Ett rekordstort avslöjande: 24 miljarder uppgifter hittades oskyddade

I juni 2026 snubblade säkerhetsforskare över något som satte nästan alla andra dataläckor under året i perspektiv: en offentligt tillgänglig databas som innehåller mer än 24 miljarder stulna inloggningsuppgifter. Det fanns inget lösenord, ingen inloggningsvägg och ingen kryptering mellan internet och datan. Vem som helst som hittade den exponerade servern kunde ha bläddrat fritt i den.

För att vara tydlig: 24 miljarder poster betyder inte 24 miljarder unika personer. Databaser som denna är typiskt sammanställningar, uppsättningar av inloggningsuppgifter som skrapats och kombinerats från år av tidigare intrång, skadeprogramloggar och läckta lösenordsfiler, allt aggregerat i en enda massiv fil. Dubbletter är vanliga, och samma e-postadress kan dyka upp dussintals gånger i kombination med olika lösenord som stulits vid olika tidpunkter. Ändå illustrerar den enorma omfattningen av exponeringen ett problem som blivit vardag 2026: enorma mängder tidigare stulna data dyker ständigt upp igen, oskyddade, på nya platser.

Den här typen av exponering är särskilt farlig eftersom den sänker inträdesbarriären för cyberkriminella. Istället för att betala för åtkomst till en kuraterad intrångsdatabas på ett dark web-forum kan angripare helt enkelt hämta inloggningsuppgifter från en öppen databas och börja testa dem mot banksajter, e-postleverantörer och företagsinloggningar genom automatiserade "credential stuffing"-attacker.

Kodak läggs till listan över 2026 års intrångsoffer

Samma månad kom en andra, mer riktad incident. Kodak bekräftade ett intrång efter att en hackergrupp hävdat att de stulit cirka 2,2 miljoner kund- och företagsposter. Gruppen listade Kodak på en dark web-läcksajt, en taktik som blivit standardpraxis för utpressningsfokuserade hackarlag som vill pressa ett företag att betala innan den stulna datan publiceras eller säljs.

Detta tillvägagångssätt speglar vad som utspelat sig på andra organisationer under året. Grupper som CMD har tagit utpressningsmanuset längre genom att auktionera ut stulna data direkt snarare än att bara hota med att läcka den, medan DARK PROJECT har använt sin läcksajt för att namnge flera offer samtidigt som ett sätt att maximera pressen. Oavsett om Kodaks angripare fullföljde sitt hot om att publicera hela datasetet är mönstret detsamma: stjäl först, använd sedan offentlig exponering som hävstång.

En del av ett större mönster 2026

Varken exponeringen av 24 miljarder inloggningsuppgifter eller Kodak-intrånget skedde i isolation. 2026 har sett en stadig ström av storskaliga incidenter över sektorer och geografier. Statliga system har inte heller skonats; intrång i brittiska och schweiziska statliga system störde verksamheten i början av augusti, vilket visar att offentliga organisationer står inför samma exponeringsrisker som privata företag. På konsumentsidan hävdar en stämningsansökan som lämnats in efter ett intrång i juni att så många som 2,4 miljarder TikTok-användare fått sina uppgifter exponerade, ett påstående som, om det stämmer, skulle rankas bland de största intrång som någonsin rapporterats.

Det som binder samman dessa incidenter är inte en enda orsak, utan en gemensam uppsättning underliggande svagheter: oskyddade databaser lämnade öppna mot internet, inloggningsuppgifter som återanvänds mellan tjänster, och angripare som i allt högre grad behandlar stulna data som en handelsvara att auktionera ut, läcka eller lösa ut snarare än att bara hamstra.

Vad detta innebär för dig

De flesta människor kommer aldrig att veta med säkerhet om just deras inloggningsuppgifter låg i den där databasen med 24 miljarder poster, och Kodak har inte publicerat en fullständig lista över vilka som drabbades av intrånget. Den osäkerheten är en del av varför 2026 års dataläckor spelar roll för vanliga användare, inte bara IT-avdelningar. Om din e-post- och lösenordskombination har förekommit i något tidigare intrång, och det har det funnits många, finns det en reell chans att den är en del av ett större aggregerat dataset som cirkulerar just nu.

Den praktiska responsen kräver inte panik. Den kräver grundläggande hygien som stänger av de vanligaste attackvägarna: unika lösenord per konto, multifaktorautentisering där det erbjuds, och regelbundna kontroller av om din e-postadress dykt upp i kända intrång.

Praktiska åtgärder

  • Använd en lösenordshanterare för att generera och lagra unika lösenord för varje konto, så att en läckt inloggningsuppgift från ett intrång inte kan låsa upp andra.
  • Aktivera multifaktorautentisering på e-post, bank och alla konton som innehåller känslig personlig eller ekonomisk information.
  • Kontrollera intrångsbevakningstjänster regelbundet för att se om din e-postadress har förekommit i ett känt läckage, inklusive stora aggregerade databaser som den som upptäcktes i juni.
  • Behandla alla oväntade e-postmeddelanden om lösenordsåterställning eller inloggningsvarningar som en signal att omedelbart ändra ditt lösenord, även om du inte kan bekräfta vilket intrång som utlöste dem.
  • Håll dig informerad om pågående dataläckor 2026 som drabbar företag du gör affärer med, eftersom intrångsmeddelanden ofta anländer veckor eller månader efter den faktiska incidenten.

Dataläckor i den här skalan är osannolika att sakta ner under 2026. Att ligga steget före handlar inte om att undvika varje risk, det handlar om att se till att när ett läckage sker, så förvandlas det inte till ett komprometterat konto eller en stulen identitet.