// ÚNIKY DAT

Co je breach intelligence

Breach intelligence je sledování a vyhodnocování už uniklých dat, tedy e-mailů, hesel a firemních údajů z leak databází a dark webu, aby firma věděla, které její přístupy jsou veřejně dostupné dřív, než je někdo zneužije. Nic přitom neprolamuje ani neobchází, jen sbírá to, co už uniklo. Není to penetrační test ani průzkum veřejných zdrojů před útokem.

// 01

Fakta v kostce

ÚdajHodnota
Co to jeSledování už uniklých dat proti seznamu vašich domén a adres
Co monitorujeFiremní e-maily, domény a přihlašovací údaje
Odkud dataVeřejné breach korpusy, leak databáze, dark webová fóra a credential stuffing listy
Čím to neníNení hacking, není penetrační test, není OSINT
Veřejný příkladHave I Been Pwned, kontrola jedné adresy proti známým únikům
Primární zdrojNIST CSRC: definice pojmu breach

// 02

Odkud uniklá data pocházejí

Uniklá data nevznikají u té firmy, které se týkají. Vznikají prolomením někoho třetího: služba, na které měl někdo firemní e-mail účet, se nechá kompromitovat, a její databáze uživatelů se ocitne venku. Když bylo heslo stejné jako do firmy, je firemní přístup najednou veřejný, aniž by u té firmy cokoli selhalo.

Breach intelligence tyhle úniky sbírá ze čtyř druhů zdrojů: z veřejných breach korpusů, které agregují velké proběhlé úniky, z leak databází kolujících po internetu, z dark webových fór, kde se přístupy přeprodávají, a z credential stuffing listů, tedy hromadných seznamů dvojic e-mail a heslo. Společné mají to, že všechno už uniklo.

// 03

K čemu breach intelligence slouží

Slouží k jedinému: zjistit, které vaše přístupy jsou už veřejně dostupné, dřív než je někdo zneužije. Uniklé heslo je tichý vstup, protože přihlášení platným účtem nevyvolá žádný poplach. Kdo ví, že konkrétní účet je venku, může heslo zneplatnit, vynutit vícefaktorové ověření a odvolat relace dřív, než se k účtu dostane útočník.

V praxi je to obrana proti převzetí účtu a proti navazujícím útokům. Uniklá firemní hesla jsou surovina pro cílený phishing i pro podvodné platby, takže jak se uniklá hesla zneužijí je druhá strana téže mince. Průběžnou podobu téhle obrany drží průběžný monitoring úniků dat jako služba.

// 04

Čím breach intelligence není

Není to hacking. Breach intelligence nic neprolamuje ani neobchází, pracuje výhradně s daty, která už unikla a leží veřejně nebo na dark webu. Dark web monitoring přitom znamená jen čtení uzavřenějších míst, kam se běžný vyhledávač nedostane, ne aktivní zásah.

Není to ani OSINT, ani penetrační test. OSINT je průzkum z veřejných zdrojů před útokem, který skládá obrázek o cíli z otevřených informací; breach intelligence se dívá úžeji, konkrétně na už uniklá přihlašovací data. Penetrační test zase aktivně hledá zranitelnosti v živých systémech, kdežto breach intelligence do žádného systému nesahá.

// 05

Legalita a GDPR

Mezi uniklými daty jsou osobní údaje, jako e-maily a hesla, takže jejich zpracování spadá pod GDPR, i když jde o data, která už veřejně nebo na dark webu unikla. To, že jsou dostupná, samo o sobě neznamená, že se s nimi smí nakládat libovolně.

Tohle heslo neposuzuje, co je ve vašem případě legální, není to právní rada. Posouzení konkrétního zpracování patří vašemu pověřenci pro ochranu osobních údajů nebo právníkovi. Věcný stav je jen tolik, že breach intelligence pracuje s údaji, které už unikly, ne s daty získanými prolomením.

// 06

Časté dotazy

Sledování a vyhodnocování už uniklých dat, tedy e-mailů, hesel a firemních údajů, která se objevila v leak databázích nebo na dark webu. Cílem je zjistit, které přístupy firmy jsou veřejně dostupné, dřív než je někdo zneužije. Nic se přitom neprolamuje, jen se agreguje to, co už uniklo.

Z už proběhlých úniků: z veřejných breach korpusů, z leak databází kolujících po internetu, z dark webových fór, kde se přístupy přeprodávají, a z hromadných seznamů dvojic e-mail a heslo. Všechno už uniklo od někoho třetího, breach intelligence to jen sbírá na jedno místo a porovnává se seznamem vašich adres.

Pracuje s daty, která už veřejně nebo na dark webu unikla, ne s daty získanými prolomením. Protože mezi nimi jsou osobní údaje, jejich zpracování spadá pod GDPR. Jestli je konkrétní zpracování v pořádku, posoudí váš pověřenec nebo právník, ne tenhle text. Není to právní rada, jen popis toho, s čím breach intelligence pracuje.

OSINT skládá obrázek o cíli z veřejně dostupných informací, od sociálních sítí po registry. Breach intelligence se dívá úžeji, jen na už uniklá přihlašovací data. Jinak řečeno OSINT je průzkum veřejných zdrojů, breach intelligence sledování konkrétních úniků. Obojí pracuje s tím, co už je venku, ale každé jiného druhu.

Kam dál

Obsah revidován 2026-08-21.

// DALŠÍ KROK

Zjistěte, jestli vaše přístupy neleží v už proběhlých únicích

Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.