Velký únik. Údaje poloviny Američanů jsou zřejmě na prodej

  10:00
Tento měsíc došlo v USA po napadení společnosti Equifax k úniku soukromých dat až 143 milionů lidí. Není to sice největší únik v dějinách, ale dost možná je nejzávažnější. Již teď je přitom zřejmé, že za mnohé mohl velmi laxní přístup Equifaxu.
Ilustrační foto

Ilustrační foto | foto: Reuters

Velké úniky citlivých dat jsou v dnešní době běžné. Často jde o ukradení jmen, e-mailových adres či hesel jako v případě vůbec největšího známého úniku dat ze společnosti Yahoo. Takové úniky samozřejmě mohou způsobit poškozeným značné komplikace, obzvlášť pokud používají uniklé heslo i pro jiné služby. Následky však mohou být u jiných útoků ještě závažnější. Rozsáhlé úniky ze seznamek pro dospělé například vystavily řadu lidí vydírání.

Možná úplně nejzávažnější jsou však následky v případě útoků na pojišťovny a podobné společnosti, jako je posledně zasažený registr dlužníků společnosti Equifax. Ty totiž mají přístup i k velmi citlivým osobním údajům svých klientů: datům narození, adresám, údajům o zaměstnání a především číslům sociálního zabezpečení, která jsou v Americe užívána podobně jako naše rodná čísla. S těmito informacemi se dá již napáchat opravdu značná škoda.

„Na škále od jedné do desíti je to jasná desítka, pokud jde o potenciál pro krádež identity,“ tvrdí bezpečnostní analytik Avivah Litan. „Registry dlužníků shromažďují velká množství dat, které se týkají skoro všeho, co děláme.“ Tyto společnosti totiž v USA sbírají informace o závazcích osob: jaké mají a měli půjčky a jak je spláceli. Poskytují tak odhad úvěrového rizika osob.

Citlivost dat je obzvlášť hrozivá, vezmeme-li v potaz rozsah tohoto posledního úniku. Podle společnosti Equifax mohly být zcizeny údaje 143 milionu Američanů, tedy téměř poloviny obyvatelstva USA. S využitím těchto kradených údajů je přitom prý možné vydávat se za jiného člověka například při zařizování půjčky nebo kreditní karty, a riziko zneužití je tedy značné.

Proti zcizení svých osobních dat přitom nemohli lidé nic udělat. Equifax je jedním ze tří nejvýznamnějších registrů dlužníků v USA a jeho informace o klientech využívá velké množství služeb. Z informací, které od úniku vyšly na povrch, je přitom zřejmé, že společnost byla ohledně zabezpečení týče dost laxní. Útočníci podle všeho využili bezpečností díry v softwaru Apache Struts, který Equifax používal v jedné ze svých webových aplikací. Ale tato díra byla známa již od března a k dispozici byla aktualizovaná verze softwaru. Equifax podle vlastního přiznání o tomto faktu věděl a údajně „vyvinul snahu určit a opravit veškeré zranitelné systémy“. Snaha však zřejmě nestačila: útoky měly probíhat od 13. května až do 30. července, kdy Equifax zranitelnou aplikaci vypnul.

Kritice se nevyhnula ani následná reakce společnosti. Ačkoli o úniku věděla od 29. července, informovala o něm až o šest týdnů později. To však nezabránilo třem funkcionářům společnosti v tom, aby krátce poté, co se společnost o úniku dozvěděla, prodali vlastní akcie Equifaxu v hodnotě téměř 1,8 milionu dolarů. Žádný z nich údajně o úniku v té době nebyl informován.

Tyto prodeje akcií podle serveru Bloomberg vedly americké ministerstvo spravedlnosti k zahájení vyšetřování pro insider trading - tedy nezákonné obchodování s akciemi na základě neveřejných informací. Společnosti a jejím funkcionářům zde přitížilo i další zjištění, že Equifax byl jinému útoku vystaven již v březnu, přičemž o této události nebyla veřejnost vůbec informována. Podle společnosti spolu tyto útoky nesouvisely, Bloomberg však cituje nejmenovaný zdroj, podle kterého se jednalo v obou případech o stejné hackery.

