Soubor pojmenovaný rockyou2024.txt byl zveřejněn 4. července 2024 uživatelem s přezdívkou ObamaCare. Tato kompilace je výsledkem shromažďování hesel z různých úniků dat, starých i nových, a rozšiřuje předchozí verzi RockYou2021 o dalších 1,5 miliardy hesel.
Experti na kybernetickou bezpečnost varují, že tento únik může mít závažné důsledky:
- Zvýšené riziko útoků typu credential stuffing, kdy útočníci zkouší ukradená hesla na různých online účtech.
- Možnost provádění útoků hrubou silou na systémy bez ochrany proti tomuto typu útoků.
- Potenciál pro řetězové úniky dat, finanční podvody a krádeže identity, zejména v kombinaci s jinými uniklými databázemi.
Pro uživatele, kteří nepoužívají jednoduchá hesla a neopakují stejná hesla na více účtech, nepředstavuje tento únik přímé ohrožení. Nicméně, všichni uživatelé by měli zvážit následující opatření:
- Změnit hesla, zejména pokud používají jednoduchá hesla, nebo je používají opakovaně.
- Aktivovat dvoufaktorovou autentizaci (2FA) všude, kde je to možné.
- Používat správce hesel pro generování a ukládání silných, unikátních hesel.
- Pravidelně kontrolovat své účty na známky neobvyklé aktivity.
- Využít služby (například Leaked Password Checker, Have I Been Pwned, Digital footprint, Hack check PC) k ověření, zda jejich hesla byla součástí úniku.
Tento incident zdůrazňuje důležitost neustálé bdělosti v oblasti online bezpečnosti. S rostoucím počtem a sofistikovaností úniků dat je klíčové, aby uživatelé i organizace přijali proaktivní přístup k ochraně svých digitálních aktiv a identit.
Zdroj: Cybernews, Bitdefender, Malwarebytes