Kdo je Tanaka a jak skupina funguje
Nová zpráva výzkumníků společnosti Cyble označila Tanaku za nejaktivnějšího zprostředkovatele úniků dat v první polovině roku 2026, který v objemu i dosahu ukradených dat nabízených k prodeji nebo k vydírání na kyberkriminálních fórech překonává konkurenční skupiny. Na rozdíl od tradičních hackerských skupin, které proniknou do jedné společnosti a zmizí, si Tanaka vybudovala pověst vysoce výkonného brokera, jenž systematicky získává, balí a zveřejňuje ukradené datové sady od širokého spektra obětí na několika kontinentech.
Zprostředkovatelé úniků dat, jako je Tanaka, zaujímají v ekonomice kyberkriminality specifické místo. Namísto toho, aby vždy sami prováděli průniky do sítí, brokeři často shromažďují data získaná kombinací přímých průniků, nákupu přístupu od jiných zločinců a operací typu credential stuffing, a poté je nabízejí k prodeji nebo je využívají jako páku. Výsledkem je stálý, téměř průmyslový proud uniklých záznamů, který putuje na podzemní tržiště a fóra pro úniky dat, kde je lze opakovaně prodávat různým kupcům.
Na které sektory a oběti se zaměřují
Podle analýzy společnosti Cyble se Tanaka soustředila zejména na tři odvětví: bankovnictví, finanční služby a pojišťovnictví (BFSI), vládní agentury a technologické společnosti. Tyto sektory jsou atraktivními cíli z důvodu, který nemá mnoho společného se sofistikovaností, a vše s hodnotou. Finanční instituce uchovávají data, která lze rychle zpeněžit podvody, vládní systémy často obsahují citlivé osobní údaje občanů a technologické firmy často disponují zásobami přihlašovacích údajů zákazníků, které otevírají přístup ke zcela jiným službám.
Pozoruhodný je také globální rozsah zacílení skupiny Tanaka. Místo aby se soustředila na jeden region nebo odvětví, zasáhla činnost skupiny organizace v mnoha zemích, což odráží skutečnost, že zprostředkovatelé úniků dat dnes působí se stejným dosahem a efektivitou jako legitimní nadnárodní zpracovatelé dat, jen bez jakéhokoli dohledu. To kopíruje vzorec pozorovaný i jinde v prostředí úniků dat, včetně incidentů, jako byl únik dat platformy Paidwork, který odhalil 23 milionů e-mailů a bankovních údajů, kdy expozice jedné platformy zasáhla uživatele daleko za hranicemi jejího domovského trhu.
Čím se zprostředkovatelé úniků dat liší od ransomwarových gangů
Stojí za to zde rozlišovat, protože tyto dva pojmy bývají často zaměňovány. Ransomwarové gangy obvykle zašifrují systémy oběti a požadují výkupné za obnovení přístupu, přičemž krádež dat slouží jako druhotný nástroj vydírání. Skupiny jako ShinyHunters byly například spojovány s úniky, při nichž byly ukradené záznamy použity přímo jako páka proti jmenované oběti, jak ukázal únik dat společnosti Baker Distributing, který odhalil 260 000 záznamů.
Zprostředkovatelé úniků dat fungují na jiném modelu. Jejich obchodem jsou samotná data, nikoli nutně narušení provozu oběti. Zprostředkovatel, jako je Tanaka, se vůbec nemusí dotknout živé infrastruktury společnosti; místo toho získává již ukradené datové sady, ověřuje je a organizuje a opakovaně je vrací do oběhu, často vícekrát, aby maximalizoval zisk. To brokery činí obtížněji sledovatelnými a jejich činnost hůře přiřaditelnou k jediné události úniku, protože tatáž ukradená datová sada se může znovu objevit v různých nabídkách s odstupem měsíců či let.
Rozsah výkupného, jaký vidíme u tradičnějších útoků, jako byl požadavek 12,3 milionu dolarů, který odmítla společnost Stadler Rail, také ilustruje, proč si brokeři vytvořili paralelní niku. Ne každá ukradená datová sada je dostatečně hodnotná, aby podpořila výkupné hodné titulků, ale téměř všechna si na správném fóru uchovává hodnotu pro další prodej.
Jak zjistit, zda byla vaše data odhalena, a co dělat dál
Vzestup systematizované operace zprostředkovatele úniků dat roku 2026, jakou je Tanaka, je připomínkou, že vystavení únikům dat není vždy spojeno s jedním dramatickým hackem. Může jít o produkt kumulovaných, opakovaně prodávaných dat, která si v tichosti předávají ruce celé měsíce. Proto má smysl kontrolovat vlastní exponovanost bez ohledu na to, zda si pamatujete, že se nějaká konkrétní společnost objevila ve zprávách.
Užitečnou případovou studií je únik dat platformy Paidwork, který zasáhl 23 milionů uživatelů a byl později formálně ověřen a zařazen na Have I Been Pwned. Tento proces ověřování, od diskuzí na fórech po potvrzený záznam ve službě upozorňující na úniky dat, je přesně tím typem zdroje, který by běžní uživatelé měli pravidelně kontrolovat, zejména pokud mají účty u bank, na vládních portálech nebo technologických platformách.
Co to znamená pro vás
Pokud používáte internetové bankovnictví, komunikovali jste s vládním portálem nebo máte účty u technologických společností, vaše informace by se mohly nacházet v datové sadě, která už změnila majitele mezi brokery, jako je Tanaka. Nemusíte panikařit, ale měli byste to prověřit.
Nejprve si vyhledejte své e-mailové adresy v některé renomované službě pro kontrolu úniků a zjistěte, zda se neobjevují v potvrzených incidentech. Pokud najdete shodu, okamžitě si změňte heslo k danému účtu a ke všem dalším účtům, kde jste ho znovu použili. Kdekoli je to možné, aktivujte vícefaktorové ověřování, zejména u finančních a vládních účtů. Zvažte použití správce hesel, abyste se v budoucnu vyhnuli opakovanému používání hesel – brokeři totiž vydělávají právě na tom, že lidé recyklují přihlašovací údaje napříč službami.
Dominance skupiny Tanaka v první polovině roku 2026 podtrhuje širší posun: krádeže přihlašovacích údajů a vydírání pomocí dat se staly efektivním, téměř rutinním obchodním modelem. Abyste před ním udrželi náskok, nepotřebujete technické znalosti – stačí si osvojit návyk kontrolovat svou exponovanost a zvyšovat zabezpečení svých účtů dříve, než se vaše jméno objeví v datové sadě brokera.




