U prvom tjednu listopada 2026. tri velika incidenta dospjela su na naslovnice u dvije zemlje. Japanski lanac restorana yakiniku prijavio je neovlašteni pristup koji je doveo do curenja otprilike 10,79 milijuna komada osobnih podataka. Japanska usluga dijeljenja automobila Times Car otkrila je vlastiti neovlašteni pristup. A u Danskoj je provaljeno u vladinu bazu podataka, pri čemu izvješća navode broj pogođenih osoba između otprilike 8 milijuna i 8,8 milijuna. Uzeti zajedno, ovaj klaster osobnih podataka iz dansko-japanskog slučaja curenja podataka koristan je podsjetnik gdje se nalazi stvarni rizik i što obični ljudi mogu učiniti u vezi s tim.
Što je otkriveno u Japanu i Danskoj
Detalji se razlikuju, pa je korisno razmotriti incidente jedan po jedan.
Japanski lanac restorana. Prema INTERNET Watchu (5. listopada 2026.), neovlašteni pristup sustavima lanca doveo je do curenja otprilike 10,79 milijuna komada osobnih podataka. Obratite pozornost na formulaciju: to je broj komada informacija, a ne nužno 10,79 milijuna pojedinačnih kupaca.
Times Car. Usluga dijeljenja automobila također je prijavila neovlašteni pristup, što je dokumentirao japanski blog za praćenje incidenata piyolog. Izvorni materijal koji smo pregledali ne navodi broj zapisa za ovaj slučaj, pa nećemo nagađati o njegovu opsegu.
Danska. Insurance Journal, pozivajući se na Bloomberg, izvijestio je da je curenje podataka otkrilo osobne podatke 8,8 milijuna ljudi, dok je TechCrunch opisao hakere koji su ukrali oko 8 milijuna zapisa građana iz danske vladine baze podataka. Izvještavanje o incidentu navodi da su otkriveni podaci uključivali imena, adrese i nacionalne identifikacijske brojeve, u Danskoj poznate kao CPR brojevi. Izvješća također pokazuju da su neovlaštene strane iskoristile legitiman pristup jedne tvrtke Centralnom registru osoba (CPR), a ne da su provalile ispočetka.
Taj posljednji detalj je važan. U ovom slučaju, pristup koji je odobren u legitimne svrhe navodno je zloupotrijebljen, što pokazuje kako jedna pouzdana veza može postati put do milijuna zapisa.
Zašto serverske provale ostaju izvan dosega VPN-a
VPN-ovi se često opisuju kao univerzalno rješenje za privatnost, pa je vrijedno biti precizan. VPN šifrira promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To je korisno na javnom Wi-Fi-ju i za ograničavanje onoga što vaš pružatelj internetskih usluga može primijetiti.
Nijedan od ovih incidenata nije uključivao nekoga tko presreće promet pojedinačnih korisnika. Radilo se o kompromitacijama organizacija: sustava lanca restorana, sustava tvrtke za dijeljenje automobila i vladinog registra. Vaši podaci već su bili pohranjeni na tim poslužiteljima. Kad napadač jednom uđe tamo, šifriranje vaše vlastite veze postaje irelevantno, jer se podaci uzimaju iz izvora.
Jednostavno rečeno, VPN štiti podatke u prijenosu od vas. Ne štiti podatke koje o vama drži tvrtka ili agencija. Bilo da ste koristili VPN kad ste rezervirali stol ili automobil, to ne čini nikakvu razliku za ono što je poslije bilo na poslužitelju.
To ne čini VPN besmislenim. To samo znači da rješava drugačiji problem od onoga koji predstavljaju ove provale.
Što pogođeni korisnici trebaju učiniti sada
Ne možete poništiti curenje informacija, ali možete smanjiti štetu koju uzrokuje. Ako ste koristili neku od ovih usluga ili ste stanovnik Danske, razmotrite ove korake:
- Pazite na phishing. Procurila imena, podaci za kontakt te podaci o rezervacijama ili računima čine poruke uvjerljivijima. Prema neočekivanim e-porukama, tekstovima i pozivima koji spominju pogođenu uslugu odnesite se sa sumnjom, osobito ako vas potiču na brzo djelovanje.
- Idite na službene izvore. Ako vas tvrtka ili agencija kontaktira u vezi s curenjem podataka, provjerite to izravnim posjetom njezinoj službenoj web stranici umjesto klikanja na poveznice u poruci.
- Promijenite lozinke i omogućite dvofaktorsku autentifikaciju. Ako imate račun kod pogođene usluge, ažurirajte tu lozinku. Ako ste je ponovno koristili bilo gdje drugdje, promijenite i te. Upravitelj lozinkama čini jedinstvene lozinke praktičnima.
- Budite oprezni s identifikacijskim brojevima. Nacionalni identifikacijski brojevi ne mogu se promijeniti tako lako kao lozinka. Čuvajte se svakoga tko od vas traži da potvrdite svoj broj telefonom ili porukom i pratite sve službene smjernice izdane pogođenim stanovnicima.
- Pregledajte svoje račune. Provjerite bankovne, platne i servisne izvatke na aktivnosti koje ne prepoznajete.
Što obrazac govori o organizacijskoj zaštiti podataka
Upečatljiv dio ovog tjedna nije nijedan pojedinačni incident, nego razmjer i raznolikost: privatni restoranski operater, usluga mobilnosti i nacionalni registar, svi u različitim sektorima, svi drže podatke o milijunima ljudi. Izvorni pregled to opisuje kao porast hakiranja, i iako jedan tjedan nije trend, ipak ilustrira koliko osobnih podataka leži u centraliziranim bazama podataka.
Danski slučaj posebno upućuje na poznatu slabu točku: pristup trećih strana i delegirani pristup. Kad mnoge organizacije imaju legitimne veze sa osjetljivim sustavom, svaka od njih postaje dio njegova sigurnosnog perimetra. Organizacije mogu smanjiti tu izloženost ograničavanjem količine podataka koje prikupljaju i čuvaju, strogom kontrolom i nadzorom pristupa partnera te pravovremenim i jasnim postupanjem kad nešto pođe po zlu.
Pojedinci imaju malo utjecaja na te odluke, zbog čega se gornji osobni koraci usredotočuju na ograničavanje daljnje štete.
Što to znači za vas
Ako ste pogođeni izlaganjem osobnih podataka u dansko-japanskom slučaju curenja podataka, praktični rizik nije netko tko njuška vašu vezu, nego netko tko koristi procurile detalje kako bi se lažno predstavio kao tvrtka ili agencija kojoj vjerujete. VPN neće zatvoriti tu prazninu. Jake, jedinstvene lozinke, dvofaktorska autentifikacija i zdrava doza skepticizma prema neželjenim porukama učinit će daleko više.
Ključne poruke
- Incidenti u lancu restorana, Times Caru i Danskoj bili su serverske kompromitacije, izvan dosega VPN-a.
- Očekujte phishing pokušaje koji koriste procurile osobne detalje i provjerite svaku obavijest o curenju podataka putem službenih kanala.
- Ažurirajte i diversificirajte svoje lozinke te uključite dvofaktorsku autentifikaciju gdje god je nude.
- Redovito pregledavajte aktivnost na svojim računima nakon svake obavijesti o curenju podataka.
Za još jedan pogled na to kako se korporativni upadi i prijetnje curenjem podataka odvijaju, pročitajte naše izvješće o curenju podataka tvrtke Analog Devices i prijetnji curenjem ExfilSquad. Zatim odvojite deset minuta danas da provjerite sigurnost svojih računa i učvrstite sve što je ponovno korišteno ili nezaštićeno.




