NWP
NA ŻYWO

Wyciek 183 milionów haseł Gmail - jak sprawdzić czy twoje konto jest bezpieczne

Add as a preferred source on Google
Wyciek 183 milionów haseł Gmail - jak sprawdzić czy twoje konto jest bezpieczne
TechnologiaOpublikowany:

Eksperci ds. cyberbezpieczeństwa wydali pilne ostrzeżenie dla użytkowników Gmail po ujawnieniu masywnego wycieku danych obejmującego 183 miliony haseł do kont e-mail. Incident, który początkowo miał miejsce w kwietniu tego roku, został niedawno upubliczniony przez australijskiego specjalistę Troy'a Hunta, twórcę strony Have I Been Pwned.

Skala wycieku danych

Skradzione dane obejmują łącznie 3,5 terabajta informacji - dla porównania, to równowartość 875 filmów w jakości HD. Wyciek nie dotknął wyłącznie użytkowników Gmail, ale również kont Outlook, Yahoo i setek innych serwisów internetowych.

"Wszystkie główne dostawcy poczty elektronicznej mają swoje adresy w tej bazie danych, ale Gmail zawsze pojawia się w dużej liczbie" - wyjaśnił Hunt w rozmowie z mediami.

Jak sprawdzić czy twoje konto zostało naruszone

Aby zweryfikować, czy twoje dane znalazły się wśród skradzionych informacji, wykonaj następujące kroki:

  1. Wejdź na stronę HaveIBeenPwned.com
  2. Wprowadź swój adres e-mail w polu wyszukiwania
  3. Kliknij przycisk "Check" aby sprawdzić wyniki
  4. Strona wyświetli listę wszystkich naruszeń danych dotyczących twojego konta

Serwis Have I Been Pwned śledzi obecnie 917 naruszeń bezpieczeństwa stron internetowych i ponad 15 miliardów skompromitowanych kont.

Natychmiastowe działania zabezpieczające

Jeśli twoje konto znalazło się na liście skompromitowanych, eksperci zalecają podjęcie następujących działań:

  • Natychmiastowa zmiana hasła do Gmail oraz wszystkich innych serwisów używających tego samego hasła
  • Włączenie dwuskładnikowego uwierzytelniania (2FA) we wszystkich dostępnych serwisach
  • Używanie unikalnych haseł dla każdego konta internetowego
  • Instalacja menedżera haseł do bezpiecznego przechowywania różnych haseł

Natura ataku - malware typu "infostealer"

Według ekspertów, wyciek nie był wynikiem bezpośredniego włamania do serwerów Gmail. Dane zostały zebrane przez malware typu "infostealer" - złośliwe oprogramowanie, które potajemnie przechwytuje nazwy użytkowników, hasła i adresy stron internetowych z zainfekowanych urządzeń.

"To nie jest pojedyncze naruszenie bezpieczeństwa, ale kolekcja 'logów stealer' - serii plików danych generowanych i kompilowanych przez złośliwe oprogramowanie" - wyjaśnił Troy Hunt.

Dane były gromadzone przez cały rok z podziemnych platform i kanałów Telegram, gdzie hakerzy dzielą się skradzionymi danymi uwierzytelniającymi.

Stanowisko Google

Rzecznik Google wydał oświadczenie, w którym podkreślił, że Gmail nie został bezpośrednio zhakowany:

"Doniesienia o 'naruszeniu bezpieczeństwa' Gmail dotyczącym milionów użytkowników są całkowicie niedokładne i nieprawidłowe. Wynikają one z błędnej interpretacji bieżących aktualizacji baz danych kradzieży danych uwierzytelniających."

Firma zachęca użytkowników do włączenia weryfikacji dwuetapowej i przyjęcia kluczy dostępu jako silniejszej i bezpieczniejszej alternatywy dla haseł.

Długoterminowe zagrożenia

Eksperti ostrzegają, że skutki tego wycieku mogą być odczuwalne przez miesiące lub lata. Przestępcy mogą wykorzystywać bazę danych do ataków typu "credential stuffing" - automatycznego testowania skradzionych par login-hasło na różnych platformach.

