Pół miliona skradzionych haseł i loginów. Sprawdź, czy są wśród nich twoje dane

Minister Cyfryzacji poinformował o niemal 500 tys. skradzionych loginów i haseł. Zespół CERT wgrał je już do rządowego serwisu, na którym można sprawdzić, czy nasze dane są bezpieczne.
Zobacz wideo "Kościół to moja przemocowa i dysfunkcyjna rodzina" ["Jesteśmy rodziną" - serial o LGBT+ w Polsce]
Eksperci CERT Polska pozyskali zbiór 468 tysięcy wykradzionych loginów i haseł polskich użytkowników. Możecie sprawdzić, czy są w nim Wasze dane korzystając z serwisu bezpiecznedane.gov.pl

- poinformował na Twitterze Janusz Cieszyński, minister cyfryzacji. Nie wiadomo, kiedy doszło do kradzieży i z jakich serwisów pochodzą dane. Informacji tych nie podali ani sam Cieszyński, ani CERT. 

Jak sprawdzić, czy moje dane wyciekły?

Pod koniec maja do sieci trafił plik z ponad sześcioma milionami wierszy z hasłami, loginami i adresami stron internetowych."Dane dotyczą kont użytkowników dziewięciu serwisów, w tym Facebook, Allegro, mBank, ING Bank Śląski, poczta.onet.pl, poczta.wp.pl oraz rządowej platformy gov.pl" - informowała policja. Rząd szybko zareagował i stworzył narzędzie, które pozwala sprawdzić, czy nasze hasło nie wyciekło. Jak to zrobić? 

  1. Wchodzimy na portal bezpiecznedane.gov.pl;
  2. Wybieramy przycisk "sprawdź dane"; 
  3. Logujemy się do serwisu z pomocą Profilu Zaufanego;
  4. Wpisujemy do narzędzia adresy e-mail lub loginy, z których korzystamy do wpisywania się w różne serwisy. W szczególności trzeba zwrócić uwagę na powyższe serwisy;
  5. System informuje nas, czy dane są bezpieczne, czy znalazły się w wycieku. 

Na tej samej zasadzie działa też narzędzie "have i been pwned?", dostępne pod TYM adresem. Warto wpisać swojego maila również tam, bo jest to znacznie dłużej działający portal, a więc jego baza obejmuje też wcześniejsze wycieki danych. 

Co zrobić, jeśli nasze dane wyciekły?

W takim przypadku rząd zaleca:

  • Użyj programu antywirusowego, żeby sprawdzić bezpieczeństwo swojego komputera; 
  • Korzystając z bezpiecznego komputera, zmień hasła do logowania, których używałeś dotychczas;
  • Ważne! Jeśli do logowania na różnych serwisach wykorzystywałeś to samo hasło, zmień je również na pozostałych stronach; 
  • Włącz dodatkowe zabezpieczenie w serwisach, które umożliwiają weryfikację dwuetapową (więcej na ten temat przeczytasz TUTAJ);
  • Zwróć szczególną uwagę na próby logowania na konta: sprawdzaj alerty przesyłane na adres e-mail;
  • Sprawdź jak tworzyć bezpieczne hasła w poradniku CERT. Warto korzystać z menedżerów haseł, zewnętrznych lub wbudowanych w przeglądarkę. 
Więcej o: