- Krádež přihlašovacích údajů se industrializovala díky umělé inteligenci a modelu kyberkriminality jako služby.
- Telegram a dark web tvoří dynamické tržiště pro nákup a prodej přístupu k účtům a sítím.
- Masivní opakované používání hesel a neopatrné používání umělé inteligence vede k únikům kritických dat
- Obrana zahrnuje eliminaci závislosti na heslech a monitorování prohlížečů, umělé inteligence a kanálů, jako je Telegram.
Uprostřed vzestupu umělé inteligence, Typická „silná hesla“ s písmeny, číslicemi a symboly již nejsou spolehlivým štítemAni 16místné heslo není příliš užitečné, pokud ho malware extrahuje přímo z prohlížeče nebo pokud ho zaměstnanec nedbale vloží do chatbota s umělou inteligencí v rámci své každodenní práce.
Odborníci na kybernetickou bezpečnost varují, že Skutečnou hrozbou už není jen slabé heslo, ale gigantický trh s ukradenými přihlašovacími údajiTento trh se stále více spoléhá na generativní umělou inteligenci a přesunul se od starých fór dark webu k soukromým kanálům a telegramovým botům, kde je nákup přístupu k účtům jiných lidí otázkou sekund.
Od mýtu o „silném hesle“ k realitě černého trhu
U příležitosti Světového dne hesel, který se každoročně slaví 7. května, nám společnosti zabývající se kybernetickou bezpečností, jako je Check Point Software, připomínají, že Klasická rada „používat dlouhé heslo se symboly“ je zjevně zastaralá.Kyberzločinecký průmysl udělal kvalitativní skok: útočníci už nemusí hádat ani prolamovat hesla, protože si je kupují hotová.
Jak zdůrazňují techničtí manažeři firmy ve Španělsku a Portugalsku, Hesla se z hlavní překážky přístupu stala strukturální slabinou.Dnes jsou součástí globálního stroje, kde se nakupují a prodávají dávky ukradených přihlašovacích údajů, připravených k zahájení automatizovaných útoků nebo infiltraci podnikových sítí.
Tato změna je reakcí na nový ekonomický model: Kyberkriminalita jako služba (CaaS)Stejně jako si někdo předplatí cloudovou službu, může si jakýkoli útočník zaplatit za předkonfigurované nástroje, infrastrukturu nebo přístup, aniž by potřeboval rozsáhlé technické znalosti. Generativní umělá inteligence dále snížila vstupní bariéru a usnadnila automatizaci celého procesu.
V této souvislosti je složité heslo málo užitečné, pokud infostealer – malware specializovaný na krádež informací – Extrahuje informace z prohlížeče nebo systémové mezipaměti a odesílá je na servery útočníka. Totéž se stane, když oběť zadá přihlašovací údaje nebo citlivé údaje do nástrojů umělé inteligence bez odpovídajících firemních kontrol.

Telegram, boti a nová tvář podsvětí identifikačních údajů
Tajný trh s kradeným přístupem změnil svou tvář. Klasická fóra dark webu byla odsouzena k téměř „institucionální“ roli.Tyto platformy jsou užitečné pro prodejce ke zvýšení povědomí a budování reputace, ale rychlý nákup a prodej přihlašovacích údajů se většinou přesunul do Telegramu.
V soukromých kanálech a omezených skupinách, Boti fungují tak, že umožňují nákup, prodej a filtrování dat. během několika sekundNabízejí vše od individuálních účtů až po hromadný přístup k online službám, včetně přihlašovacích údajů pro platformy umělé inteligence, firemních VPN a administračních panelů. Zpeněžení krádeže dat je okamžité: začínající kyberzločinec jednoduše zaplatí za produkt, který chce.
Zprávy o cenách na dark webu a s ním spojených kanálech vykreslují poměrně jasný obraz. V segmentu sociální sítě a zábavní službyNadměrná nabídka stlačila ceny dolů: napadený účet na Facebooku stojí kolem 45 dolarů, zatímco účet na Gmailu se pohybuje od 60 do 65 dolarů.
Ve finančním sektoru je rozdíl větší. Kreditní karty s CVV se prodávají za 10 až 40 dolarů.Ověřený přístup k online bankovnictví nebo kryptoměnovým peněženkám s vysokými zůstatky však může snadno překročit 1 000 USD a v některých případech dosáhnout podle různých cenových indexů i více než 1 170 USD.
Skutečný byznys je v tom firemní přístupZprostředkovatelé počátečního přístupu (IAB) se specializují na zajišťování vstupních bodů do specifických obchodních sítí. Průměrná základní cena IAB přístup přes VPN Protokoly pro vzdálenou plochu stojí kolem 2 700 dolarů, ale pokud se jedná o administrátorské přihlašovací údaje s vysokými oprávněními, může se částka vyšplhat až na více než 113 000 dolarů.
Aby útočníci mohli tento trh uspokojit, mají k dispozici široký katalog nástrojů. Předplatné špičkového malwaru kradoucího informaceSlužby jako LummaC2 nebo RedLine jsou nabízeny na Telegramu a dalších kanálech za částky od něco málo přes 100 dolarů do něco málo přes 1 000 dolarů měsíčně.Za tyto ceny se krádež milionů hesel stala relativně levnou, a to i pro skupiny s omezenými zdroji.
