Únik: E-maily a
hesla politiků na dark webu

Více než 5 200 vládním úředníkům v Evropě a USA byly na dark webu odhaleny oficiální e-mailové adresy – a dokonce i hesla.

Politici a zaměstnanci používají své oficiální e-mailové adresy k registraci běžných účtů, jako jsou sociální sítě, zpravodajské weby a seznamovací aplikace. Pokud (nebo až) tyto služby postihne únik informací, mohou útočníci tyto e-mailové adresy použít ke snadné identifikaci významných cílů.

Pro průměrného člověka to představuje vážné riziko pro soukromí. Pro veřejné činitele jde o potenciální hrozbu pro národní bezpečnost.

Při tomto vyšetřování jsme na dark webu hledali informace spojené s veřejně dostupnými e-mailovými adresami vládních úředníků. V mnoha případech jsme zjistili, že vysoce citlivé informace – včetně hesel – byly volně dostupné na známých zločineckých fórech.

To představuje zjevné riziko kybernetické bezpečnosti, pokud tito lidé opakovaně používali hesla pro více služeb. Představuje to však také další riziko, protože dostupné osobní údaje vystavují tyto úředníky nebezpečí vydírání nebo sociálního inženýrství.

Zabezpečení účtu je nesmírně důležité a je snadné v něm udělat chybu. Je životně důležité, abychom všichni podnikli kroky k naší ochraně – pomocí nástrojů, jako je správce hesel nebo e-mailové aliasy –, protože pokud mohou chybovat i politici s vyšším modelem rizik než obvykle, může chybovat kdokoli jiný.

Toto vyšetřování by nebylo možné bez pomoci Constella Intelligence(nové okno).

Jak rozšířený je tento problém?

Instituce

Prohledané e-mailové adresy

Uniklé e-mailové adresy

Procento uniklých e-mailových adres

Odhalená hesla

Hesla odhalená v prostém textu

Dolní sněmovna Spojeného království

650

443

68 %

284

216

Švédský parlament

349

211

60 %

193

143

Dánský parlament

179

89

50 %

125

89

Finský parlament

200

88

44 %

81

49

Kanadská dolní sněmovna

343

152

44 %

44

29

Evropský parlament

705

309

44 %

195

161

Norský parlament

172

43

25 %

38

20

Členové rakouské Národní rady

183

45

25 %

48

39

Zaměstnanci politiků v USA

16 543

3 191

20%

2 975

1 848

Francouzský parlament

925

166

18%

322

320

Nizozemský parlament

225

41

18%

35

32

Švýcarští federální politici

277

44

16 %

78

58

Lucemburský parlament

60

10

16 %

43

38

Italský parlament

609

91

15 %

195

188

Německé zemské sněmy

1 874

241

13%

220

153

Španělský parlament

615

39

6%

14

9

Klíčové poznatky z dat

Britský parlament: Nejvíce odhalený

Britský parlament měl ze všech institucí, které jsme dosud zkoumali, nejvyšší procento oficiálních e-mailových adres politiků odhalených v únicích informací. Celkem byly oficiální e-maily britských politiků na dark webu odhaleny 2 311krát. Jen u jednoho poslance byly jeho detaily odhaleny 30krát.

Minulé útoky

V prosinci 2023 britská vláda obvinila Rusko(nové okno) z „léta trvajícího kybernetického útoku“ na britské akademiky, politiky a tvůrce politik. 


Švédský parlament: Druhý nejvíce odhalený

Dánský parlament: Nejvíce opakovaných odhalení

Evropský parlament: Rozsáhlé úniky

Švýcarští federální politici: Málo úniků informací (ale některé jsou trapné)

Kanadská Dolní sněmovna: 2. nejvíce odhalený národní parlament

Německé zemské sněmy: Tři země propadly v kybernetické bezpečnosti

Celkově má jen 13 % německých zemských politiků své oficiální e-mailové adresy odhalené na dark webu, což je druhé nejnižší procento, které jsme zjistili. Existují však tři země, kde má alespoň polovina politiků odhalené e-mailové adresy a další detaily: Sasko-Anhaltsko s 67 %, Porýní-Falc s 51,1 % a Brémy s 50 %.

