2026. 03. 12., 14:03

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki
A világ eddigi egyik legsúlyosabb adatvédelmi incidense során csaknem egy milliárd személyazonosítási adat került ki a nyílt internetre. Egy vállalat, amely azt ígéri, hogy segít a cégeknek az ügyfelek azonosításában, több mint 26 ország polgárainak érzékeny adatait hagyta védtelenül. Csak az Egyesült Államokban több mint 203 millió rekord volt szabadon hozzáférhető. Ezeket főként cégek használják arra, hogy biztosak legyenek abban, valóban azzal beszélnek vagy kötnek szerződést, akivel kell. Ha bűnözők ilyen részletes információhoz jutnak, minden fontos adat a kezükben van.

Elszabadult adatok – minden egy helyen

Kibervédelmi kutatók november 11-én bukkantak rá egy jelszóval nem védett MongoDB-adatbázisra, amely minden bizonnyal az identitás-ellenőrzéssel foglalkozó IDMerit vállalathoz tartozik. Az IDMerit nemzetközi ügyfélkörrel rendelkezik, fő ügyfelei közé tartoznak bankok és pénzügyi technológiai cégek, akik a MI-alapú rendszert azért használják, hogy megfeleljenek a szigorú pénzügyi szabályoknak: vagyis csak ellenőrzött ügyfeleknek nyissanak számlát vagy folyósítsanak hitelt. Az adatbázisban megtalálhatók voltak a személyazonosításra alkalmas adatok: teljes nevek, lakcímek, irányítószámok, születési dátumok, állami azonosítószámok, telefonszámok, e-mail címek és nem. Egyes rekordok távközlési metaadatokat és belső jelöléseket is tartalmaztak, amelyek akár korábbi adatlopási incidensekre is utalhattak.

Vagyis nemcsak arról van szó, hogy e-mail címek vagy nevek kerültek ki. Ha egy csaló hozzáfér ezekhez a rögzített információkhoz, akkor akár egy SIM-cserés támadást is végrehajthat: elkéri a mobilszolgáltatónál az áldozat telefonszámát, majd a megszerzett számhoz hozzáférve már a banki vagy e-mail-fiókok biztonsági kódjaihoz is hozzájut. Személyazonosító okmányokról is szó van, amelyeket gyakorlatilag minden online pénzügyi ügyintézésnél bekérnek. Nem zárható ki annak a lehetősége, hogy széles körű, automatizált adathalásztámadások indulnak majd ezzel az adattárral a háttérben.

Sérült bizalom az identitás-ellenőrzőkben

A kiszivárgott adatok 26 ország lakosait érintik, a legtöbb áldozat az Egyesült Államokban, de magas a mexikói, Fülöp-szigeteki, német, olasz és francia érintettek száma is. Csak másnap zárták le az érintett adatbázist, miután a kutatók jelezték a problémát. Nincs közvetlen bizonyíték arra, hogy bűnözők letöltötték volna a teljes adatbázist, de a szakma tapasztalata szerint automatizált botok folyamatosan pásztázzák a hálózatot ilyen lehetőségek után, és percek alatt lemásolnak teljes adatbázisokat.

Az IDMerit tagadja, hogy náluk történt volna az incidens. Az ő értelmezésük szerint ők csak összekötő kapocs a megbízók és különféle engedélyezett adatforrások között, így szerintük nem birtokolnak vagy tárolnak ügyféladatokat. A belső vizsgálatuk szerint nem történt jogosulatlan hozzáférés az ő platformjukon, és adatbázisaik nem sérültek. Ugyanakkor minden érintett adatforrás-partnert értesítettek, és vizsgálatokat is indítottak. Egy etikus hacker jelentette náluk az incidenst, de miután az illető pénzt kért a jelentésért, ezt zsarolásként értékelték.

Vagyis hivatalosan senki sem vállalja a felelősséget, és minden érintett szereplő azt állítja, hogy saját rendszerük biztonságos volt.

Mit tehetsz most?

A személyazonosság-lopás kockázatának csökkentése érdekében célszerű felvenni a kapcsolatot a hitelinformációs irodákkal, és zároltatni a hiteljelentésedet. Így idegenek nem tudnak a nevedben hitelt vagy bankkártyát igényelni. Jó ötlet lecserélni a kéttényezős azonosításnál az SMS-alapú megoldást egy hitelesítő alkalmazásra, mert az SMS-ek könnyen elfoghatók SIM-cserés támadás esetén. Erős jelszavakat alkalmazz minden fiókhoz, lehetőleg jelszókezelő segítségével. Személyazonosság-figyelő szolgáltatások segíthetnek jelezni, ha felbukkanják az adataidat valamelyik adatbázisban vagy feketepiaci fórumon. Hasznos lehet a mobilszolgáltatói fiókban extra védelmi beállításokat aktiválni, például port-out PIN-t, ha elérhető.