Epidemie opětovného použití a role umělé inteligence v únicích dat
Úspěch tohoto zločineckého ekosystému se nevysvětluje pouze technickou vyspělostí. Skutečným palivem pro trh s kradenými přihlašovacími údaji je lidské chování.Navzdory letům osvětových kampaní a používání správci hesel94 % lidí stále používá stejné heslo ve dvou nebo více službách a pouze menšina – kolem 3 % – používá hesla, která splňují doporučení organizací, jako je NIST, ohledně složitosti.
Když dojde k narušení bezpečnosti jedné platformy, Kyberzločinci spouštějí automatizované útoky s cílem vymáhat přihlašovací údajeZkoušejí tatáž ukradená uživatelská jména a hesla na bezpočtu různých stránek (e-mail, sociální média, bankovnictví, firemní služby). Pokud uživatel heslo znovu použije, jak se často stává, otevírají se jedny dveře za druhými bez nutnosti násilného vstupu.
Tento strukturální problém je nyní zhoršen tím, mnohem novější faktor: generativní umělá inteligenceProhlížeče, které již tak soustředily velkou část digitální aktivity, se staly dokonalým mostem mezi podnikáním a nástroji umělé inteligence, a to ne vždy s dostatečným dohledem.
Podle různých analýz bezpečnosti prohlížečů, Akce „kopírování a vkládání“ informací v službách umělé inteligence překonala odesílání souborů jako hlavní způsob úniku firemních dat.Přibližně 45 % zaměstnanců aktivně používá nástroje umělé inteligence a z nich asi 77 % přímo vkládá data – často citlivá – do požadavků, které odesílají chatbotovi, často z osobních účtů mimo kontrolu organizace.
Data shromážděná výzkumnými týmy společností, jako je Check Point, naznačují, že V březnu 2026 představovala 1 z 28 interakcí s generativními řešeními umělé inteligence v podnikovém prostředí vysoké riziko úniku důvěrných informací.Navíc přibližně 91 % organizací, které pravidelně používají GenAI, již zažilo nějaký typ incidentu a značné další procento požadavků obsahuje data, která sice nejsou kritická, ale neměla by být zveřejňována nekontrolovaně.
Tato kombinace zanedbávání a nových technologií spustila další jev: masivní krádeže přihlašovacích údajů z platforem umělé inteligenceFirmy zabývající se analýzou hrozeb zjistily, že po zachycení na infikovaných zařízeních bylo nabídnuto k prodeji více než 225 000 kombinací uživatelských jmen a hesel pro služby, jako je OpenAI/ChatGPT. Pokud jsou tato přihlašovací jména použita s firemními účty, cyklus úniku dat je jasný.
Phishing 2.0, deepfakes a rozsáhlé krádeže identity
Umělá inteligence nejen pomáhá se správou dat, ale také Má brutálně propracované klasické podvodné technikyPhishing, klamavý e-mail, který koluje po celá desetiletí, vstoupil do nové fáze. Na kanálech, jako je Telegram, jsou kompletní sady „phishing jako služba“ s umělou inteligencí nabízeny za méně než 100 dolarů měsíčně.
Nejběžnější návnady jsou stále stejné jako vždy –falešná oznámení o resetování hesla, údajná oznámení personálního oddělení nebo podvodné VPN portály—, ale s jedním velkým rozdílem: nyní dorazí napsané s téměř dokonalou úrovní kvality, bez do očí bijících chyb a přizpůsobené kontextu oběti díky generativní umělé inteligenci.
Nedávné studie ukazují, že Phishingové e-maily generované umělou inteligencí dosahují míry prokliku až 54 %.V porovnání s tradičními kampaněmi je to přibližně 12 %. Skok v efektivitě je zřejmý a výrazně zvyšuje pravděpodobnost, že zaměstnanec nakonec zadá své přihlašovací údaje do formuláře ovládaného útočníky.
Problém nekončí textem. Vznik deepfaků – syntetických obrázků, videí a hlasů generovaných umělou inteligencí – dramaticky zvýšil možnosti krádeže identity.Zprávy o podvodech s identitou poukazují na téměř 3 000% nárůst používání deepfakes v posledních letech, což již vede ke skutečným incidentům s mnohamilionovým dopadem.
Jedním z nejvíce znepokojivých vektorů je tzv. Vishing s deepfake hlasemDnes stačí jen několik sekund zvuku k téměř nerozeznatelnému naklonování hlasu osoby. Specializované publikace uvádějí, že klonování hlasu dosáhlo bodu, kdy je pro průměrného posluchače velmi obtížné rozlišit falešný hlas od skutečného, což otevírá dveře telefonním podvodům zaměřeným na finanční týmy nebo osoby odpovědné za platby.