Minulé útoky

V roce 2024 byly Frankfurt University of Applied Sciences(nové okno) a Hochschule Kempten(nové okno) nuceny zavřít kvůli kybernetickým útokům, bavorský farmaceutický gigant AEP byl zasažen ransomware útokem(nové okno) a Sociálně demokratická(nové okno) strana (SPD) byla hacknuta.

Italský parlament: Třetí nejnižší počet úniků

Lucemburský parlament: Jeden politik měl odhaleno více než 20 hesel

Španělský parlament: Zdaleka nejméně úniků

Zaměstnanci politiků v USA: Hlavní riziko

20 % zaměstnanců politiků v USA mělo odhalené vládou přidělené e-mailové adresy, což je čtvrté nejvyšší procento, které jsme zjistili. (Nicméně procento politiků s odhalenými e-maily v Dánsku, které je na třetím místě, je dvakrát vyšší.) Zaměřili jsme se na zaměstnance politiků v USA, protože členové Kongresu ne vždy veřejně sdílejí své oficiální e-mailové adresy. Přibližně u 10 % zaměstnanců, jejichž údaje unikly, se jejich detaily objevily v databázích na dark webu více než 10krát.

Minulé útoky

V roce 2024 se neznámý útočník vydávající se za lídra senátní většiny Chucka Schumera pokusil pomocí textových zpráv provést phishingový útok na desítky senátorů(nové okno).

Francouzský parlament: Silné zabezpečení – až na jednoho zákonodárce

Nizozemský parlament: Nekonzistentní kybernetická bezpečnost

Rakouská Národní rada: 1 ze 4 politiků odhalen

Proč na tom záleží

Je důležité poznamenat, že tyto úniky nejsou důkazem hacknutí vládních sítí. Tyto e-mailové adresy byly odhaleny při únicích informací u služeb jako LinkedIn, Dropbox, Adobe a dalších.

Přesto, když je odhalena e-mailová adresa politika nebo zaměstnance, je to více než jen nepříjemnost – je to signál pro útočníky, že jde o cenný cíl.

Politici, jejichž účty byly odhaleny a kteří používají své oficiální e-mailové adresy, jsou vystaveni většímu riziku:

  • Phishing: Útočníci mohou vytvářet cílené útoky sociálního inženýrství pomocí uniklých osobních údajů nebo dat ze zranitelných účtů.

  • Vydírání: Útočníci mohou zneužít citlivé nebo osobní informace k nátlaku.

  • Převzetí účtů: Pokud úředníci opakovaně používali odhalená hesla, mohli by útočníci proniknout do vládních systémů.

Jak vás Proton Pass chrání

  • Hide-my-email aliases: Používejte jedinečné e-mailové aliasy místo odhalování své skutečné e-mailové adresy

  • Bezpečný správce hesel: Generujte a ukládejte silná, jedinečná hesla pro každý účet

  • Podpora přístupových klíčů: Zabezpečení přihlášení odolné vůči budoucnosti pomocí přístupových klíčů odolných proti phishingu

  • Integrovaný generátor 2FA kódů: Ukládejte své přihlašovací údaje a 2FA kódy v jednom šifrovaném trezoru

  • Sledování temného webu: Získejte upozornění, pokud se vaše e-mailové adresy nebo aliasy Proton objeví v únicích dat

  • Proton Sentinel: Proaktivně chraňte svůj Proton Account před pokusy o převzetí

Převezměte kontrolu nad svou bezpečností

 Jste připraveni se chránit?

  • Přestaňte opakovaně používat hesla

  • Nikdy nepoužívejte svou profesní e-mailovou adresu pro běžné účty

  • Používejte aliasy, abyste udrželi svou skutečnou e-mailovou adresu skrytou

  • Nechte Sledování dark webu, aby vás upozornilo na úniky informací