piątek, 18 kwietnia, 2025

Miliony polskich kont online dotkniętych jednym z największych wycieków w historii polskiego internetu

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Według doniesień portalu Zaufana Trzecia Strona, wczorajszego wieczoru na polskojęzycznym forum Cebulka w sieci Tor opublikowano ogromną bazę danych zawierającą miliony wierszy, które zawierają dane kont polskich użytkowników. Ten wyciek danych jest prawdopodobnie jednym z największych jednorazowych wycieków w historii polskiego internetu.

Zgodnie z opublikowanymi informacjami, autor publikacji założył konto na forum zaledwie dwa miesiące wcześniej i do tej pory nie zamieszczał żadnych wpisów. Opublikowany plik o nazwie „.pl.txt” zawiera aż 6 274 679 wierszy. Większość wierszy zawiera adres strony internetowej, z której pochodzą skradzione dane, oraz login i hasło używane w danym serwisie. Choć zdarzają się też wiersze o błędnym formacie lub uszkodzone, większość wygląda poprawnie.

Plik ten prawdopodobnie stanowi fragment większej całości, z której wybrane zostały wiersze zawierające ciąg znaków „.pl”. Oznacza to, że głównie znajdują się w nim dane dotyczące serwisów prowadzonych w domenie .pl, a także dane loginów zawierające adresy e-mail w domenie .pl. Mamy więc do czynienia z mieszanką danych, które obejmują:

  • Loginy i hasła z domen .pl
  • Loginy i hasła użytkowników polskich serwisów pocztowych
  • Dużą ilość loginów i haseł z serwisów, które zaczynają się od liter „pl”.

Mimo że tytuł wpisu sugeruje, że baza zawiera około 4,5 miliona wpisów, to w rzeczywistości zawiera ona ponad 6 milionów wpisów, z czego zdecydowana większość dotyczy kont z Polski. Przeprowadzony krótki test na bazie dał przykładowe wyniki, takie jak:

  • facebook.com: 119 334
  • allegro.pl: 88 282
  • .gov.pl: 44 385
  • poczta.onet.pl: 28 747
  • poczta.wp.pl: 12 056
  • x-kom.pl: 10 761
  • morele.net: 2672
  • online.mbank.pl: 10 140
  • .ingbank.pl: 1227

To tylko niektóre wybrane domeny, które ilustrują skalę wycieku danych. Na liście znajduje się jednak tysiące innych serwisów.

Według informacji opublikowanych przez portal Zaufana Trzecia Strona, dane zostały prawdopodobnie pozyskane za pomocą złośliwego oprogramowania, takiego jak „stealer”. Jest to rodzaj szkodliwego oprogramowania, które po zainfekowaniu komputera pobiera z niego wszystkie loginy i hasła zapamiętane przez przeglądarkę, a następnie przesyła je twórcom. Dane pozyskane w ten sposób są często wykorzystywane przez przestępców, jednak rzadko publikowane są w tak dużych ilościach i za darmo.

Trudno określić dokładny wiek ujawnionych danych, ale w bazie można znaleźć hasła zawierające ciąg „2023”, co sugeruje, że część ujawnionych danych może być bardzo aktualna.

Warto zaznaczyć, że ze względu na pochodzenie danych, trudno jest określić dokładną liczbę osób dotkniętych tym incydentem. Zazwyczaj z jednego komputera wycieka między kilkanaście a kilkadziesiąt rekordów, a baza danych zawiera wiele kont z różnych serwisów. Ze względu na brak jednolitego formatowania danych, niemożliwe jest oszacowanie nawet przybliżonej liczby dotkniętych osób, ale można przypuszczać, że przekracza ona 100 000 ofiar.

W dniu dzisiejszym minister cyfryzacji Janusz Cieszyński poinformował o udostępnieniu strony internetowej https://bezpiecznedane.gov.pl/ umożliwiającej sprawdzenie, czy nasze dane znajdują się w tej bazie. Przypuszczalnie zespół CERT Polska również już informuje dostawców usług o dotkniętych kontach ich klientów znajdujących się w ujawnionych danych. Wiele podmiotów będzie musiało podjąć sporo pracy w najbliższych dniach.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Podobne tematy

Bank Pekao i mBank sfinansują zakup akcji Shoper przez cyber_Folks

Bank Pekao w konsorcjum z mBank S.A. udzieliły wspólnie...

Polska wśród krajów najbardziej narażonych na dezinformację

Polska doświadczyła 1,443 przypadków kampanii dezinformacyjnych w ciągu ostatnich...

Microsoft bezapelacyjnym liderem… marek, pod które podszywają się cyberprzestępcy

Marki technologiczne cały czas są najczęściej wykorzystywanymi przez cyberprzestępców...

Wzrost sprzedaży online w grudniu 2024: Eksperci komentują dane GUS

Według najnowszych (opublikowanych dziś o g. 10) danych GUS w...

Sztuczna inteligencja w e-commerce. Eksperci Shoper wskazują kluczowe technologie

Sztuczna inteligencja coraz częściej wspiera e-commerce i pomaga sprzedawcom...

Polskie wybory prezydenckie 2025 celem ataku hakerów z Rosji

W tym roku możemy się spodziewać kolejnych prób manipulacji...

Może Cię zainteresować

Polecane kategorie