Szczególnie zagrożeni są użytkownicy, którzy:

  • Używają tego samego hasła do wielu kont
  • Przechowują hasła w przeglądarkach internetowych
  • Nie mają włączonego dwuskładnikowego uwierzytelniania
  • Pobierają oprogramowanie z niepewnych źródeł

Porady ekspertów

Graham Cluley, ekspert ds. bezpieczeństwa komputerowego, podkreśla:

"Ludzie powinni zawsze używać różnych haseł dla różnych kont internetowych i przechowywać je w zaszyfrowanych menedżerach haseł, a nie w przeglądarkach, z których złośliwe oprogramowanie może łatwo je wykraść."

Michael Tigges z firmy Huntress dodaje, że najważniejszym krokiem jest zapobieganie:

"Upewnij się, że twoje oprogramowanie antywirusowe jest aktualne i że pobierasz oprogramowanie z renomowanych źródeł. Te dane uwierzytelniające zostały zdobyte głównie przez malware typu 'stealer' - zapobieganie to główne zabezpieczenie."

Incydent ten podkreśla rosnące zagrożenie ze strony złośliwego oprogramowania wykradającego dane oraz konieczność stosowania najlepszych praktyk cyberbezpieczeństwa przez wszystkich użytkowników internetu.

Wiadomości na dziś

Texas pozywa Roblox za narażanie dzieci na niebezpieczne treści - trzeci stan wystąpił przeciwko platformie
Texas pozywa Roblox za narażanie dzieci na niebezpieczne treści - trzeci stan wystąpił przeciwko platformie

Prokurator Generalny Teksasu Ken Paxton złożył pozew przeciwko platformie gamingowej Roblox, oskarżając ją o narażanie dzieci na treści o charakterze seksualnym oraz ułatwianie ich...

Przez Łukasz Wójcik7 dni temu
Twitch przeprasza za atak na streamerkę Emiru i zobowiązuje się do wsparcia organizacji walczących z przemocą seksualną
Twitch przeprasza za atak na streamerkę Emiru i zobowiązuje się do wsparcia organizacji walczących z przemocą seksualną

Platforma streamingowa Twitch wydała oficjalne oświadczenie w sprawie ataku na popularną streamerkę Emiru podczas wydarzenia TwitchCon w San Diego w październiku 2024 roku. Firma...

Przez Łukasz Wójcik7 dni temu
Star Citizen - najdroższa gra świata ponownie dostępna za darmo przez dwa tygodnie
Star Citizen - najdroższa gra świata ponownie dostępna za darmo przez dwa tygodnie

Miłośnicy kosmicznych symulatorów mogą szykować się na wyjątkowe wydarzenie. Star Citizen , uznawany za najdroższą grę wideo w historii, po raz kolejny zostanie udostępniony...

Przez Łukasz Wójcik8 dni temu
Koniec tradycyjnych awiz Poczty Polskiej - cyfrowa rewolucja od stycznia 2026 roku
Koniec tradycyjnych awiz Poczty Polskiej - cyfrowa rewolucja od stycznia 2026 roku

Od stycznia 2026 roku Polacy pożegnają się z tradycyjnymi awizami pozostawianymi przez listonoszy w skrzynkach pocztowych. Poczta Polska oficjalnie potwierdziła nadchodzące zmiany , które...

Przez Łukasz Wójcik10 dni temu
Motorola Edge 70 debiutuje w Polsce - ultrasmukły smartfon z potężną baterią za 3499 zł
Motorola Edge 70 debiutuje w Polsce - ultrasmukły smartfon z potężną baterią za 3499 zł

Motorola oficjalnie wprowadza na polski rynek model Edge 70 - ultrasmukły smartfon, który ma stanowić konkurencję dla nadchodzących iPhone'a Air oraz Galaxy S25 Edge....

Przez Łukasz Wójcik11 dni temu