Egy jó vírusirtó képes kiszűrni a csalárd linkeket és adathalászoldalakat, hiszen egy ilyen adatlopás után szinte mindig tömeges adathalásztámadások következnek. Megfontolható adateltávolítási szolgáltatás igénybevétele is: ezek a forrásokat pásztázzák, és segítenek jelenlétedet minimalizálni az interneten. A csalók gyakran valós adatokkal próbálják hitelessé tenni a megtévesztést – ha valaki például a pontos lakcímeddel keres meg, soha ne bízz azonnal, hívj vissza a cég hivatalos elérhetőségén!


Nagyobb a baj, mint gondolnánk

Mára az ügyfélazonosítási szolgáltatások digitális közművé váltak, minden pénzügyi művelet ezekre épül. Ha egy harmadik fél hibázik, akár milliók adatai kerülhetnek veszélybe – úgy, hogy azok az emberek magát a közvetítő céget soha nem is ismerték. Az alapvető adatvédelmi intézkedések hiánya végül minden felhasználót elér: egyszer a bankodban, máskor egy új appban bízol, de minden láncszemben ott lehetnek gyenge pontok.

Felmerül a kérdés: nem lenne ideje végre automatikus, komoly szankciókkal járó felelősségvállalást bevezetni az olyan cégek számára, amelyek milliók legérzékenyebb adatait kezelik – és amelyeket védeniük kellene?

2025, adminboss, www.aol.com alapján

Legfrissebb posztok

MA 06:43

Az új Mozilla Thunderbolt: Az MI beköltözik, te diktálsz

Érdemes megvizsgálni, milyen újdonságot kínál a Mozilla az MI világában. Az MZLA Technologies, a Mozilla leányvállalata bemutatta a Thunderbolt nevű nyílt forráskódú MI-klienst, amely a teljes irányításra és az önálló futtatásra helyezi a hangsúlyt, mégpedig a felhőtől való függőség nélkül...

MA 06:37

Az olcsó laptopok új királya: megérkezett az Intel Wildcat Lake

💻 Az Intel idén tovább bővíti 2026-os mobilprocesszor-palettáját, méghozzá a pénztárcabarát Core Series 3 chipekkel, melyeket Wildcat Lake kódnéven fejlesztettek...

MA 06:29

A valódi munkaerőválság: mi falja fel a munkaerőpiacot valójában?

A legtöbb cégvezető a mesterséges intelligenciában látja a munkahelyek jövőjére leselkedő legnagyobb veszélyt, pedig valószínűbb, hogy egészen más folyamat fenyegeti a munkaerőpiacot...

MA 06:22

Az Altman-golyók véget vethetnek a jegyüzérkedésnek?

🧠 Sam Altman, a Tools for Humanity társalapítója által fejlesztett, szemszkennerekkel működő „golyói” új területen vethetők be, hogy felvegyék a harcot a koncertjegyeket elkapkodó botokkal...

MA 06:05

Történelmi események a mai napon (Április 18.)

Röviden: ezen a napon rengés pusztította el San Franciscót, merész amerikai rajtaütés érte Japánt a második világháborúban, és megszületett Zimbabwe független köztársasága...

MA 06:02

Újra kegyben az Anthropic a Fehér Háznál?

😷 Ebből következően érdemes megérteni, mi zajlik az Anthropic és a jelenlegi amerikai kormányzat között: a mesterséges intelligencia, pontosabban az Anthropic Mythos-modellje körüli viták hónapokon át tartó feszültsége után most újra megnyílni látszik a kommunikáció...

péntek 21:56

A tűzveszély miatt ismét visszahívják a külső mobilakkukat

A Casely ismét visszahívja az 5000 mAh-s MagSafe Power Podokat, miután újabb eseteket jelentettek túlmelegedésről és tűzesetekről...

péntek 21:34

Az új Windows-frissítés ismét térdre kényszeríti a szervereket

Na most kapaszkodj, mert a legújabb áprilisi Windows-biztonsági frissítés (KB5082063) telepítése után néhány szerver szinte azonnal újraindulási körforgásba zuhan...

péntek 21:24

A Naprendszer különcei: a legfurcsább bolygók

🐼 A Naprendszer bolygói elképesztően sokfélék. Vannak óriásiak és aprók, némelyiket sűrű légkör borítja, másoknak egyáltalán nincs légkörük...

péntek 21:12

Az MI-katasztrófákért ki felel – forr a vita Illinois-ban

Érdekes felvetés, hogy Illinois állam most az MI-fejlesztők felelősségét próbálja tisztázni, ha egy technológia komoly bajt okoz...

péntek 20:56

Az ingyenes fedélzeti netnek vége, leáldozik a T‑Mobile aranykora?

