150 milionů hesel odhaleno: Přihlašovací údaje do Gmailu a Facebooku nalezeny v otevřené databázi

27 ledna, 2026
150 Million Passwords Exposed: Gmail and Facebook Logins Found in Open Database

NEW YORK, 25. ledna 2026, 08:27 EST

  • Výzkumník upozornil na nezabezpečenou databázi obsahující přibližně 149 milionů dvojic uživatelských jmen a hesel, což vedlo k jejímu odstranění z webu
  • Úložiště obsahovalo desítky milionů přihlašovacích údajů z Gmailu a Facebooku, stejně jako z bankovních, streamovacích a kryptoměnových účtů
  • Výzkumníci spojili úložiště s malwarem typu „infostealer“ místo s únikem z jedné velké platformy

Nezabezpečená databáze obsahující přibližně 149 milionů uživatelských jmen a hesel — včetně 48 milionů spojených s Gmailem a 17 milionů s Facebookem — byla podle zpráv odstraněna poté, co na ni poskytovatele hostingu upozornil bezpečnostní výzkumník. Allan Liska, analytik hrozeb ve společnosti Recorded Future, poznamenal, že „infostealery vytvářejí velmi nízkou vstupní bariéru pro nové zločince,“ a poukázal na nástroje, které lze pronajmout za pouhých několik set dolarů měsíčně. 1

Toto odhalení je vážné, protože podobné seznamy hesel umožňují hackerům převzít e-mailové a sociální účty — což jsou brány k resetování přihlašovacích údajů na dalších platformách. Také podporují phishingové útoky, při kterých se podvodníci vydávají za banky, kolegy nebo týmy podpory, aby získali další informace.

Výzkumníci vystopovali úložiště k malwaru typu „infostealer“ — druhu škodlivého softwaru navrženého k nenápadnému získávání přihlašovacích údajů z infikovaných zařízení, často zaznamenáváním stisků kláves. To naznačuje rozsáhlou, chaotickou krádež přímo na zařízeních, nikoli cílený útok na servery jedné společnosti.

Jeremiah Fowler pro ExpressVPN uvedl, že databáze postrádala jakékoliv heslo i šifrování a obsahovala 149 404 754 unikátních přihlašovacích údajů — přibližně 96 gigabajtů nezpracovaných dat. Uvedl, že vzorky zahrnovaly e-maily, uživatelská jména, hesla a přesné URL adresy, kde k přihlášení došlo, což by mohlo urychlit automatizované útoky. 2

Podle TechRepublic uniklé úložiště pokrývalo širokou škálu spotřebitelských služeb jako Instagram, Netflix, TikTok, Yahoo, Outlook a iCloud, stejně jako finanční účty a kryptoměnové platformy. Fowler varoval, že přihlašovací údaje spojené s vládními e-mailovými doménami by mohly umožnit „cílený spear-phishing, vydávání se za jiné osoby nebo sloužit jako vstupní bod do vládních sítí.“ 3

Server People.com s odkazem na Fowlerovu zprávu přiznal, že nemohl nezávisle ověřit zjištění, a upozornil, že zločinci často nechávají masivní úložiště dat nezabezpečená ve snaze o rychlost a rozsah. Fowler varoval, že kombinace přihlašovacích údajů a odkazů na přihlášení „dramaticky zvyšuje pravděpodobnost podvodů, možných krádeží identity, finanční kriminality a phishingových kampaní.“ 4

O tom, kdo sestavil databázi nebo jak dlouho byla vystavena, se ví jen velmi málo, uvedl TechRadar. Trvalo téměř měsíc, než byla odstraněna poté, co poskytovatel hostingu původně obvinil dceřinou společnost, že jednala na vlastní pěst. Server poznamenal, že data byla zřejmě indexována pro snadnější vyhledávání, což naznačuje, že byla pravděpodobně vytvořena pro opětovné použití, nikoli omylem ponechána volně přístupná. 5

Ale tato hlavní čísla mohou být zavádějící. Fowler přiznal, že nezjistil, kdo server provozuje, a stále není známo, kolik přihlašovacích údajů je aktuálních, kolik pochází z aktivních účtů nebo kolik jich už bylo dříve zveřejněno.

Samotný dataset nedokazuje, že by Google, Meta nebo jiné jmenované společnosti byly přímo napadeny. Data získaná infostealery obvykle pocházejí z kompromitovaných zařízení, než jsou shromážděna, dále prodávána, znovu zveřejňována a kombinována se staršími úniky.

Fowler uživatelům doporučil zkontrolovat aktivitu na účtech, posílit bezpečnostní nastavení a vyhýbat se opakovanému používání hesel na více stránkách, jak uvádí jeho zpráva a související články. Bezpečnostní experti často doporučují dvoufaktorové ověření – záložní vrstvu zahrnující kód nebo biometrické ověření – pokud dojde ke kompromitaci hesel.

Pro firmy a veřejné instituce představuje hrozba víc než jen podvody na spotřebitele. Přihlašovací údaje zaměstnanců a účty s doménami “.edu” nebo “.gov” mohou útočníkům pomoci vytvořit důvěryhodnější phishingové útoky nebo dokonce získat přístup do interních systémů, pokud jsou hesla znovu použita.

Odstranění databáze neznamená konec následků. Kopie se mohou rychle šířit a trhy s odcizenými přihlašovacími údaji stále fungují – jsou stálým zdrojem pro podvody, které spoléhají spíše na čerstvé údaje a trpělivost než na složitost.

Technology News

  • MKBHD says MacBook Neo may be Apple's most disruptive product in over a decade
    March 13, 2026, 9:28 AM EDT. Tech review channel MKBHD calls the new MacBook Neo potentially Apple's most disruptive product in the last 10+ years, signaling a departure from prior designs. The hands-on reception is positive even beyond his own expectations. Earlier, 9to5Mac Editor-in-Chief Chance Miller praised the Neo as a 'truly great Mac at an unbelievable price.' Several reviewers echo the upbeat tone, framing the Neo as capable of shaking up the PC market. The review notes the device could appeal to students, photographers and video editors, among others, and there is a sense that the product's impact could extend beyond its price or specs. Readers have several reviews to consult; the full MKBHD video is featured, with emphasis on buyer segments.

Latest Articles

Rolls-Royce Stock Price Today: Shares Slip Despite Moody’s A3 Upgrade and £7bn-£9bn Buyback Plan

Cena akcií Rolls-Royce dnes: Akcie klesají navzdory zvýšení ratingu Moody’s na A3 a plánu zpětného odkupu akcií za 7–9 miliard liber

13 března, 2026
Rolls-Royce shares fell 1.83% to about 1,260 pence by 13:03 GMT Friday despite Moody’s raising its credit rating to A3. The company forecasts 2026 operating profit of £4.0–4.2 billion and free cash flow of £3.6–3.8 billion, with a share buyback of £7–9 billion planned through 2028. Rolls-Royce flagged a £150–200 million cash flow hit next year from supply chain issues.
Clough CEO Peter Bennett Dies at 59, Leaving Webuild’s Australian Arm Facing a Leadership Test

Generální ředitel Clough Peter Bennett zemřel ve věku 59 let, australská pobočka Webuild čelí zkoušce vedení

13 března, 2026
Clough CEO Peter Bennett has died at age 59, the company said Thursday, declining to disclose the cause. Clough has not named an interim chief and said details would be announced “in due course.” Bennett led the firm through its 2022 insolvency and Webuild’s 2023 takeover. The company employs over 3,000 people and manages projects worth nearly A$18 billion.