2026. 03. 12., 14:03

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki
A világ eddigi egyik legsúlyosabb adatvédelmi incidense során csaknem egy milliárd személyazonosítási adat került ki a nyílt internetre. Egy vállalat, amely azt ígéri, hogy segít a cégeknek az ügyfelek azonosításában, több mint 26 ország polgárainak érzékeny adatait hagyta védtelenül. Csak az Egyesült Államokban több mint 203 millió rekord volt szabadon hozzáférhető. Ezeket főként cégek használják arra, hogy biztosak legyenek abban, valóban azzal beszélnek vagy kötnek szerződést, akivel kell. Ha bűnözők ilyen részletes információhoz jutnak, minden fontos adat a kezükben van.

Elszabadult adatok – minden egy helyen

Kibervédelmi kutatók november 11-én bukkantak rá egy jelszóval nem védett MongoDB-adatbázisra, amely minden bizonnyal az identitás-ellenőrzéssel foglalkozó IDMerit vállalathoz tartozik. Az IDMerit nemzetközi ügyfélkörrel rendelkezik, fő ügyfelei közé tartoznak bankok és pénzügyi technológiai cégek, akik a MI-alapú rendszert azért használják, hogy megfeleljenek a szigorú pénzügyi szabályoknak: vagyis csak ellenőrzött ügyfeleknek nyissanak számlát vagy folyósítsanak hitelt. Az adatbázisban megtalálhatók voltak a személyazonosításra alkalmas adatok: teljes nevek, lakcímek, irányítószámok, születési dátumok, állami azonosítószámok, telefonszámok, e-mail címek és nem. Egyes rekordok távközlési metaadatokat és belső jelöléseket is tartalmaztak, amelyek akár korábbi adatlopási incidensekre is utalhattak.

Vagyis nemcsak arról van szó, hogy e-mail címek vagy nevek kerültek ki. Ha egy csaló hozzáfér ezekhez a rögzített információkhoz, akkor akár egy SIM-cserés támadást is végrehajthat: elkéri a mobilszolgáltatónál az áldozat telefonszámát, majd a megszerzett számhoz hozzáférve már a banki vagy e-mail-fiókok biztonsági kódjaihoz is hozzájut. Személyazonosító okmányokról is szó van, amelyeket gyakorlatilag minden online pénzügyi ügyintézésnél bekérnek. Nem zárható ki annak a lehetősége, hogy széles körű, automatizált adathalásztámadások indulnak majd ezzel az adattárral a háttérben.

Sérült bizalom az identitás-ellenőrzőkben

A kiszivárgott adatok 26 ország lakosait érintik, a legtöbb áldozat az Egyesült Államokban, de magas a mexikói, Fülöp-szigeteki, német, olasz és francia érintettek száma is. Csak másnap zárták le az érintett adatbázist, miután a kutatók jelezték a problémát. Nincs közvetlen bizonyíték arra, hogy bűnözők letöltötték volna a teljes adatbázist, de a szakma tapasztalata szerint automatizált botok folyamatosan pásztázzák a hálózatot ilyen lehetőségek után, és percek alatt lemásolnak teljes adatbázisokat.

Az IDMerit tagadja, hogy náluk történt volna az incidens. Az ő értelmezésük szerint ők csak összekötő kapocs a megbízók és különféle engedélyezett adatforrások között, így szerintük nem birtokolnak vagy tárolnak ügyféladatokat. A belső vizsgálatuk szerint nem történt jogosulatlan hozzáférés az ő platformjukon, és adatbázisaik nem sérültek. Ugyanakkor minden érintett adatforrás-partnert értesítettek, és vizsgálatokat is indítottak. Egy etikus hacker jelentette náluk az incidenst, de miután az illető pénzt kért a jelentésért, ezt zsarolásként értékelték.

Vagyis hivatalosan senki sem vállalja a felelősséget, és minden érintett szereplő azt állítja, hogy saját rendszerük biztonságos volt.

Mit tehetsz most?