Velké problémy měl i webový portál, který měl klientům pomoci zjistit, zda jsou právě jejich údaje v ohrožení. Zaprvé moc nefungoval, když některým lidem ukazoval na telefonu, že jsou jejich data v bezpečí, zatímco při zadání stejných údajů na počítači ukázal, že mohou být ohrožena. Zadruhé nabízel jako odškodnění na rok službu, která uživatele upozorní na případně podezřelé úkony pod jeho jménem. Smlouva pro tuto službu však obsahovala podezřele znějící část, která zdánlivě bránila příjemci soudit se s Equifaxem. Po naštvaných reakcích firma smlouvu upravila tak, aby bylo zřejmé, že se nejde o zřeknutí se práva na žalobu. 

Na to, kde ležely priority Equifaxu, zajímavým způsobem poukazuje HuffPost pomocí analýzy slov ve výročních zprávách a srovnání s konkurencí. V nich se neustále opakuje „růst“ (345x) nebo „akcionář“ (238x), zatímco se prakticky vůbec neobjevují slova jako „soukromí“ (1x) nebo „bezpečnost informací“ (0x). New York Times přitom upozorňují, že ani tento závažný únik nemusí vést v Americe k zavádění regulačních opatření.  

Vstoupit do diskuse (5 příspěvků)

Peking i Musk mohou jazykovými modely manipulovat světonázor, varuje AI vizonář

Nejčtenější

Těžký život ponorkáře. Takto vypadala běžná služba v ocelové rakvi

Den se na ponorkách dělil na tři časově vyvážené úseky – službu, spánek a...

Obyvatelé české kotliny si díky dovoleným u moře asi dokážou představit, jak vypadá život na větší či menší hladinové lodi. Ale jak se člověk asi může cítit v ponorce? Ponechme stranou národnost,...

KVÍZ: Znáte technologie, které vám pomohou v krizové situaci?

Záchranáři ve waleském městě Rhyl evakuují obyvatele ze zaplavených domů. (5....

Poradili byste si při mimořádné situaci? Víte, jak vám může pomoci technika a kdy se na ní naopak nebudete moci spolehnout? Vyzkoušejte si náš kvíz, který vám ukáže, jak na tom jste.

Československý spitfire je na prodej. Legendární stíhačka obletěla celý svět

Supermarine Spitfire LF Mk. IXE v československém poválečném zbarvení. Tento...

V posledních dnech se na internetu objevila zpráva o tom, že je na prodej legendární stíhačka z druhé světové války Supermarine Spitfire. Na tom, že se čas od času prodá nějaký válečný warbird, by...

Před 120 lety spustili Britové na vodu HMS Dreadnought. Změnila běh dějin

HMS Dreadnought s viceadmirálskou vlajkou

Revoluční bitevní loď znovu nastartovala už probíhající závody ve zbrojení mezi námořními mocnostmi. Začaly od nuly. Měla rozsáhlý dopad i na dobovou kulturu. Udělala si z ní legraci pozdější slavná...

Jak si Rusové vyrobili hranaté obludy, které byly na dvě věci

D-14

V roce 1931 vznikla v Rusku, tehdy zvaném Sovětský svaz, trojice prototypů primitivních obrněných vozidel, které se běžně označují jako Dyrenkovovy tanky. Budoucí maršál Tuchačevskij snil o tom, že...

Pojďme si zkazit Valentýna pravdou o slavné romanci Anglický pacient

Těžko uvěřit, že od uvedení oscarového filmu Anglický pacient uběhne letos třicet let. A protože i v Technetu bychom rádi oslavili ekonomický záchytný bod mezi Vánocemi a Velikonocemi – Valentýna,...

14. února 2026

Konec polygamie, zrovnoprávnění žen: Turecko před 100 lety zrušilo šaríu

Otec moderního Turecka Mustafa Kemal Atatürk na archivní fotografii (11. května...

Moderní Turecká republika vznikla na podzim 1923, skutečný přelom v každodenním životě jejích obyvatel však přišel o tři roky později. Dne 17. února 1926 schválil parlament nový občanský zákoník,...

