Rekordot Döntő Adatkitettség: 24 Milliárd Belépési Adat Védtelenül

2026 júniusában biztonsági kutatók olyasmire bukkantak, ami az év szinte minden más adatszivárgását más megvilágításba helyezte: egy nyilvánosan hozzáférhető adatbázisra, amely több mint 24 milliárd ellopott belépési adatot tartalmazott. Nem volt jelszó, nem volt bejelentkezési fal, és nem volt titkosítás, amely az internet és az adatok között állt volna. Bárki, aki megtalálta a kitett szervert, szabadon böngészhetett benne.

Az egyértelműség kedvéért: 24 milliárd rekord nem azt jelenti, hogy 24 milliárd egyedi személy érintett. Az ilyen adatbázisok jellemzően összeállítások, amelyekben korábbi évek adatszivárgásaiból, kártevő-naplókból és kiszivárgott jelszó-adathalmazokból összegyűjtött belépési adatsorok szerepelnek, egyetlen hatalmas fájlba összesítve. A duplikált bejegyzések gyakoriak, és ugyanaz az e-mail cím akár tucatnyiszor is előfordulhat, különböző időpontokban ellopott, eltérő jelszavakkal párosítva. Ennek ellenére az adatkitettség puszta mérete egy olyan problémát szemléltet, amely 2026-ra rutinszerűvé vált: a korábban ellopott adatok hatalmas halmai újra és újra felbukkannak, védtelenül, új helyeken.

Az ilyen jellegű adatkitettség azért különösen veszélyes, mert csökkenti a belépési küszöböt a kiberbűnözők számára. Ahelyett, hogy fizetnének egy gondosan összeállított adatszivárgási adatbázishoz való hozzáférésért a dark webes fórumokon, a támadók egyszerűen kiemelhetik a belépési adatokat egy nyílt adatbázisból, és elkezdhetik tesztelni azokat banki oldalak, e-mail szolgáltatók és vállalati bejelentkezések ellen automatizált „hitelesítési adatokkal való feltöltés” (credential stuffing) típusú támadásokban.

A Kodak is Csatlakozik a 2026-os Adatszivárgási Áldozatok Listájához

Ugyanebben a hónapban egy második, célzottabb incidens történt. A Kodak megerősített egy adatszivárgást, miután egy hackercsoport azt állította, hogy körülbelül 2,2 millió ügyfél- és vállalati rekordot lopott el. A csoport egy dark webes adatszivárgási oldalon tette közzé a Kodakot, ami a zsarolásra összpontosító hackercsoportok bevett gyakorlatává vált, hogy nyomást gyakoroljanak a vállalatra, hogy fizessen, mielőtt az ellopott adatokat nyilvánosságra hoznák vagy eladnák.

Ez a megközelítés tükrözi azt, ami az év során más szervezeteknél is lejátszódott. Az olyan csoportok, mint a CMD, még tovább vitték a zsarolási forgatókönyvet azzal, hogy az ellopott adatokat egyszerűen elárverezték ahelyett, hogy csak nyilvánosságra hozatalukkal fenyegetőztek volna, míg a DARK PROJECT az adatszivárgási oldalát arra használta, hogy egyszerre több áldozatot is megnevezzen a nyomás maximalizálása érdekében. Akár végrehajtotta a Kodak támadóinak fenyegetését a teljes adathalmaz publikálására, akár nem, a minta ugyanaz: először lopni, majd a nyilvános kitettséget nyomásgyakorlási eszközként használni.

Egy Nagyobb, 2026-os Mintázat Részé

Sem a 24 milliárd belépési adatot érintő kitettség, sem a Kodak elleni támadás nem elszigetelten történt. 2026-ban folyamatosan érkeztek nagyszabású incidensek hírei minden ágazatból és földrajzi régióból. A kormányzati rendszereket sem kímélték; az Egyesült Királyság és Svájc kormányzati adatszivárgásai megzavarták a működést augusztus elején, ami azt mutatja, hogy a közszféra szervezetei ugyanazokkal a kitettségi kockázatokkal néznek szembe, mint a magáncégek. A fogyasztói oldalon egy júniusi adatszivárgás miatt benyújtott kereset azt állítja, hogy akár 2,4 milliárd TikTok-felhasználó adatai kerültek nyilvánosságra, ami ha pontos, a valaha jelentett legnagyobb adatszivárgások közé tartozna.

Ami ezeket az incidenseket összeköti, az nem egyetlen ok, hanem a mögöttes gyengeségek közös halmaza: az internetre nyitva hagyott, nem védett adatbázisok, a szolgáltatások között újrahasznált belépési adatok, és a támadók, akik egyre inkább árucikként kezelik az ellopott adatokat, amelyeket elárvereznek, kiszivárogtatnak vagy váltságdíjat követelnek értük, nem pedig egyszerűen felhalmoznak.

Mit Jelent Ez Önnek

A legtöbb ember soha nem fogja biztosan megtudni, hogy az ő konkrét belépési adatai benne voltak-e abban a 24 milliárd rekordot tartalmazó adatbázisban, és a Kodak sem tett közzé teljes listát azokról, akiket az adatszivárgás érintett. Ez a bizonytalanság az egyik oka annak, hogy a 2026-os adatszivárgások miért fontosak az átlagos felhasználók számára is, nem csak az informatikai osztályoknak. Ha az Ön e-mail cím és jelszó kombinációja már szerepelt bármely korábbi adatszivárgásban – és sok ilyen volt –, akkor valós esély van arra, hogy része egy nagyobb, összesített adatkészletnek, amely jelenleg is kering.

A gyakorlati reakcióhoz nem pánikra van szükség. Hanem alapvető higiéniára, amely lezárja a leggyakoribb támadási útvonalakat: egyedi jelszavak fiókonként, többfaktoros hitelesítés ahol csak kínálják, és rendszeres ellenőrzés, hogy az Ön e-mail címe felbukkant-e ismert adatszivárgásokban.

Gyakorlati Tanácsok

  • Használjon jelszókezelőt egyedi jelszavak generálásához és tárolásához minden fiókhoz, hogy egy kiszivárgott belépési adat egy adatszivárgásból ne nyithassa meg a többi fiókját.
  • Kapcsolja be a többfaktoros hitelesítést az e-mail, a banki és minden olyan fiók esetében, amely érzékeny személyes vagy pénzügyi adatokat tárol.
  • Rendszeresen ellenőrizze az adatszivárgás-figyelő szolgáltatásokat, hogy lássa, megjelent-e az e-mail címe egy ismert szivárgásban, beleértve a nagy, összesített adatbázisokat is, mint amilyet júniusban fedeztek fel.
  • Kezelje a váratlan jelszó-visszaállítási e-maileket vagy bejelentkezési riasztásokat úgy, mint az azonnali jelszóváltás jelzését, még akkor is, ha nem tudja megerősíteni, hogy melyik adatszivárgás váltotta ki őket.
  • Legyen tájékozott a 2026-ban folyamatban lévő, az Ön üzleti partnereit érintő adatszivárgásokról, mivel a szivárgási értesítések gyakran hetekkel vagy hónapokkal a tényleges incidens után érkeznek.

Az ilyen mértékű adatszivárgások 2026-ban valószínűleg nem fognak lassulni. A velük szembeni előrelépés nem arról szól, hogy minden kockázatot elkerüljünk, hanem arról, hogy biztosítsuk: ha szivárgás történik, az ne váljon feltört fiókká vagy ellopott személyazonossággá.