2026. 03. 12., 14:03

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki
A világ eddigi egyik legsúlyosabb adatvédelmi incidense során csaknem egy milliárd személyazonosítási adat került ki a nyílt internetre. Egy vállalat, amely azt ígéri, hogy segít a cégeknek az ügyfelek azonosításában, több mint 26 ország polgárainak érzékeny adatait hagyta védtelenül. Csak az Egyesült Államokban több mint 203 millió rekord volt szabadon hozzáférhető. Ezeket főként cégek használják arra, hogy biztosak legyenek abban, valóban azzal beszélnek vagy kötnek szerződést, akivel kell. Ha bűnözők ilyen részletes információhoz jutnak, minden fontos adat a kezükben van.

Elszabadult adatok – minden egy helyen

Kibervédelmi kutatók november 11-én bukkantak rá egy jelszóval nem védett MongoDB-adatbázisra, amely minden bizonnyal az identitás-ellenőrzéssel foglalkozó IDMerit vállalathoz tartozik. Az IDMerit nemzetközi ügyfélkörrel rendelkezik, fő ügyfelei közé tartoznak bankok és pénzügyi technológiai cégek, akik a MI-alapú rendszert azért használják, hogy megfeleljenek a szigorú pénzügyi szabályoknak: vagyis csak ellenőrzött ügyfeleknek nyissanak számlát vagy folyósítsanak hitelt. Az adatbázisban megtalálhatók voltak a személyazonosításra alkalmas adatok: teljes nevek, lakcímek, irányítószámok, születési dátumok, állami azonosítószámok, telefonszámok, e-mail címek és nem. Egyes rekordok távközlési metaadatokat és belső jelöléseket is tartalmaztak, amelyek akár korábbi adatlopási incidensekre is utalhattak.

Vagyis nemcsak arról van szó, hogy e-mail címek vagy nevek kerültek ki. Ha egy csaló hozzáfér ezekhez a rögzített információkhoz, akkor akár egy SIM-cserés támadást is végrehajthat: elkéri a mobilszolgáltatónál az áldozat telefonszámát, majd a megszerzett számhoz hozzáférve már a banki vagy e-mail-fiókok biztonsági kódjaihoz is hozzájut. Személyazonosító okmányokról is szó van, amelyeket gyakorlatilag minden online pénzügyi ügyintézésnél bekérnek. Nem zárható ki annak a lehetősége, hogy széles körű, automatizált adathalásztámadások indulnak majd ezzel az adattárral a háttérben.

Sérült bizalom az identitás-ellenőrzőkben

A kiszivárgott adatok 26 ország lakosait érintik, a legtöbb áldozat az Egyesült Államokban, de magas a mexikói, Fülöp-szigeteki, német, olasz és francia érintettek száma is. Csak másnap zárták le az érintett adatbázist, miután a kutatók jelezték a problémát. Nincs közvetlen bizonyíték arra, hogy bűnözők letöltötték volna a teljes adatbázist, de a szakma tapasztalata szerint automatizált botok folyamatosan pásztázzák a hálózatot ilyen lehetőségek után, és percek alatt lemásolnak teljes adatbázisokat.

Az IDMerit tagadja, hogy náluk történt volna az incidens. Az ő értelmezésük szerint ők csak összekötő kapocs a megbízók és különféle engedélyezett adatforrások között, így szerintük nem birtokolnak vagy tárolnak ügyféladatokat. A belső vizsgálatuk szerint nem történt jogosulatlan hozzáférés az ő platformjukon, és adatbázisaik nem sérültek. Ugyanakkor minden érintett adatforrás-partnert értesítettek, és vizsgálatokat is indítottak. Egy etikus hacker jelentette náluk az incidenst, de miután az illető pénzt kért a jelentésért, ezt zsarolásként értékelték.

Vagyis hivatalosan senki sem vállalja a felelősséget, és minden érintett szereplő azt állítja, hogy saját rendszerük biztonságos volt.

Mit tehetsz most?

