Návody

Jak si zabezpečit herní účty po obrovském úniku hesel

Po úniku 24 miliard záznamů si udělejte pořádek v účtech: unikátní hesla a vícefaktorové ověření na Steamu, Epicu, Xboxu, PlayStationu, Riotu i Battle.netu.

· Jun 23, 2026 · aktualizováno Jun 22, 2026
Jak si zabezpečit herní účty po obrovském úniku hesel
Obsah článku
  1. Proč se tahle kauza týká i hráčů
  2. Krok 1: Unikátní heslo pro každý účet
  3. Krok 2: Zapněte vícefaktorové ověření (MFA) všude
  4. Krok 3: Odhlaste cizí zařízení a zrušte session tokeny
  5. Krok 4: Zkontrolujte, kde mohlo heslo uniknout
  6. Časté dotazy
  7. Závěr
  8. Zdroje a další čtení

V červnu 2026 popsali výzkumníci z Cybernews jednu z největších odhalených databází přihlašovacích údajů v historii: na nezabezpečeném serveru se válelo zhruba 24 miliard záznamů. Většinu tvořily takzvané infostealer logy – data, která malware nenápadně vytáhne z napadeného počítače. Pro hráče je to varování i příležitost: udělat si konečně pořádek v účtech na Steamu, Epicu, Xboxu, PlayStationu, Riotu i Battle.netu. Tenhle návod vás tím provede krok za krokem.

Proč se tahle kauza týká i hráčů

Podle Cybernews šlo o víc než 8 terabajtů dat ze 36 různých zdrojů – breach kompilací, hackerských Telegram kanálů i velkých „collections". Zhruba 1,7 miliardy záznamů pocházelo přímo z Telegram kanálů zaměřených na kradená data. Drtivá většina ale byla z infostealerů: programů, které z napadeného PC seberou uložená hesla z prohlížeče, cookies, session tokeny a klidně i přihlašovací URL.

Hráči jsou specifický cíl ze dvou důvodů. Za prvé, herní účty mívají reálnou hodnotu – skiny, hry v knihovně, případně uloženou platební kartu. Za druhé, hráči často instalují módy, launchery nebo „pomocné" nástroje z neoficiálních zdrojů, což je přesně cesta, jak se infostealer do počítače dostane.

Důležitá poznámka na rovinu: z žádné takové databáze nelze tvrdit, že právě vy v ní jste. Nikdo vám to bez ověření nezaručí. Smysl tohoto návodu proto není panika, ale princip – pokud používáte stejné heslo na víc službách, jeden únik kdekoli ohrožuje všechny vaše účty. Tomu se říká credential stuffing: útočník vezme dvojici e-mail + heslo z jednoho úniku a automaticky ji zkouší na desítkách dalších služeb.

Krok 1: Unikátní heslo pro každý účet

Největší riziko není slabé heslo, ale opakované heslo. Pokud máte na Steamu, na e-mailu a na fóru stejné heslo, stačí jediný únik a padá to celé.

Řešení je jediné rozumné: správce hesel. Generujte dlouhá, náhodná, unikátní hesla pro každou službu a pamatujte si jediné silné hlavní heslo. Prioritu dejte e-mailu navázanému na herní účty – ten je klíč ke všemu ostatnímu, protože přes něj jde reset hesla i obnova účtu.

Praktické minimum:

  • E-mail, na kterém máte herní účty, dostane úplně nové, unikátní heslo.
  • Každá herní platforma dostane své vlastní heslo, nikde se neopakuje.
  • Žádné heslo nepoužívejte zároveň na fóru, Discordu nebo marketplace se skiny.