🚨 A T-Mobile évekig verhetetlen volt, ha a repülőn elérhető ingyenes Wi-Fi-ről volt szó, most viszont jócskán megcsappant az előnyük...

péntek 20:47

Az atomlánc, amely új korszakot nyit az elektromos térérzékelésben

A gyenge, alacsony frekvenciájú elektromos terek pontos mérése eddig komoly kihívást jelentett, főleg a nagy, nehezen miniatürizálható eszközök és a korlátozott felbontás miatt...

péntek 20:34

Az ámbráscetek kommunikációja kísértetiesen emlékeztet a miénkre

Az ember és az ámbráscetek között első ránézésre kevés a közös vonás, elvégre 90 millió éve volt az utolsó közös ősünk...

péntek 20:23

Az antibiotikum-rezisztencia robban: szétpukkanó baktériumok szórják a géneket

A baktériumok elképesztően találékonyak tudnak lenni, amikor az életben maradásról van szó...

péntek 20:14

Az űrhajózás új korszaka: rekordok, úttörők és kihívások

🚀 Felmerül a kérdés, merre tart most az űrhajózás, miközben minden eddiginél izgalmasabb fejlemények zajlanak mind a NASA, mind a komoly magáncégek berkeiben...

péntek 20:01

A várva várt ingyenes MI-frissítés közeleg a Galaxy S25-re

🚀 A Samsung végre elérhetővé teszi azokat a mesterségesintelligencia-funkciókat, amelyeket először a Galaxy S26 modellben ismerhettünk meg – ráadásul teljesen ingyen a Galaxy S25 felhasználóinak...

péntek 19:56

A Supermicro új szörnye: 40 mag, brutális háló, letisztult ház

Jól mutatja ezt, mennyi mindent zsúfoltak bele egy viszonylag apró, de elképesztően erős szerverbe...

péntek 19:45

Az elveszett bizalom: újságírás az MI viharában

Bár egyre többen alkalmazzák a mesterséges intelligenciát a médiában, az újságíró közösségben továbbra is erős fenntartások élnek a használatával szemben...

péntek 19:34

A YouTube végre újra szólhat a háttérben az Edge Canaryvel – ingyen

Most őszintén, könyörgöm, észrevetted már, hogy a YouTube mennyire rákapcsolt, amikor pénzt akar tőled szedni?..

péntek 19:12

Az MI korában is az ember a győztes csapat kulcsa

Technológiai forradalomban élünk, ahol minden eddiginél gyorsabban haladhatnak előre a cégek – a kérdés azonban korántsem ilyen egyszerű: vajon mindenki valóban jó irányba indul-e?..

péntek 18:59

Az Anthropic veszélyes MI-je: tényleg fenyeget, vagy csak pánikkeltés?

⚠ Április elején az Anthropic bejelentette legújabb MI-modelljét, Mythos néven. A döntés, hogy a fejlesztést nem engedik szabadon a nagyközönséghez, szinte példátlannak számít a szektorban – legutóbb hasonló lépésre 2019-ben az OpenAI szánta el magát...

péntek 18:58

A bolti kávék nagy túlélőkalauza: Mit érdemes venni?

Az élelmiszerboltok polcain sorakozó kávékkal szembesülő vásárló könnyen elbizonytalanodhat: vajon nem hagy-e ki valami jobbat a jól megszokott márkák mögött?..

APP
péntek 09:12

APPok, Amik Ingyenesek MA, 4/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy egyszerű, célzott alkalmazás, amely a USPS postai dolgozók és családtagjaik számára készült...

péntek 08:52

Az óriás nyelvi modellek futtatásának új korszaka

💻 Amit látunk, az túlmutat a megszokotton: a nagyméretű nyelvi modellek (LLM-ek) üzemeltetése ma már nem csupán jó algoritmusokról szól, hanem komoly hardvertervezési és optimalizálási kérdés is lett...

péntek 08:43

Az okosóráról irányítható mobilkamera: megérkezett a Blackmagic újdonsága

A Blackmagic Camera alkalmazás iOS-re újabb szintre lépett, hiszen mostantól Apple Watchról is egyszerűen vezérelhető és monitorozható...

péntek 08:37

Az univerzum rejtett arca: fekete lyukak és titkos dimenziók

Erre utal többek között az, hogy a fekete lyukak soha nem tűnnek el teljesen, még akkor sem, ha Hawking sugárzása révén látszólag folyamatosan veszítik tömegüket...

péntek 08:29

Az új Walmart Onn 4K Pro megéri a pénzét?

Érdekes, hogy a Walmart ismét egy váratlan termékbejelentéssel borzolja a kedélyeket, most éppen az Onn 4K Pro streaming boxszal...

péntek 08:24

Az MI-alapú keresés új szintre emeli az ügyfélszolgálati ügynökök tudását

A mai digitális világban elengedhetetlen, hogy a különféle MI-ügynökök hatékonyan tudjanak keresni az információk között...

péntek 08:16

Az MI-háború új felvonása: a Claude Opus 4.7 visszaveszi a trónt

A mesterséges intelligencia fejlesztésének újabb mérföldkövéhez érkeztünk: az Anthropic piacra dobta legújabb, mindenki számára elérhető nagy nyelvi modelljét, a Claude Opus 4...