Byly také zdokumentovány případy extrémně sofistikovaných deepfake videohovorů. V jednom z nejznámějších případů inženýrská firma převedla přibližně 25,6 milionu dolarů po videokonferenci, během níž několik údajných vedoucích pracovníků, včetně finančního ředitele, ve skutečnosti tvořily syntetické repliky vygenerované umělou inteligencí.Podobné situace ukazují, že multimodální útoky – textové, hlasové a video – již nejsou hypotetickým scénářem, ale operační realitou.
Reakce platforem a role moderování
Vzhledem k rostoucí viditelnosti používání Telegramu jako infrastruktury pro nákup a prodej dat, Samotná platforma trvá na tom, že šíření soukromých informací je v jejích podmínkách služby výslovně zakázáno.Společnost uvádí, že jakýkoli obsah tohoto typu je odstraněn, jakmile je detekován.
Velká část aktivit spojených s obchodem s ukradenými hesly a firemními přístupovými údaji se však odehrává v soukromé kanály a uzavřené skupiny, které je obtížné monitorovatPrávě zde kombinace šifrování, objemu provozu a intenzivního používání botů vážně komplikuje úkol moderování a právě zde se kyberzločinci cítí nejpohodlněji.
Pro organizace a uživatele to znamená, že Nestačí se spoléhat na moderování platformyJe nutné předpokládat, že velká část tohoto podsvětí bude i nadále existovat, a proto by se měla pozornost zaměřit na zmenšení plochy pro útok: omezení hodnoty hesel jako jediného autentizačního faktoru a posílení kontroly nad únikem citlivých dat.
Směrem k modelu bez hesla: FIDO2, Zero Trust a nepřetržitý monitoring
Vzhledem k tomuto scénáři se odborníci shodují, že Hesla sama o sobě již nelze považovat za spolehlivý pilíř zabezpečení.Střednědobým cílem je postupně snižovat jejich důležitost a přecházet k modelům autentizace, které negenerují opakovaně použitelné nebo snadno obchodovatelné přihlašovací údaje.
Jedním z nejčastěji zmiňovaných přístupů je široké přijetí technologie bez hesla založené na standardu FIDO2Tento přístup se spoléhá na kryptografické klíče propojené s uživatelským zařízením (fyzické klíče, zabezpečené moduly v mobilních telefonech a počítačích atd.), takže i když se ho někdo pokusí oklamat falešnou stránkou, neexistuje žádné heslo, které by bylo možné ukrást a zneužít v jiných službách.
Souběžně s tím koncept Zabezpečení s nulovou důvěrou zaměřené na identitu a chováníMísto udělení přístupu s ověřením jediného uživatelského jména a hesla je cílem průběžně vyhodnocovat kontext: odkud se daná osoba připojuje, jaké zařízení používá, jaké akce provádí a zda toto chování odpovídá jejímu obvyklému vzorci.
Aby toho dosáhly, mnoho společností kombinuje řešení z Detekce a reakce na koncové body (EDR) s nástroji pro detekci a reakci na hrozby identity (ITDR)Korelace signálů z obou světů umožňuje lepší identifikaci, kdy je sada legitimních přihlašovacích údajů používána anomálně, například z neočekávaného místa nebo s objemem akcí, které neodpovídají běžnému používání.
Další klíčovou frontou je řízení navigačního vektoru a využití nástrojů umělé inteligenceTradiční řešení pro prevenci ztráty dat (DLP), zaměřená na monitorování přenosů souborů, selhávají, pokud je hlavním problémem kopírování a vkládání důvěrných informací do externího chatbota.
Proto stále více organizací zkoumá zesílené firemní prohlížeče nebo specifická bezpečnostní rozšířeníschopné monitorovat, co je zveřejňováno na určitých stránkách, blokovat odesílání určitých typů informací neoprávněným službám umělé inteligence nebo směrovat používání těchto nástrojů prostřednictvím instancí kontrolovaných samotnou společností.
Konečně, neustálé sledování dark webu a kanálů jako TelegramČekání na oficiální oznámení o narušení bezpečnosti může být příliš pozdě: nedávné zprávy ukazují, že odhalení a zadržení narušení bezpečnosti založených na přihlašovacích údajích trvá v průměru asi 246 dní, zatímco téměř polovina útoků ransomwaru využívá jako první vstupní bod ukradený přístup k VPN.
Společnosti, které aktivně sledují tyto trhy, mohou Nejprve zkontrolujte, zda jsou vaše přihlašovací údaje na prodej.rychle je zneplatnit a reagovat dříve, než se dostanou do rukou ransomwarových skupin nebo jiných obzvláště škodlivých aktérů.
V situaci, kdy umělá inteligence zrychluje obranu i útok a kde se kanály jako Telegram staly páteří podsvětí pro správu přihlašovacích údajů, Pokračování v spoléhání se pouze na „bezpečná“ hesla je v podstatě akt víry.Pozornost se přesouvá k tradičním modelům bezklíčového ověřování, neustálému monitorování chování uživatelů a proaktivnímu dohledu nad prostory, kde se přístup kupuje a prodává; pouze tímto způsobem můžeme doufat, že i když heslo unikne, jeho hodnota na černém trhu bude prakticky nulová.

