Rekordno Otkriće: 24 Milijarde Vjerodajnica Pronađeno Nezaštićeno
U lipnju 2026., sigurnosni istraživači naišli su na nešto što je sve druge procure podataka te godine stavilo u perspektivu: javno dostupna baza podataka koja sadrži više od 24 milijarde ukradenih zapisa vjerodajnica. Nije bilo lozinke, nije bilo zaštitnog zida za prijavu, niti enkripcije između interneta i podataka. Svatko tko je pronašao izloženi poslužitelj mogao ga je slobodno pregledavati.
Da bude jasno, 24 milijarde zapisa ne znači 24 milijarde jedinstvenih osoba. Baze podataka poput ove obično su kompilacije, skupovi vjerodajnica prikupljeni i kombinirani iz godina prethodnih proboja, dnevnika zlonamjernog softvera i ispuštenih datoteka s lozinkama, sve objedinjeno u jednu golemu datoteku. Duplicirani unosi su česti, a ista adresa e-pošte može se pojaviti desetke puta uparena s različitim lozinkama ukradenim u različitim trenucima. Ipak, sama razmjera tog otkrića ilustrira problem koji je 2026. postao uobičajen: ogromne količine prethodno ukradenih podataka neprestano izranjaju, nezaštićene, na novim lokacijama.
Ova vrsta izloženosti posebno je opasna jer snižava prag za ulazak kibernetičkih kriminalaca. Umjesto da plaćaju pristup odabranom skupu podataka o proboju na forumu na tamnom webu, napadači mogu jednostavno preuzeti vjerodajnice iz otvorene baze podataka i početi ih testirati protiv bankovnih stranica, pružatelja e-pošte i korporativnih prijava putem automatiziranih napada "punjenja vjerodajnica" (credential stuffing).
Kodak se Pridružuje Listi Žrtava Proboja u 2026.
Istog mjeseca dogodio se i drugi, ciljaniji incident. Kodak je potvrdio proboj nakon što je hakerska skupina tvrdila da je ukrala otprilike 2,2 milijuna zapisa o kupcima i korporativnih zapisa. Skupina je Kodak objavila na stranici za procurivanje na tamnom webu, taktici koja je postala standardna praksa za hakerske ekipe usmjerene na ucjenjivanje, a koje žele izvršiti pritisak na tvrtku da plati prije nego što ukradeni podaci budu objavljeni ili prodani.
Ovaj pristup odražava ono što se događalo u drugim organizacijama tijekom godine. Grupe poput CMD-a dodatno su razvile scenarij ucjene izravnom prodajom ukradenih podataka na aukciji umjesto pukog prijetnje curenjem podataka, dok je DARK PROJECT koristio svoju stranicu za procurivanje kako bi istovremeno imenovao više žrtava kao način maksimiziranja pritiska. Bez obzira na to je li Kodakov napadač izvršio prijetnju objavljivanjem cijelog skupa podataka, obrazac je isti: prvo ukradi, zatim iskoristi javno izlaganje kao polugu.
Dio Šireg Obrasca u 2026.
Ni izloženost od 24 milijarde vjerodajnica ni Kodakov proboj nisu se dogodili izolirano. 2026. godina donijela je stalan niz incidenata velikih razmjera u različitim sektorima i geografskim područjima. Ni vladini sustavi nisu bili pošteđeni; proboji vlada Ujedinjenog Kraljevstva i Švicarske poremetili su operacije početkom kolovoza, pokazujući da se organizacije javnog sektora suočavaju s istim rizicima izloženosti kao i privatne tvrtke. Na strani potrošača, tužba podnesena zbog proboja u lipnju tvrdi da su čak 2,4 milijarde korisnika TikToka imali svoje podatke izložene, tvrdnja koja bi, ako je točna, spadala među najveće proboje ikada zabilježene.
Ono što ove incidente povezuje nije jedan uzrok, već zajednički skup temeljnih slabosti: nezaštićene baze podataka ostavljene otvorene na internetu, vjerodajnice koje se ponovno koriste na različitim uslugama i napadači koji sve više tretiraju ukradene podatke kao robu koju treba prodati na aukciji, objaviti ili otkupiti, umjesto da ih jednostavno gomilaju.
Što To Znači Za Vas
Većina ljudi nikada neće sa sigurnošću znati jesu li se njihove specifične vjerodajnice nalazile unutar one baze podataka s 24 milijarde zapisa, a Kodak nije objavio potpuni popis onih koji su pogođeni njegovim probojem. Ta neizvjesnost dio je razloga zašto procurivanja podataka 2026. godine imaju značaj za obične korisnike, a ne samo za IT odjele. Ako su se vaša kombinacija e-pošte i lozinke pojavila u bilo kojem prethodnom proboju, a bilo ih je mnogo, postoji stvarna šansa da je dio većeg objedinjenog skupa podataka koji trenutno cirkulira.
Praktičan odgovor ne zahtijeva paniku. Zahtijeva osnovnu higijenu koja zatvara najčešće putove napada: jedinstvene lozinke za svaki račun, višefaktorsku autentifikaciju gdje god je ponuđena i povremene provjere je li se vaša adresa e-pošte pojavila u poznatim probojima.
Praktični Zaključci
- Koristite upravitelj lozinki za generiranje i pohranu jedinstvenih lozinki za svaki račun, kako procurjela vjerodajnica iz jednog proboja ne bi mogla otključati druge račune.
- Omogućite višefaktorsku autentifikaciju na e-pošti, bankovnim računima i bilo kojem računu koji sadrži osjetljive osobne ili financijske podatke.
- Povremeno provjeravajte usluge za praćenje proboja kako biste vidjeli je li se vaša adresa e-pošte pojavila u poznatom curenju podataka, uključujući velike objedinjene baze podataka poput one otkrivene u lipnju.
- Svaki neočekivani e-mail za poništavanje lozinke ili upozorenje o prijavi tretirajte kao signal da odmah promijenite lozinku, čak i ako ne možete potvrditi koji ih je proboj pokrenuo.
- Budite informirani o tekućim procura podataka u 2026. koje utječu na tvrtke s kojima poslujete, jer obavijesti o proboju često stižu tjednima ili mjesecima nakon samog incidenta.
Procure podataka ove razmjere vjerojatno se neće usporiti u 2026. Ostati ispred njih ne znači izbjeći svaki rizik; znači osigurati da kada do curenja dođe, ono ne preraste u kompromitiran račun ili ukraden identitet.




