Září 2026 přineslo v Japonsku neobvykle vysoký počet oznámení o veřejných únicích dat. Japonský technologický novinář vystupující pod jménem Cabbage (キャベツ) poznamenal, že úniky byly zveřejněny ve společnosti Seicomart, řetězci samoobsluh, stejně jako ve společnostech Sagawa Express a Yamato Transport, které mnozí lidé využívají každý týden. Závěr autora je strohý: organizace, které uchovávají velké množství zákaznických dat, nemohou únikům zcela zabránit, a proto jednotlivci potřebují plán pro obě strany incidentu.

Zdrojový text, který máme k dispozici, je stručný, takže tento článek nepodrobně popisuje, jaká data byla v jednotlivých společnostech odcizena. Místo toho využívá vlnu oznámení jako podnět k vysvětlení, co dělat poté, co dorazí zpráva o úniku dat, a co můžete udělat předem, abyste jeho dopad zmírnili.

Proč jsou úniky v běžných společnostech nyní nevyhnutelné

Maloobchodníci a doručovací firmy nejsou tak zřejmým cílem útoků jako banky, přesto uchovávají jména, adresy, telefonní čísla a historii nákupů či doručení pro obrovské množství lidí. To je činí cennými a zároveň obtížně dokonale chránitelnými. Praktickým závěrem zdroje je změna smýšlení: nemůžete ovlivnit, zda společnost, kterou využíváte, utrpí únik dat, ale můžete ovlivnit, kolik vašich informací uchovává a jak velkou škodu může únik napáchat.

To je také důvod, proč se jeden únik jen zřídka podaří udržet pod kontrolou. Odhalené záznamy jsou znovu využívány pro phishing, vydávání se za jinou osobu a pokusy o přihlášení k dalším službám. Naše zpravodajství o úniku dat Thajské rady inženýrů, který odhalil záznamy přibližně 350 000 členů, ukazuje, jak se jediná exponovaná databáze může stát dlouhodobým rizikem pro lidi v ní uvedené.

Před únikem: Omezte, co o vás společnosti uchovávají

Nejúčinnější ochranou jsou data, která jste nikdy nepředali. Pomáhá několik návyků:

  • Sdílejte minimum. Pokud volitelné pole žádá datum narození, druhé telefonní číslo nebo domácí adresu, které nemusíte uvádět, přeskočte je.
  • Používejte jedinečné heslo pro každý účet. Správce hesel to činí realistickým. Pokud jedna služba vyzradí vaše přihlašovací údaje, ostatní zůstanou v bezpečí.
  • Zapněte vícefaktorové ověřování (MFA) všude, kde je nabízeno, ideálně pomocí aplikace pro ověřování namísto SMS.
  • Smažte účty, které již nepoužíváte. Staré věrnostní a doručovací účty uchovávají vaše data v cizí databázi bez jakéhokoli přínosu pro vás.
  • Zvažte samostatnou e-mailovou adresu pro nakupování a doručování, aby únik neodhalil vaši hlavní identitu.

Nic z toho není dramatické, ale mění to výsledek úniku ze vážného problému na nepříjemnost.

Po úniku: Hesla, MFA a sledování phishingu

Když společnost, kterou využíváte, oznámí neoprávněný přístup, projděte tyto kroky v uvedeném pořadí.

  1. Pečlivě si přečtěte oznámení. Zjistěte, které kategorie dat byly zasaženy: kontaktní údaje, přihlašovací údaje k účtu, platební informace nebo něco jiného. Vaše reakce na tom závisí.
  2. Změňte heslo u zasažené služby a u všech ostatních účtů, kde jste jej použili znovu. Udělejte to přímým přístupem na stránky služby, nikoli prostřednictvím odkazu ve zprávě.
  3. Zapněte nebo zkontrolujte MFA a zkontrolujte seznam přihlášených zařízení nebo aktivních relací, pokud je služba zobrazuje.
  4. Zkontrolujte platební aktivitu. Pokud mohly být zasaženy údaje o kartě, projděte si výpisy a v případě nesrovnalostí kontaktujte vydavatele karty.
  5. Očekávejte phishing. Vyzyrazené kontaktní údaje jsou často využívány k vytváření přesvědčivých zpráv. Zejména u doručovacích společností jsou falešná oznámení o zmeškaných zásilkách nebo problémech s adresou zjevným záminkou. K neočekávaným SMS a e-mailům přistupujte s podezřením, i když zmiňují skutečnou společnost, kterou využíváte.

Užitečné pravidlo: pokud zpráva vytváří naléhavost a žádá vás o kliknutí, přihlášení nebo platbu, zastavte se a raději sami otevřete oficiální aplikaci nebo webové stránky.

Kde VPN pomáhá a kde ne

VPN šifruje vaše připojení a skrývá vaši IP adresu před navštěvovanými stránkami a před kýmkoli na stejné síti. To je cenné na veřejné Wi-Fi a pro obecné soukromí. Ale nijak nechrání data, která společnost již uchovává. Pokud Seicomart, Sagawa Express nebo Yamato Transport uchovávají vaše údaje na svých serverech, VPN nemůže zastavit útočníka, který se do těch serverů nabourá.

Proto VPN vnímejte jako jednu vrstvu mezi několika, nikoli jako reakci na únik. Silná jedinečná hesla, MFA a pečlivé sdílení dat dělají pro tento konkrétní problém mnohem více.

Co to znamená pro vás

Pokud žijete v Japonsku nebo tyto služby využíváte, zkontrolujte veškerá oficiální oznámení společností, se kterými máte co do činění, a řiďte se jejich pokyny. Pokud jste jinde, lekce je stejná: úniky v běžných, důvěryhodných společnostech jsou dnes rutinním rizikem. Vaším cílem není vyhnout se každému úniku, ale zajistit, aby únik našel jen málo použitelného a žádnou snadnou cestu k vašim dalším účtům.

Klíčové poznatky: Kroky, které můžete podniknout ještě dnes

Vědět, co dělat po oznámení o úniku dat, je užitečné, ale udělat základní přípravu hned je lepší. Vyhraďte si dvacet minut:

  • Nainstalujte správce hesel a nahraďte znovu použitá hesla, počínaje e-mailovými, bankovními a nákupními účty.
  • Zapněte MFA pro své nejdůležitější účty.
  • Zavřete účty, které již nepoužíváte, a odstraňte volitelné osobní údaje z těch, které si ponecháte.
  • Buďte skeptičtí ke každé neočekávané zprávě o doručení nebo účtu.

Další příklad toho, jak mohou být odhalené záznamy zneužity a proč záleží na reakci, najdete v naší zprávě o úniku dat Thajské rady inženýrů.