Krok 2: Zapněte vícefaktorové ověření (MFA) všude

Vícefaktorové ověření (MFA/2FA) je druhá pojistka: i kdyby útočník heslo měl, bez druhého faktoru se nepřihlásí. Preferujte autentizační aplikaci (Authy, Google Authenticator, Microsoft Authenticator) před SMS – SMS jde obejít přesměrováním čísla. Postup se liší podle platformy:

Platforma Druhý faktor Kde to zapnout
Steam Steam Guard Mobile Authenticator aplikace Steam Mobile → propojení telefonu
Epic Games aplikace, e-mail nebo SMS účet → Password & Security → Two-Factor Authentication
Xbox / Microsoft Microsoft Authenticator Microsoft účet → Security → ověření v dvou krocích
PlayStation (PSN) aplikace nebo SMS Account Management → Security → 2-Step Verification
Riot Games e-mail / aplikace Riot účet → nastavení zabezpečení
Battle.net Blizzard Authenticator aplikace Battle.net Mobile, potvrzení loginu tlačítkem

Podle vlastní nápovědy Epic Games lze kódy přijímat přes aplikaci, e-mail i SMS, přičemž aplikace je nejbezpečnější volba. Battle.net má vlastní mobilní autentikátor, který umožní login potvrdit jediným tlačítkem místo opisování kódu. U Steamu funguje Steam Guard jako klasický autentikátor, který generuje jednorázové kódy při každém přihlášení.

Krok 3: Odhlaste cizí zařízení a zrušte session tokeny

Infostealery často nekradou heslo, ale session token – soubor, který říká „tenhle prohlížeč už je přihlášený". S ním útočník obejde i 2FA. Proto po změně hesla na každé platformě:

  • Odhlaste všechna zařízení (většina platforem má tlačítko „odhlásit všude" / „sign out everywhere").
  • Zkontrolujte seznam aktivních relací a aktivních zařízení a cizí položky zrušte.
  • Projděte navázané aplikace třetích stran (např. propojení s Discordem, marketplace se skiny) a odeberte vše, co nepoznáváte.

Krok 4: Zkontrolujte, kde mohlo heslo uniknout

Existují legitimní služby (např. Have I Been Pwned), kde podle e-mailu zjistíte, zda se objevil v některém ze známých úniků. Berte to jako orientaci, ne jako rozsudek – že tam e-mail je, neznamená, že je prolomený váš konkrétní účet, a že tam není, nezaručuje bezpečí. Bez ohledu na výsledek platí to samé: unikátní heslo + MFA na každém účtu.

Časté dotazy

Stačí změnit jen heslo na Steamu? Ne. Pokud jste stejné heslo používali i jinde, je potřeba ho změnit všude, kde se opakovalo, a nově ho nikde nesdílet.

Je SMS jako druhý faktor k ničemu? Není k ničemu – je výrazně lepší než žádné MFA. Jen je o stupínek slabší než autentizační aplikace, protože SMS lze za určitých podmínek obejít. Kde to jde, volte aplikaci.

Co když mi někdo účet už ukradl? Použijte oficiální obnovu účtu dané platformy (přes navázaný e-mail), změňte heslo e-mailu jako první, zapněte MFA a odhlaste všechna zařízení. Nikdy nereagujte na „podporu", která vás osloví sama v chatu nebo přes Discord.

Musím mít placený správce hesel? Ne. Existují i kvalitní bezplatné varianty. Důležitější než značka je princip: unikátní heslo všude a jedno silné hlavní heslo.

Závěr

Únik 24 miliard záznamů je připomínka, ne důvod k panice. Hráče neohrožuje primárně velikost databáze, ale opakované heslo – jeden únik kdekoli pak ohrozí všechny účty. Dejte si hodinu času: správce hesel, unikátní heslo na e-mail i každou herní platformu, MFA přes aplikaci a odhlášení cizích zařízení. Tím srazíte riziko o řád, ať jste v jakékoli databázi, nebo ne.

Pokud sdílíte konzoli nebo PC s dětmi, navažte na to nastavením rodičovské kontroly:

Přečtěte si návod na rodičovskou kontrolu

Zdroje a další čtení

Zdroje

  • Cybernews: 24 billion records, including usernames and passwords, exposed in colossal data leak cybernews.com
  • Malwarebytes: 24 billion stolen records found in giant data dump – check if you're affected malwarebytes.com
  • Epic Games: Two-factor authentication (2FA) and how to enable it epicgames.com