Jól odatették magukat a bűnözők – A kiberbűnözők elárasztották az internetet ellopott jelszavakkal

Jól odatették magukat a bűnözők – A kiberbűnözők elárasztották az internetet ellopott jelszavakkal
Megdöbbentő mennyiségű, összesen 16 milliárd – vagyis mintegy 16 000 000 000 – kiszivárgott bejelentkezési adat jelent meg az online feketepiacon, ahol jelszavakat, felhasználóneveket és bankkártyaadatokat kínálnak eladásra. A Volodymyr Diachenko vezette Security Discovery kutatócsoport idén 30 ilyen hatalmas adatbázist fedezett fel, köztük olyan nagy szolgáltatók adataival, mint az Apple, a Google vagy a Facebook.

Mindent vivő infostealerek

Az adatok túlnyomó részét egyre kifinomultabb infostealerek – vagyis adatlopó kártevők – tulajdonították el, amelyek képesek teljes felhasználói fiókokat, bankkártyaadatokat, sőt még a böngészési előzményeket is lementeni a fertőzött eszközökről. A hackerek legtöbbször olyan módon juttatják ezeket a programokat a gyanútlan áldozatok gépére, hogy megtévesztő e-mailekbe, hamis oldalak letöltéseibe vagy keresőhirdetésekbe rejtik őket.

Bár a listák sok felesleges vagy ismétlődő bejegyzést tartalmazhatnak, a mennyiség önmagáért beszél: ma már szinte mindenki adata célkeresztbe kerülhet a támadók számára. Ráadásul a jelszavakat gyakran automatizált szoftverek célozzák meg, amelyek képesek kijátszani a hagyományos védelmeket.

A feketepiac örül

A kibertámadók többsége anyagi haszonszerzés reményében tevékenykedik: nemcsak online bankfiókokat vagy kriptopénztárcákat próbálnak megszerezni, hanem személyre szabott adathalászatot, zsarolást vagy akár személyazonosság-lopást is végrehajtanak. A feketepiac legújabb trendje a „cyber crime-as-a-Service”, vagyis a bűnözés szolgáltatásként: bárki bérelhet vagy vásárolhat bűnözői eszközcsomagot, kártevőt, hackert, vagy akár komplett adatbázist is.

Ezeket az illegális szolgáltatásokat leggyakrabban a dark weben találják meg a vevők, ahol a személyes adatok iránt óriási kereslet van. Egyszerű jelszavakból így hatalmas láncolatok, teljes személyiségek kompromittálódnak, amelyekre további támadások épülhetnek.

Mozgolódnak a hatóságok, de mire elég?

2024-ben az infostealer-támadások gyakorisága 58%-kal nőtt, ami a szakértők szerint előrevetíti, hogy szinte mindenki kapcsolatba kerülhet ilyen veszélyforrással. Bár az Europol és a Microsoft közösen lépett fel néhány jelentős kártevő ellen – például májusban sikerült megzavarni a Lumma nevű adatlopó program működését –, önmagában ez nem jelent megnyugtató védelmet.

A védekezés kulcsa a szakemberek szerint az, ha mindenki rendszeresen cseréli a jelszavait, figyel a letöltések eredetére, és beállítja a kétlépcsős azonosítást minden fiókján. Vállalati szinten pedig a zéró bizalom (zero trust) biztonsági rendszerek nyújthatnak hatékony védelmet, ahol nemcsak a felhasználót, hanem az eszközöket és a szokásait is folyamatosan ellenőrzik.

2025, adminboss, www.cnbc.com alapján

  • Te mit gondolsz, elég etikus, ha valaki ilyen adatokat vásárol a dark weben?
  • Szerinted mit érdemes előbb megvédeni: a saját pénzügyi vagy a személyes adataidat?
  • Ha te hatóság lennél, hogyan próbálnád gátolni ezt a feketepiaci kereskedelmet?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 13:17

Az orvosi képalkotás új csodája: a kadmium–cink–tellurid

A kadmium-cink-tellurid (CZT) egy rendkívül nehezen előállítható félvezető, amely jelenleg forradalmasítja az orvosi képalkotást: gyorsabb vizsgálatokat, kisebb sugárdózist és elképesztően pontos röntgen- és gammasugárzás-érzékelést tesz lehetővé...

MA 13:03

A sivatagban rejtőző katari tengeritehén 21 millió éves titka

🐋 A forró arab sivatagban, ahol a tűző nap perzseli a köveket, egy páratlan, 21 millió éves rejtély bukott felszínre: egy apró tengeritehén fosszíliái, amely egykor a tengerifű-ökoszisztémák kulcsszereplője volt a mai Katar területén...

MA 12:49

A hibás térképszerver az amerikai kormányt is veszélybe sodorja

Az amerikai CISA most kötelezte a szövetségi hivatalokat, hogy haladéktalanul javítsák a GeoServer nevű, nyílt forráskódú térképszerver kritikus sebezhetőségét, mivel a hackerek aktívan kihasználják azt XML External Entity (XXE)-támadásokban...

MA 12:33

Az amerikai részvények költöznek a blokkláncra – itt a tokenizáció

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) három évre engedélyezte a Depository Trust & Clearing Corp...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...

MA 10:29

Jön az új gigász: 70 TB-os HDD a láthatáron

A Seagate bejelentette, hogy hamarosan forgalomba hozza az első, 70 TB kapacitású, 3,5 colos HDD-t, elsőként a világon...

MA 10:23

A James Webb végre leleplezte az univerzum óriáscsillagait

💫 A James Webb űrteleszkóp lenyűgöző felfedezéssel szolgál: eddig ismeretlen, óriási tömegű csillagokat talált a GS 3073 nevű, ősi galaxisban, amely mintegy egymilliárd évvel az ősrobbanás után alakult ki...

MA 10:15

Az orkák új szövetségesekkel vadásznak lazacra?

Az elmúlt időszakban több érdekes megfigyelés is arra utal, hogy a kardszárnyú delfinek (orkák) és a fehéroldalú delfinek szokatlan szövetséget alkothatnak a lazacvadászatban Brit Columbia partjainál...

MA 09:51

A hővel csábító növények titkai: élet a virágzás előtt

Általában elválaszthatatlan fogalmaknak tűnnek a virág és a beporzás, pedig évmilliókkal a virágok megjelenése előtt a növények már sikeresen vonzották az állatokat – csak nem színes szirmokkal, hanem forrósággal...

MA 09:43

Megérkezett az első otthoni depressziókezelő készülék

💡 Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az első olyan eszközt, amely otthon is használható depresszió kezelésére...