Još jedan SunCloudNew stealer log s 5.829 zapisa

Novi stealer log povezan sa skupom podataka SunCloudNew otkrio je 5.829 zapisa koji sadrže lozinke u čistom tekstu, adrese e-pošte i pripadajuće URL-ove za prijavu, prema tvrtki za obavještajne podatke o prijetnjama HEROIC. Njihov tim za praćenje povreda podataka DarkHive identificirao je izloženost i nudi besplatan alat za skeniranje koji provjerava osobne podatke u odnosu na više od 400 milijardi kompromitiranih zapisa prikupljenih iz povreda podataka i malware zapisa.

Ovo nije prva izloženost povezana sa SunCloudNew koja je izašla na vidjelo posljednjih mjeseci. Slični stealer logovi s istom shemom imenovanja pojavljivali su se više puta tijekom 2026., s brojem zapisa od nešto više od 3.000 do više od 17.000 u ranijim incidentima. Ponovno pojavljivanje ovog obrasca imenovanja sugerira aktivnu malware operaciju ili skupinu aktera prijetnji koji neprestano prikupljaju i redistribuiraju ukradene vjerodajnice, a ne jednokratno curenje.

Što je stealer log zapravo

Za razliku od tradicionalne povrede podataka, gdje napadači prodru na poslužitelje tvrtke i izvuku bazu podataka, stealer log dolazi iz nečega osobnijeg: zlonamjernog softvera instaliranog izravno na uređaj žrtve. Malware za krađu informacija, često nazvan infostealer, tiho prikuplja spremljene lozinke, podatke za automatsko ispunjavanje preglednika, kolačiće sesije, pa čak i vjerodajnice za kriptovalutne novčanike s zaraženog računala, a zatim šalje te informacije napadaču.

Rezultirajuća datoteka, poznata kao stealer log, obično je organizirana prema URL-u stranice kojoj lozinka pripada, uparena s odgovarajućom adresom e-pošte i lozinkom u čistom tekstu. Ovi zapisi često se prenose na podzemna tržišta ili, sve češće, besplatno dijele na Telegram kanalima gdje kibernetički kriminalci trguju ukradenim podacima. SunCloudNew log prilično odgovara ovom obrascu: izvješća ga opisuju kao datoteku koju je prenio korisnik Telegrama, a sadrži krajnje točke, adrese e-pošte, informacije o API hostu i lozinke, sve u čistom tekstu.

Ono što stealer logove čini posebno opasnima u usporedbi sa starijim vrstama povreda jest to da su vjerodajnice u trenutku krađe aktualne i nešifrirane. Nema algoritma za raspršivanje za razbijanje niti soli za zaobilaženje. Ako se vaše vjerodajnice pojave u jednom od ovih zapisa, napadač već ima točno ono što mu treba za prijavu.

Zašto su lozinke u čistom tekstu veći problem nego što zvuče

S 5.829 zapisa, ova izloženost je manja od nekih SunCloudNew povezanih logova identificiranih ranije ove godine, ali razmjer nije jedini čimbenik koji je ovdje važan. Budući da malware prikuplja ono što je preglednik spremio u trenutku infekcije, jedan zaraženi uređaj može proizvesti vjerodajnice za desetke nepovezanih usluga: bankarske portale, poslovnu e-poštu, društvene mreže i web-mjesta za kupnju, sve povezano u istu datoteku.

Taj efekt grupiranja upravo je razlog zašto ponovno korištenje lozinki ostaje tako trajan rizik. Ako jedan od izloženih računa dijeli lozinku s računom e-pošte, financijskom uslugom ili prijavom na radno mjesto, napadači mogu prijeći s jedne ukradene vjerodajnice na mnogo širu kompromitaciju jednostavnim pokušajem i pogreškom, tehnikom poznatom kao credential stuffing.

Što to znači za vas

Ako se vaša adresa e-pošte pojavi u ovakvom stealer logu, to obično znači da je zlonamjerni softver bio prisutan na uređaju koji ste koristili u nekom trenutku, a ne nužno da je hakirana tvrtka kojoj vjerujete. Ta razlika je važna jer je rješenje drugačije: promjena lozinke nakon korporativne povrede podataka rješava jedan račun, ali čišćenje zaraženog uređaja i rotiranje svake lozinke spremljene na njemu rješava stvarni izvor curenja.

Praktičan odgovor je isti bez obzira u kojem se stealer logu vaši podaci pojavljuju. Provjerite svoju e-poštu putem pouzdanog alata za provjeru povreda, poput besplatnog skenera koji je HEROIC stavio na raspolaganje za ovu izloženost, kako biste vidjeli je li vaša informacija među 5.829 zapisa ili nekom od milijardi drugih u opticaju. Ako dobijete pogodak, tretirajte svaku lozinku spremljenu u vašem pregledniku otprilike u to vrijeme kao kompromitiranu, a ne samo onu označenu.

Praktični zaključci

  • Provjerite svoju adresu e-pošte putem HEROIC-ovog besplatnog skenera ili druge pouzdane baze podataka o povredama kako biste vidjeli jeste li dio ove izloženosti.
  • Ako ste pogođeni, odmah promijenite lozinku, ne samo za označeni račun već i za bilo koju drugu uslugu na kojoj ste je ponovno koristili.
  • Pokrenite potpuno antivirusno i antimalware skeniranje na svakom uređaju na kojem spremate lozinke u pregledniku, jer stealer logovi potječu sa zaraženih računala, a ne s hakiranih web-mjesta.
  • Prijeđite na namjenski upravitelj lozinki umjesto oslanjanja na lozinke spremljene u pregledniku, koje su primarna meta infostealer malwarea.
  • Omogućite dvofaktorsku autentifikaciju gdje god je ponuđena, osobito na računima e-pošte, bankarstvu i radnim računima, tako da sama ukradena lozinka nije dovoljna za pristup.

Stealer logovi poput izloženosti SunCloudNew podsjetnik su da krađa vjerodajnica sve više počinje na osobnim uređajima, a ne na korporativnim poslužiteljima. Ostati ispred toga znači tretirati higijenu lozinki i sigurnost uređaja kao trajne navike, a ne jednokratne popravke nakon vijesti.