A személyazonosság-lopás kockázatának csökkentése érdekében célszerű felvenni a kapcsolatot a hitelinformációs irodákkal, és zároltatni a hiteljelentésedet. Így idegenek nem tudnak a nevedben hitelt vagy bankkártyát igényelni. Jó ötlet lecserélni a kéttényezős azonosításnál az SMS-alapú megoldást egy hitelesítő alkalmazásra, mert az SMS-ek könnyen elfoghatók SIM-cserés támadás esetén. Erős jelszavakat alkalmazz minden fiókhoz, lehetőleg jelszókezelő segítségével. Személyazonosság-figyelő szolgáltatások segíthetnek jelezni, ha felbukkanják az adataidat valamelyik adatbázisban vagy feketepiaci fórumon. Hasznos lehet a mobilszolgáltatói fiókban extra védelmi beállításokat aktiválni, például port-out PIN-t, ha elérhető.

Egy jó vírusirtó képes kiszűrni a csalárd linkeket és adathalászoldalakat, hiszen egy ilyen adatlopás után szinte mindig tömeges adathalásztámadások következnek. Megfontolható adateltávolítási szolgáltatás igénybevétele is: ezek a forrásokat pásztázzák, és segítenek jelenlétedet minimalizálni az interneten. A csalók gyakran valós adatokkal próbálják hitelessé tenni a megtévesztést – ha valaki például a pontos lakcímeddel keres meg, soha ne bízz azonnal, hívj vissza a cég hivatalos elérhetőségén!


Nagyobb a baj, mint gondolnánk

Mára az ügyfélazonosítási szolgáltatások digitális közművé váltak, minden pénzügyi művelet ezekre épül. Ha egy harmadik fél hibázik, akár milliók adatai kerülhetnek veszélybe – úgy, hogy azok az emberek magát a közvetítő céget soha nem is ismerték. Az alapvető adatvédelmi intézkedések hiánya végül minden felhasználót elér: egyszer a bankodban, máskor egy új appban bízol, de minden láncszemben ott lehetnek gyenge pontok.

Felmerül a kérdés: nem lenne ideje végre automatikus, komoly szankciókkal járó felelősségvállalást bevezetni az olyan cégek számára, amelyek milliók legérzékenyebb adatait kezelik – és amelyeket védeniük kellene?

2025, adminboss, www.aol.com alapján

Legfrissebb posztok

MA 18:47

A nép szava: a Resident Evil Veronica milliós kívánságlistát ér el

A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...

MA 18:36

Az alaszkai gleccserek ijesztő válasza: három héttel hosszabb az olvadás

Felmerül a kérdés, hogy mennyire érzékenyek az alaszkai gleccserek a hőmérséklet-emelkedésre...

MA 18:26

A kivonások dacára a Bitcoin ETF-befektetők többsége kitart

Nehéz elhinni, de a Bitcoin ETF-ből már mintegy 3,27 billió forint értékű tőke távozott idén, mégsem omlott össze a piac...

MA 17:35

A Silent lapjai, amelyekkel Ascension 10-ig jutottam a Slay the Spire 2-ben

Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...

MA 17:23

A legendás Rick James fia börtönben: Tazman Johnsont droggal vádolják

Rick James fia, Tazman Johnson jelenleg a Los Angeles megyei börtönben van, súlyos vádak miatt...

MA 16:45

A SpaceX tőzsdei rajtja: zuhanás vagy rakétázás a kriptónak?

🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...

MA 16:34

Az Arm AI-s sugárkövetéssel kihívja az AMD-t és az Intelt kézikonzolokban

Noha sokan csak a telefonjukról ismerik az Arm-chipeket, most kiderült, hogy ezek jóval többre is képesek...

MA 16:23

A Top Gun: Maverick színésze, James Handy halála: kés és fojtás

🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...

MA 16:12

A Monero 33%-ot száguldott, 438 dollárig, 120 milliós blokkláncon zajló pénzmosás közepette

📈 A Monero árfolyama hirtelen 33%-ot ugrott, elérve a 438 dollár (kb...

MA 16:01

A Havn HS 360, a HS 420 kisebb, könnyebb és okosabb kistestvére

Az asztali számítógépházak világában sokan ismerhetik a masszív és látványos HS 420-at, amelynek most megérkezett a kisebb testvére...

MA 15:35

Az üvöltés lelassíthatja a szervereket: meghökkentő tény a HDD-kről

😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...

MA 15:12

A Bitcoin 63 ezernél toporog: jön a bikák kálváriája?