A személyazonosság-lopás kockázatának csökkentése érdekében célszerű felvenni a kapcsolatot a hitelinformációs irodákkal, és zároltatni a hiteljelentésedet. Így idegenek nem tudnak a nevedben hitelt vagy bankkártyát igényelni. Jó ötlet lecserélni a kéttényezős azonosításnál az SMS-alapú megoldást egy hitelesítő alkalmazásra, mert az SMS-ek könnyen elfoghatók SIM-cserés támadás esetén. Erős jelszavakat alkalmazz minden fiókhoz, lehetőleg jelszókezelő segítségével. Személyazonosság-figyelő szolgáltatások segíthetnek jelezni, ha felbukkanják az adataidat valamelyik adatbázisban vagy feketepiaci fórumon. Hasznos lehet a mobilszolgáltatói fiókban extra védelmi beállításokat aktiválni, például port-out PIN-t, ha elérhető.

Egy jó vírusirtó képes kiszűrni a csalárd linkeket és adathalászoldalakat, hiszen egy ilyen adatlopás után szinte mindig tömeges adathalásztámadások következnek. Megfontolható adateltávolítási szolgáltatás igénybevétele is: ezek a forrásokat pásztázzák, és segítenek jelenlétedet minimalizálni az interneten. A csalók gyakran valós adatokkal próbálják hitelessé tenni a megtévesztést – ha valaki például a pontos lakcímeddel keres meg, soha ne bízz azonnal, hívj vissza a cég hivatalos elérhetőségén!


Nagyobb a baj, mint gondolnánk

Mára az ügyfélazonosítási szolgáltatások digitális közművé váltak, minden pénzügyi művelet ezekre épül. Ha egy harmadik fél hibázik, akár milliók adatai kerülhetnek veszélybe – úgy, hogy azok az emberek magát a közvetítő céget soha nem is ismerték. Az alapvető adatvédelmi intézkedések hiánya végül minden felhasználót elér: egyszer a bankodban, máskor egy új appban bízol, de minden láncszemben ott lehetnek gyenge pontok.

Felmerül a kérdés: nem lenne ideje végre automatikus, komoly szankciókkal járó felelősségvállalást bevezetni az olyan cégek számára, amelyek milliók legérzékenyebb adatait kezelik – és amelyeket védeniük kellene?

2025, adminboss, www.aol.com alapján

Legfrissebb posztok

MA 20:12

Az amerikai kormány 2 milliárdot rátesz a kvantumszámításra, a védelem lemarad

💸 Az USA nem kevesebb mint 730 milliárd forintot fektet be a kvantumszámítógépek fejlesztésébe, miközben a másik oldalon, a védelem oldalán veszélyesen lelassult az innováció...

MA 19:56

A vb-házigazda Kanada Bosznia-Hercegovina ellen rajtol az első pontokért

Megemlíthető továbbá, hogy Toronto péntek este igazi futballünnepet ígér, hiszen a 2026-os labdarúgó-világbajnokság egyik házigazdája, Kanada Bosznia és Hercegovina ellen kezdi meg szereplését a B csoport nyitómeccsén...

MA 19:45

Az új SKYLRK Bluetooth-hangszórók, amiket a B&O is megirigyelne

🎧 Justin Bieber legújabb fejlesztéseivel rukkolt elő saját lifestyle márkája, a SKYLRK égisze alatt, ahol most két vadonatúj Bluetooth hangszóró és egy vezeték nélküli fejhallgató jelentek meg...

MA 19:34

A holland civil perelné a Valve-ot a magasan tartott árak miatt

💳 Évek óta a Steamre gondolva hatalmas leárazások, filléres játékhegyek és véget nem érő akciók jutnak eszünkbe, nem a magas árak...

MA 19:23

A Kalshi kriptós örökös határidős ügyletei újraélesztik a határidős–swap vitát

📈 Az amerikai pénzpiacokon újra fellángolt a vita: vajon hogyan is kellene szabályozni a kriptovaluta-befektetések egyik legnépszerűbb termékét, az örökös (perpetual) szerződést?..

MA 19:12

Az apró pórusok megváltoztathatják, hogyan tisztítja a világ a vizet

💧 Egészen új távlatok nyíltak meg az ipari víztisztítás és a vegyszerek leválasztásának jövőjében, miután kutatók egy hihetetlenül pontos, egy nanométeres pórusokkal rendelkező membránt fejlesztettek ki...

