Jak si zabezpečit herní účty po obrovském úniku hesel
Po úniku 24 miliard záznamů si udělejte pořádek v účtech: unikátní hesla a vícefaktorové ověření na Steamu, Epicu, Xboxu, PlayStationu, Riotu i Battle.netu.

Obsah článku
V červnu 2026 popsali výzkumníci z Cybernews jednu z největších odhalených databází přihlašovacích údajů v historii: na nezabezpečeném serveru se válelo zhruba 24 miliard záznamů. Většinu tvořily takzvané infostealer logy – data, která malware nenápadně vytáhne z napadeného počítače. Pro hráče je to varování i příležitost: udělat si konečně pořádek v účtech na Steamu, Epicu, Xboxu, PlayStationu, Riotu i Battle.netu. Tenhle návod vás tím provede krok za krokem.
Proč se tahle kauza týká i hráčů
Podle Cybernews šlo o víc než 8 terabajtů dat ze 36 různých zdrojů – breach kompilací, hackerských Telegram kanálů i velkých „collections". Zhruba 1,7 miliardy záznamů pocházelo přímo z Telegram kanálů zaměřených na kradená data. Drtivá většina ale byla z infostealerů: programů, které z napadeného PC seberou uložená hesla z prohlížeče, cookies, session tokeny a klidně i přihlašovací URL.
Hráči jsou specifický cíl ze dvou důvodů. Za prvé, herní účty mívají reálnou hodnotu – skiny, hry v knihovně, případně uloženou platební kartu. Za druhé, hráči často instalují módy, launchery nebo „pomocné" nástroje z neoficiálních zdrojů, což je přesně cesta, jak se infostealer do počítače dostane.
Důležitá poznámka na rovinu: z žádné takové databáze nelze tvrdit, že právě vy v ní jste. Nikdo vám to bez ověření nezaručí. Smysl tohoto návodu proto není panika, ale princip – pokud používáte stejné heslo na víc službách, jeden únik kdekoli ohrožuje všechny vaše účty. Tomu se říká credential stuffing: útočník vezme dvojici e-mail + heslo z jednoho úniku a automaticky ji zkouší na desítkách dalších služeb.
Krok 1: Unikátní heslo pro každý účet
Největší riziko není slabé heslo, ale opakované heslo. Pokud máte na Steamu, na e-mailu a na fóru stejné heslo, stačí jediný únik a padá to celé.
Řešení je jediné rozumné: správce hesel. Generujte dlouhá, náhodná, unikátní hesla pro každou službu a pamatujte si jediné silné hlavní heslo. Prioritu dejte e-mailu navázanému na herní účty – ten je klíč ke všemu ostatnímu, protože přes něj jde reset hesla i obnova účtu.
Praktické minimum:
- E-mail, na kterém máte herní účty, dostane úplně nové, unikátní heslo.
- Každá herní platforma dostane své vlastní heslo, nikde se neopakuje.
- Žádné heslo nepoužívejte zároveň na fóru, Discordu nebo marketplace se skiny.
Krok 2: Zapněte vícefaktorové ověření (MFA) všude
Vícefaktorové ověření (MFA/2FA) je druhá pojistka: i kdyby útočník heslo měl, bez druhého faktoru se nepřihlásí. Preferujte autentizační aplikaci (Authy, Google Authenticator, Microsoft Authenticator) před SMS – SMS jde obejít přesměrováním čísla. Postup se liší podle platformy:
| Platforma | Druhý faktor | Kde to zapnout |
|---|---|---|
| Steam | Steam Guard Mobile Authenticator | aplikace Steam Mobile → propojení telefonu |
| Epic Games | aplikace, e-mail nebo SMS | účet → Password & Security → Two-Factor Authentication |
| Xbox / Microsoft | Microsoft Authenticator | Microsoft účet → Security → ověření v dvou krocích |
| PlayStation (PSN) | aplikace nebo SMS | Account Management → Security → 2-Step Verification |
| Riot Games | e-mail / aplikace | Riot účet → nastavení zabezpečení |
| Battle.net | Blizzard Authenticator | aplikace Battle.net Mobile, potvrzení loginu tlačítkem |
Podle vlastní nápovědy Epic Games lze kódy přijímat přes aplikaci, e-mail i SMS, přičemž aplikace je nejbezpečnější volba. Battle.net má vlastní mobilní autentikátor, který umožní login potvrdit jediným tlačítkem místo opisování kódu. U Steamu funguje Steam Guard jako klasický autentikátor, který generuje jednorázové kódy při každém přihlášení.
Krok 3: Odhlaste cizí zařízení a zrušte session tokeny
Infostealery často nekradou heslo, ale session token – soubor, který říká „tenhle prohlížeč už je přihlášený". S ním útočník obejde i 2FA. Proto po změně hesla na každé platformě:
- Odhlaste všechna zařízení (většina platforem má tlačítko „odhlásit všude" / „sign out everywhere").
- Zkontrolujte seznam aktivních relací a aktivních zařízení a cizí položky zrušte.
- Projděte navázané aplikace třetích stran (např. propojení s Discordem, marketplace se skiny) a odeberte vše, co nepoznáváte.
Krok 4: Zkontrolujte, kde mohlo heslo uniknout
Existují legitimní služby (např. Have I Been Pwned), kde podle e-mailu zjistíte, zda se objevil v některém ze známých úniků. Berte to jako orientaci, ne jako rozsudek – že tam e-mail je, neznamená, že je prolomený váš konkrétní účet, a že tam není, nezaručuje bezpečí. Bez ohledu na výsledek platí to samé: unikátní heslo + MFA na každém účtu.
Časté dotazy
Stačí změnit jen heslo na Steamu? Ne. Pokud jste stejné heslo používali i jinde, je potřeba ho změnit všude, kde se opakovalo, a nově ho nikde nesdílet.
Je SMS jako druhý faktor k ničemu? Není k ničemu – je výrazně lepší než žádné MFA. Jen je o stupínek slabší než autentizační aplikace, protože SMS lze za určitých podmínek obejít. Kde to jde, volte aplikaci.
Co když mi někdo účet už ukradl? Použijte oficiální obnovu účtu dané platformy (přes navázaný e-mail), změňte heslo e-mailu jako první, zapněte MFA a odhlaste všechna zařízení. Nikdy nereagujte na „podporu", která vás osloví sama v chatu nebo přes Discord.
Musím mít placený správce hesel? Ne. Existují i kvalitní bezplatné varianty. Důležitější než značka je princip: unikátní heslo všude a jedno silné hlavní heslo.
Závěr
Únik 24 miliard záznamů je připomínka, ne důvod k panice. Hráče neohrožuje primárně velikost databáze, ale opakované heslo – jeden únik kdekoli pak ohrozí všechny účty. Dejte si hodinu času: správce hesel, unikátní heslo na e-mail i každou herní platformu, MFA přes aplikaci a odhlášení cizích zařízení. Tím srazíte riziko o řád, ať jste v jakékoli databázi, nebo ne.
Pokud sdílíte konzoli nebo PC s dětmi, navažte na to nastavením rodičovské kontroly:
Přečtěte si návod na rodičovskou kontrolu
Zdroje a další čtení
Zdroje
- Cybernews: 24 billion records, including usernames and passwords, exposed in colossal data leak cybernews.com
- Malwarebytes: 24 billion stolen records found in giant data dump – check if you're affected malwarebytes.com
- Epic Games: Two-factor authentication (2FA) and how to enable it epicgames.com


