Tech

184 millioner lekkede passord: Dette vet vi

En ukryptert database med sensitive innloggingsopplysninger fra hele verden er blitt oppdaget. Ekspert advarer om alvorlige konsekvenser.

Mikkel Preisler
Av Mikkel Preisler 16. juni 2025

En sjokkerende oppdagelse av en offentlig tilgjengelig og ukryptert database har sendt sjokkbølger gjennom cybersikkerhetsmiljøet.

Ifølge sikkerhetsforskeren Jeremiah Fowler inneholdt databasen ikke mindre enn 184 162 718 unike brukernavn og passordoppføringer, fordelt på 47,42 GB rådata.

Databasen var verken beskyttet med passord eller kryptert.

Analysen avdekket tusenvis av filer med brukernavn, e-poster, passord og direkte lenker til innloggingssider.

Informasjonen omfattet alt fra sosiale medier som Facebook og Roblox, til bankkontoer, helsenettsteder og offentlige plattformer.

Infostealer-malvare trolig årsak

Alt tyder på at den eksponerte databasen stammer fra såkalt infostealer-malvare – skadelig programvare utviklet for å hente ut sensitiv informasjon fra infiserte enheter.

Det inkluderer lagrede passord fra nettlesere og e-postklienter, autofyll-data, informasjonskapsler og til og med kryptolommebøker.

Det er fortsatt uklart hvordan malvaren har blitt spredt, men de vanligste metodene inkluderer phishing-e-poster, falske nettsider og piratkopiert programvare.
– «Vi vet ikke hvor lenge databasen har ligget åpent tilgjengelig, eller hvem som ellers har hatt tilgang til den,» uttaler Fowler.

Et alvorlig vekkerrop

Menneskers tendens til å gjenbruke passord gjør lekkasjer som denne spesielt farlige.

Det åpner døren for såkalte credential stuffing-angrep, der hackere prøver de samme brukernavn- og passordkombinasjonene på hundrevis av nettsider. Én enkelt treff kan gi tilgang til hele den digitale identiteten.

Blant dataene fantes til og med innloggingsinformasjon til offentlige portaler i flere land – noe som reiser alvorlige spørsmål om potensiell cyberspionasje.
Selv utdaterte passord kan brukes i troverdige phishing-angrep, hvor gamle detaljer gir svindelforsøk større gjennomslagskraft.

Hva kan du gjøre?

Eksperter anbefaler følgende tiltak:

  • Bruk alltid unike og sterke passord.
  • Aktiver tofaktorautentisering (2FA) på alle viktige kontoer.
  • Overvåk kontoene dine jevnlig for mistenkelig aktivitet.
  • Bruk tjenester som Have I Been Pwned for å sjekke om dine data har blitt lekket.

Denne hendelsen understreker et viktig budskap: Ta vare på dine digitale spor.
Ikke lagre sensitiv informasjon i e-poster, og bruk krypterte verktøy når du deler fortrolige dokumenter.
I dagens digitale virkelighet handler cybersikkerhet ikke bare om beskyttelse – det handler om overlevelse.

3 generelle råd for å unngå phishing

🔹 Tenk før du klikker
Klikk aldri på lenker eller vedlegg i uventede eller mistenkelige e-poster – selv om de ser ut til å komme fra noen du kjenner.

🔹 Sjekk avsenderens adresse
Se etter stavefeil, rare domener og unormal språkbruk. Mange phishing-forsøk bruker falske, men troverdige avsendernavn.

🔹 Bruk tofaktorautentisering (2FA)
Selv om passordet ditt blir stjålet, kan 2FA hindre angriperen i å få tilgang til kontoen din.


Vårt team kan ha brukt AI for å bistå i skapelsen av dette innholdet, som har blitt gjennomgått av redaktørene.