Jól odatették magukat a bűnözők – A kiberbűnözők elárasztották az internetet ellopott jelszavakkal

Jól odatették magukat a bűnözők – A kiberbűnözők elárasztották az internetet ellopott jelszavakkal
Megdöbbentő mennyiségű, összesen 16 milliárd – vagyis mintegy 16 000 000 000 – kiszivárgott bejelentkezési adat jelent meg az online feketepiacon, ahol jelszavakat, felhasználóneveket és bankkártyaadatokat kínálnak eladásra. A Volodymyr Diachenko vezette Security Discovery kutatócsoport idén 30 ilyen hatalmas adatbázist fedezett fel, köztük olyan nagy szolgáltatók adataival, mint az Apple, a Google vagy a Facebook.

Mindent vivő infostealerek

Az adatok túlnyomó részét egyre kifinomultabb infostealerek – vagyis adatlopó kártevők – tulajdonították el, amelyek képesek teljes felhasználói fiókokat, bankkártyaadatokat, sőt még a böngészési előzményeket is lementeni a fertőzött eszközökről. A hackerek legtöbbször olyan módon juttatják ezeket a programokat a gyanútlan áldozatok gépére, hogy megtévesztő e-mailekbe, hamis oldalak letöltéseibe vagy keresőhirdetésekbe rejtik őket.

Bár a listák sok felesleges vagy ismétlődő bejegyzést tartalmazhatnak, a mennyiség önmagáért beszél: ma már szinte mindenki adata célkeresztbe kerülhet a támadók számára. Ráadásul a jelszavakat gyakran automatizált szoftverek célozzák meg, amelyek képesek kijátszani a hagyományos védelmeket.

A feketepiac örül

A kibertámadók többsége anyagi haszonszerzés reményében tevékenykedik: nemcsak online bankfiókokat vagy kriptopénztárcákat próbálnak megszerezni, hanem személyre szabott adathalászatot, zsarolást vagy akár személyazonosság-lopást is végrehajtanak. A feketepiac legújabb trendje a „cyber crime-as-a-Service”, vagyis a bűnözés szolgáltatásként: bárki bérelhet vagy vásárolhat bűnözői eszközcsomagot, kártevőt, hackert, vagy akár komplett adatbázist is.

Ezeket az illegális szolgáltatásokat leggyakrabban a dark weben találják meg a vevők, ahol a személyes adatok iránt óriási kereslet van. Egyszerű jelszavakból így hatalmas láncolatok, teljes személyiségek kompromittálódnak, amelyekre további támadások épülhetnek.

Mozgolódnak a hatóságok, de mire elég?

2024-ben az infostealer-támadások gyakorisága 58%-kal nőtt, ami a szakértők szerint előrevetíti, hogy szinte mindenki kapcsolatba kerülhet ilyen veszélyforrással. Bár az Europol és a Microsoft közösen lépett fel néhány jelentős kártevő ellen – például májusban sikerült megzavarni a Lumma nevű adatlopó program működését –, önmagában ez nem jelent megnyugtató védelmet.

A védekezés kulcsa a szakemberek szerint az, ha mindenki rendszeresen cseréli a jelszavait, figyel a letöltések eredetére, és beállítja a kétlépcsős azonosítást minden fiókján. Vállalati szinten pedig a zéró bizalom (zero trust) biztonsági rendszerek nyújthatnak hatékony védelmet, ahol nemcsak a felhasználót, hanem az eszközöket és a szokásait is folyamatosan ellenőrzik.

2025, adminboss, www.cnbc.com alapján

  • Te mit gondolsz, elég etikus, ha valaki ilyen adatokat vásárol a dark weben?
  • Szerinted mit érdemes előbb megvédeni: a saját pénzügyi vagy a személyes adataidat?
  • Ha te hatóság lennél, hogyan próbálnád gátolni ezt a feketepiaci kereskedelmet?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 14:49

Az indiai VPN-botrány: szabadság vagy totális megfigyelés?

Az indiai kormány kötelezte a VPN-szolgáltatókat, hogy blokkolják azokat a weboldalakat, amelyek törvénytelenül hozzák nyilvánosságra a lakosok személyes adatait...

MA 14:34

Ezek az év legveszélyesebb szoftverhibái – a MITRE szerint

⚠️ Idén a MITRE közzétette a 2025-ös év 25 legveszélyesebb szoftvergyengeségét összegző listát, amely több mint 39 000 biztonsági sebezhetőség elemzése alapján készült...

MA 14:18

Az MI hatalmas tévedése: a Fallout nem az ötvenes években játszódik

💀 A Prime Video MI-alapú összefoglalói kellemetlen hibával futottak neki a Fallout új évadának: az egyik legfontosabb részletet sikerült félreértelmezniük...

MA 13:49

A svéd tavak titokzatos baktériumai őrzik az élet kulcsát

🌊 A baktériumok a Föld egyik legrégebbi és legváltozatosabb élőlényei, ám kutatásuk még mindig gyerekcipőben jár...

MA 13:33

Az MI-csevegők már mindenhová beszivárogtak

💬 A Microsoft 2025 decemberében nagyszabású elemzést végzett, melyben 37,5 millió, személyazonosításra nem alkalmas Copilot-beszélgetést vizsgáltak meg...

MA 13:17

Az orvosi képalkotás új csodája: a kadmium–cink–tellurid

A kadmium-cink-tellurid (CZT) egy rendkívül nehezen előállítható félvezető, amely jelenleg forradalmasítja az orvosi képalkotást: gyorsabb vizsgálatokat, kisebb sugárdózist és elképesztően pontos röntgen- és gammasugárzás-érzékelést tesz lehetővé...

MA 13:03

A sivatagban rejtőző katari tengeritehén 21 millió éves titka

🐋 A forró arab sivatagban, ahol a tűző nap perzseli a köveket, egy páratlan, 21 millió éves rejtély bukott felszínre: egy apró tengeritehén fosszíliái, amely egykor a tengerifű-ökoszisztémák kulcsszereplője volt a mai Katar területén...

MA 12:49

A hibás térképszerver az amerikai kormányt is veszélybe sodorja

Az amerikai CISA most kötelezte a szövetségi hivatalokat, hogy haladéktalanul javítsák a GeoServer nevű, nyílt forráskódú térképszerver kritikus sebezhetőségét, mivel a hackerek aktívan kihasználják azt XML External Entity (XXE)-támadásokban...

MA 12:33

Az amerikai részvények költöznek a blokkláncra – itt a tokenizáció

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) három évre engedélyezte a Depository Trust & Clearing Corp...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...