Notepad++ padł ofiarą cyberataku państwowego - hakery przejęły kontrolę nad aktualizacjami
Notepad++ padł ofiarą cyberataku państwowego - hakery przejęły kontrolę nad aktualizacjami

Popularny edytor tekstu Notepad++ stał się celem zaawansowanego cyberataku przeprowadzonego przez hakery prawdopodobnie powiązane z chińskimi służbami specjalnymi. Atak trwał kilka miesięcy i polegał...

Przez Łukasz Wójcik3 dni temu
KSeF ma problemy w pierwszym dniu pracy - Profil Zaufany nie wytrzymał naporu użytkowników
KSeF ma problemy w pierwszym dniu pracy - Profil Zaufany nie wytrzymał naporu użytkowników

Krajowy System e-Faktur (KSeF), który oficjalnie rozpoczął działanie 1 lutego 2026 roku, już w pierwszy roboczy dzień napotyka na poważne problemy techniczne. Główną przyczyną...

Przez Łukasz Wójcik3 dni temu
Masowa awaria bankowości internetowej w Polsce - klienci bez dostępu do kont
Masowa awaria bankowości internetowej w Polsce - klienci bez dostępu do kont

Od wczesnych godzin porannych w czwartek klienci najważniejszych banków w Polsce borykają się z poważnymi problemami z dostępem do bankowości internetowej. Awaria dotknęła jednocześnie...

Przez Łukasz Wójcik7 dni temu