14. února 2026

Mezinárodní vesmírná stanice se vrátí k normálu. Vyrazila nová posádka

Start mise Crew-12 k Mezinárodní vesmírné stanici

V pátek 13. února dopoledne se vydala na cestu k Mezinárodní vesmírné stanici nová posádka složená ze dvou Američanů, Francouzky a Rusa. Americká NASA je nyní jediná, která může posádky na ISS...

13. února 2026  10:19,  aktualizováno  11:16

Chemikálie TFA nám padá na hlavy 21 800 tun ročně. Zdravotní dopady neznáme

Země z vesmíru (ilustrační snímek)

V životním prostředí na Zemi rychle přibývá kyseliny trifluoroctové. Vzniká rozkladem moderních chladicích médií. Ta nahradila nebezpečné sloučeniny způsobující rozpad ozonové vrstvy. Dost možná...

13. února 2026  10:02

Jak si Rusové vyrobili hranaté obludy, které byly na dvě věci

D-14

V roce 1931 vznikla v Rusku, tehdy zvaném Sovětský svaz, trojice prototypů primitivních obrněných vozidel, které se běžně označují jako Dyrenkovovy tanky. Budoucí maršál Tuchačevskij snil o tom, že...

13. února 2026

Šestnáct dní s roubíkem končí: nová sluchátka Sony nadchnou nejen zvukem

Sony WF-1000XM6

Od chvíle, kdy jsme nová Sony WF-1000XM6 poprvé zasunuli do zvukovodů uplynulo už šestnáct dní, ale teprve v čase vydání článku padlo přísné informační embargo. Nebudeme napínat, sluchátka se náramně...

12. února 2026  17:01,  aktualizováno  17:25

Budou lidé plodit děti i mimo Zemi? Lidstvo možná narazí na velký problém

Premium
ilustrační snímek

Lidstvo míří do vesmíru. Pobyt mimo Zemi však s sebou nese řadu rizik. Nezanedbatelná je hrozba poruch plodnosti. Jsme schopni plodit děti i někde jinde než na své domovské planetě?

12. února 2026

Slavný motocykl Norton Big 4 nakonec v bojích nahradil americký Jeep

Anglický motocykl Norton Big 4, který ve Velké Británii používali i...

Byl to jeden ze strojů který pomáhal s budováním 1. československé smíšené brigády ve Velké Británii. V dalším díle Pokladů z depozitáře si zblízka prohlédneme slavný motocykl Norton Big 4, jehož...

12. února 2026

Teprve před 25 lety se lidský objekt poprvé dostal na asteroid

Ilustrace sondy NEAR Shoemaker u asteroidu

Mars, Měsíc, Venuše. To byly jediná místa ve vesmíru, na kterých dokázala přistát lidská sonda až do roku 2001. Přesně 12. února se totiž vesmírná sonda NEAR Shoemaker dostala na doposud nejmenší...

11. února 2026

KVÍZ: Znáte technologie, které vám pomohou v krizové situaci?

Záchranáři ve waleském městě Rhyl evakuují obyvatele ze zaplavených domů. (5....

Poradili byste si při mimořádné situaci? Víte, jak vám může pomoci technika a kdy se na ní naopak nebudete moci spolehnout? Vyzkoušejte si náš kvíz, který vám ukáže, jak na tom jste.

vydáno 11. února 2026

Československý spitfire je na prodej. Legendární stíhačka obletěla celý svět

Supermarine Spitfire LF Mk. IXE v československém poválečném zbarvení. Tento...

V posledních dnech se na internetu objevila zpráva o tom, že je na prodej legendární stíhačka z druhé světové války Supermarine Spitfire. Na tom, že se čas od času prodá nějaký válečný warbird, by...

10. února 2026  10:48

Posedlost pořádkem? Vyzkoušeli jsme ideální počítač pro prázdné stoly

Lenovo Yoga AiO

Takzvané „all-in-one“ počítače jsou domácími uživateli často přehlíženy a i my se jim věnujeme jen zřídkakdy. Je pro to několik tradičních důvodů, které ale v posledních letech výrazně vybledly....

10. února 2026
Nastavte si velikost písma, podle vašich preferencí.