MA 19:01

A pénztárcabarát, pehelykönnyű pajzs: Norton Antivirus Plus teszt

Az online fenyegetések világában egyre fontosabb az okoseszközök gyors és zökkenőmentes védelme...

MA 18:57

A Tejútrendszer peremén a Kis Magellán-felhőt nagytestvére tépi szét

A Tejútrendszer peremén jelenleg is látványos dráma zajlik: a Kis Magellán-felhőt szó szerint szétszakítja nagyobb társa, a Nagy Magellán-felhő...

MA 18:47

A nép szava: a Resident Evil Veronica milliós kívánságlistát ér el

A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...

MA 18:36

Az alaszkai gleccserek ijesztő válasza: három héttel hosszabb az olvadás

Felmerül a kérdés, hogy mennyire érzékenyek az alaszkai gleccserek a hőmérséklet-emelkedésre...

MA 18:26

A kivonások dacára a Bitcoin ETF-befektetők többsége kitart

Nehéz elhinni, de a Bitcoin ETF-ből már mintegy 3,27 billió forint értékű tőke távozott idén, mégsem omlott össze a piac...

MA 17:35

A Silent lapjai, amelyekkel Ascension 10-ig jutottam a Slay the Spire 2-ben

Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...

MA 17:23

A legendás Rick James fia börtönben: Tazman Johnsont droggal vádolják

Rick James fia, Tazman Johnson jelenleg a Los Angeles megyei börtönben van, súlyos vádak miatt...

MA 16:45

A SpaceX tőzsdei rajtja: zuhanás vagy rakétázás a kriptónak?

🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...

MA 16:34

Az Arm AI-s sugárkövetéssel kihívja az AMD-t és az Intelt kézikonzolokban

Noha sokan csak a telefonjukról ismerik az Arm-chipeket, most kiderült, hogy ezek jóval többre is képesek...

MA 16:23

A Top Gun: Maverick színésze, James Handy halála: kés és fojtás

🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...

MA 16:12

A Monero 33%-ot száguldott, 438 dollárig, 120 milliós blokkláncon zajló pénzmosás közepette

📈 A Monero árfolyama hirtelen 33%-ot ugrott, elérve a 438 dollár (kb...

MA 16:01

A Havn HS 360, a HS 420 kisebb, könnyebb és okosabb kistestvére

Az asztali számítógépházak világában sokan ismerhetik a masszív és látványos HS 420-at, amelynek most megérkezett a kisebb testvére...

MA 15:35

Az üvöltés lelassíthatja a szervereket: meghökkentő tény a HDD-kről

😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...

MA 15:12

A Bitcoin 63 ezernél toporog: jön a bikák kálváriája?

📈 A hét elején látványos mélységbe, 59 000 dollárig zuhant le a bitcoin árfolyama, majd visszakapaszkodott 63 000 dollár környékére...

MA 15:01

Az új AirPods EQ már elérhető — még nem érdemes frissíteni

Az Apple végre elhozta az AirPods felhasználóinak az egyéni hangszínszabályzást (EQ-t), amire sokan régóta vártak...

MA 14:45

A Google erkölcsi iránytűje elveszett: vezető lemondott a Pentagon MI-szerződései miatt

A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...

MA 14:23

A Seed lehet a The Sims óta a legnagyobb dobás

A Seed minden korábbi életszimulátor-játékot felülmúlhat, hiszen teljesen új távlatokat nyit meg a virtuális közösségek előtt...

MA 13:34

A BlackRock bitcoinjövedelem-ETF-je jövő héten rajtolhat

Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...

MA 13:23

Így nézheted élőben: Barcelona–Catalunya Nagydíj 2026 – menetrend, előzetes

🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...

MA 13:01

A Metaplanet felvásárolja a Siiibo Securities-t: gyorsul a bitcoin-forradalom

🚀 Érdemes megvizsgálni, hogy egy friss japán felvásárlással a Metaplanet jelentős lépést tett a digitális pénzügyi rendszer átalakítása felé...

MA 12:56

Az MI forradalmasítja a számlacsalás elleni küzdelmet

A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...

MA 12:45

Az Apple szerint Siri segít, nem randizik veled – odaszúrás a ChatGPT-nek

😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...

MA 12:35

Az eljárás, amely véget vetett a napi tucatnyi szívleállásnak

Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...