Kæmpelæk af mailadresser afsløret: Adgangskoder til enorme 2,2 milliarder mailadresser opdaget

Største datalæk i verdenshistorien: Mere end to milliarder passwords og mailadresser fundet ‘i det fri’, hvor de er tilgængelige for hackere.

Artikel top billede

(Foto: PC World)

Det er kun et par uger siden, at sikkerhedseksperten Troy Hunt opdagede mere end 770 millioner mailadresser og næsten 22 millioner passwords på nettet.

Han samlede disse oplysninger i den såkaldte ‘Collection #1’, hvilket du kan læse mere om her: Millioner af passwords og e-mailadresser lækket: Se om dine data er kompromitteret.[/url

Troy Hunt har tidligere oplyst, at han ligger inde med fem ‘collections.’

Og nu er han klar med ‘Collection #2’, og her ser det meget værre ud.

Den består nemlig af mere end to milliarder mail-adresser og passwords, som ifølge Troy Hunt florerer i hackerkredse og bliver distribueret frit i hackerforaer og torrents.

Troy Hunt står bag websitet ‘HaveIBeenPwned,’ hvor man kan se, om ens egne mail-adresser er blandt de ramte i “Collection #1’

Ifølge Computerworlds amerikanske nyhedstjeneste er ‘Collection #2’ endnu ikke blevet tilføjet til HaveIBeenPwned.

Men man tjekke om ens egne mailadresser er med i ‘Collection #2’ hos tyske Hasso Plattner-Institut, der står bag den såkaldte ’Identity Leak Checker.’

Denne tjeneste tjekker, om en mail-adresse kan kobles med oplysninger fra nettet - eksempelvis navn, IP-adresser, passwords og lignende.

Ifølge Hasso Plattner-Institut udgør den store database Collections #2-5 i alt 845 gigabyte stjålne data og i alt 25 milliarder optegnelser.

Til Wires siger sikkerheds-eksperten Chris Rouland, at der er tale om det største datalæk, som vi nogensinde har set.

Ifølge ham har datasettet allerede cirkuleret i et stykke tid i hackerkredse, hvor de allerede er blevet downloadet mere end 1.000 gange.

"Vi har aldrig tidligere set sådan en mængde informationer og credentials, som med tiden vil sive ud i det offentlige rum," siger han.

Under alle omstændigheder anbefales det (igen) at skifte password jævnligt, ikke genbruge password og anvende to-faktor authentifikation, hvor det er muligt.

Annonce

Annonceindlæg fra Kingston Technology

Styrket dataresiliens med hybrid og suveræn cloudlagring

Cloudcomputing er i dag en central del af virksomheders IT, men mange organisationer er stadig stærkt afhængige af én enkelt cloududbyder.

Navnenyt fra it-Danmark

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job