📈 A hét elején látványos mélységbe, 59 000 dollárig zuhant le a bitcoin árfolyama, majd visszakapaszkodott 63 000 dollár környékére...

MA 15:01

Az új AirPods EQ már elérhető — még nem érdemes frissíteni

Az Apple végre elhozta az AirPods felhasználóinak az egyéni hangszínszabályzást (EQ-t), amire sokan régóta vártak...

MA 14:45

A Google erkölcsi iránytűje elveszett: vezető lemondott a Pentagon MI-szerződései miatt

A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...

MA 14:23

A Seed lehet a The Sims óta a legnagyobb dobás

A Seed minden korábbi életszimulátor-játékot felülmúlhat, hiszen teljesen új távlatokat nyit meg a virtuális közösségek előtt...

MA 13:34

A BlackRock bitcoinjövedelem-ETF-je jövő héten rajtolhat

Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...

MA 13:23

Így nézheted élőben: Barcelona–Catalunya Nagydíj 2026 – menetrend, előzetes

🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...

MA 13:01

A Metaplanet felvásárolja a Siiibo Securities-t: gyorsul a bitcoin-forradalom

🚀 Érdemes megvizsgálni, hogy egy friss japán felvásárlással a Metaplanet jelentős lépést tett a digitális pénzügyi rendszer átalakítása felé...

MA 12:56

Az MI forradalmasítja a számlacsalás elleni küzdelmet

A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...

MA 12:45

Az Apple szerint Siri segít, nem randizik veled – odaszúrás a ChatGPT-nek

😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...

MA 12:35

Az eljárás, amely véget vetett a napi tucatnyi szívleállásnak

Mindennapi tevékenységek is komoly veszélyt jelenthetnek bizonyos szívbetegséggel élőknél. Egy ritka állapot, a kardioinhibitórikus szinkópe miatt egyesek akár naponta tucatnyi alkalommal elveszíthetik az eszméletüket...

MA 12:24

A felhőleállásokra nem készültél fel? Pedig kellene.

☁ A mai gazdaság elképesztő mértékben támaszkodik a felhőszolgáltatásokra: az Európai Unióban a cégek több mint 53%-a, néhány országban pedig majdnem 80%-a használ valamilyen fizetős felhőmegoldást...

MA 11:34

A Google DiffusionGemma 256 tokent generál párhuzamosan, közben javít

🚀 Bár az MI-alapú képgenerátorok, például a Stable Diffusion, már régóta kihasználják a diffúzió elvét, a szöveggenerálás világában eddig nem sikerült ezt hasonló nagyságrendben alkalmazni...

MA 11:24

Percről percre: Bitcoin 75 ezret céloz, japán jegybank 31 éves csúcsra emel

📈 Egy lényeges szempont, hogy a tőzsdék történetének eddigi legnagyobb nyilvános részvénykibocsátása körül forog a világ pénzügyi figyelme: a SpaceX tőzsdei premierjére kiéhezve lendül felfelé a kriptovaluták piaca is...

MA 11:12

A százéves TBC-oltás áttörést hozhat a cukorbetegség kezelésében – de hogyan?

💉 Egy évszázados tuberkulózis elleni vakcina, amelyet eddig főleg fertőző betegségek megelőzésére és bizonyos daganatfajták kezelésére alkalmaztak, új reményt kínálhat a cukorbetegek számára...

MA 11:01

A bitcoin igazi mélypontja még odébb van

A vezető kriptovaluta, a bitcoin az elmúlt napokban visszapattant 64 000 dollárra (kb...

MA 10:55

Az XRP 3%-kal 1,14 dollár fölé, az intézményi vétel kulcsellenállást tesztel

Az XRP mostanában ritkán látott erőre kapott, amikor hatalmas forgalom mellett visszatért az 1,14 dolláros (kb...

MA 10:46

Az ICC női T20-vb 2026: így nézheted ingyen, menetrend, csapatok

🏏 A világ tizenkét legjobb női krikettcsapata idén nyáron, június 12. és július 5...

MA 10:37

A SpaceX kriptotőzsdei IPO-ja újra szárnyal: 2,4 billió dollár.

🚀 A SpaceX nevét viselő, blokklánc-alapú és kriptotőzsdén elérhető örökös szerződés (SPCX) jelentős fordulatot vett a hét végére...