// ÚNIKY DAT
Co je breach intelligence
Breach intelligence je sledování a vyhodnocování už uniklých dat, tedy e-mailů, hesel a firemních údajů z leak databází a dark webu, aby firma věděla, které její přístupy jsou veřejně dostupné dřív, než je někdo zneužije. Nic přitom neprolamuje ani neobchází, jen sbírá to, co už uniklo. Není to penetrační test ani průzkum veřejných zdrojů před útokem.
// 01
Fakta v kostce
| Údaj | Hodnota |
|---|---|
| Co to je | Sledování už uniklých dat proti seznamu vašich domén a adres |
| Co monitoruje | Firemní e-maily, domény a přihlašovací údaje |
| Odkud data | Veřejné breach korpusy, leak databáze, dark webová fóra a credential stuffing listy |
| Čím to není | Není hacking, není penetrační test, není OSINT |
| Veřejný příklad | Have I Been Pwned, kontrola jedné adresy proti známým únikům |
| Primární zdroj | NIST CSRC: definice pojmu breach |
// 02
Odkud uniklá data pocházejí
Uniklá data nevznikají u té firmy, které se týkají. Vznikají prolomením někoho třetího: služba, na které měl někdo firemní e-mail účet, se nechá kompromitovat, a její databáze uživatelů se ocitne venku. Když bylo heslo stejné jako do firmy, je firemní přístup najednou veřejný, aniž by u té firmy cokoli selhalo.
Breach intelligence tyhle úniky sbírá ze čtyř druhů zdrojů: z veřejných breach korpusů, které agregují velké proběhlé úniky, z leak databází kolujících po internetu, z dark webových fór, kde se přístupy přeprodávají, a z credential stuffing listů, tedy hromadných seznamů dvojic e-mail a heslo. Společné mají to, že všechno už uniklo.
// 03
K čemu breach intelligence slouží
Slouží k jedinému: zjistit, které vaše přístupy jsou už veřejně dostupné, dřív než je někdo zneužije. Uniklé heslo je tichý vstup, protože přihlášení platným účtem nevyvolá žádný poplach. Kdo ví, že konkrétní účet je venku, může heslo zneplatnit, vynutit vícefaktorové ověření a odvolat relace dřív, než se k účtu dostane útočník.
V praxi je to obrana proti převzetí účtu a proti navazujícím útokům. Uniklá firemní hesla jsou surovina pro cílený phishing i pro podvodné platby, takže jak se uniklá hesla zneužijí je druhá strana téže mince. Průběžnou podobu téhle obrany drží průběžný monitoring úniků dat jako služba.
// 04
Čím breach intelligence není
Není to hacking. Breach intelligence nic neprolamuje ani neobchází, pracuje výhradně s daty, která už unikla a leží veřejně nebo na dark webu. Dark web monitoring přitom znamená jen čtení uzavřenějších míst, kam se běžný vyhledávač nedostane, ne aktivní zásah.
Není to ani OSINT, ani penetrační test. OSINT je průzkum z veřejných zdrojů před útokem, který skládá obrázek o cíli z otevřených informací; breach intelligence se dívá úžeji, konkrétně na už uniklá přihlašovací data. Penetrační test zase aktivně hledá zranitelnosti v živých systémech, kdežto breach intelligence do žádného systému nesahá.
// 05
Legalita a GDPR
Mezi uniklými daty jsou osobní údaje, jako e-maily a hesla, takže jejich zpracování spadá pod GDPR, i když jde o data, která už veřejně nebo na dark webu unikla. To, že jsou dostupná, samo o sobě neznamená, že se s nimi smí nakládat libovolně.
Tohle heslo neposuzuje, co je ve vašem případě legální, není to právní rada. Posouzení konkrétního zpracování patří vašemu pověřenci pro ochranu osobních údajů nebo právníkovi. Věcný stav je jen tolik, že breach intelligence pracuje s údaji, které už unikly, ne s daty získanými prolomením.
// 06
Časté dotazy
Kam dál
Obsah revidován 2026-08-21.
// DALŠÍ KROK
Zjistěte, jestli vaše přístupy neleží v už proběhlých únicích
Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.