Nyheter
E-postadressen din er sannsynligvis i et datainnbrudd: Gratis sjekk på én nettside avslører om passordet ditt allerede er ute
Over 17,8 milliarder lekkede kontoer er loggført på én gratis nettside.
Teller du bare de brudd som er dokumentert og indeksert på haveibeenpwned.com, ligger tallet nå på 17.837.635.527 pwnede kontoer fordelt på 1.039 kjente datainnbrudd. For den typiske norske brukeren som har hatt samme e-postadresse i et tiår, er sjansen reell for at adressen allerede er på minst én av listene.
Tjenesten gjør én ting: du taster inn e-postadressen din, og den sier fra om adressen er registrert i et av de innbruddene den har indeksert. Sjekken er gratis, krever ingen registrering, og tar under ett minutt.
Nylige lekkasjer har gjort sjansen enda større
Omfanget har eksplodert det siste året. I februar 2026 ble det hollandske teleselskapet Odido rammet av et datainnbrudd og et påfølgende utpressingsforsøk, der 6 millioner unike e-postadresser ble publisert over fire separate datasett på etterfølgende dager. De lekkede dataene omfattet navn, adresser, telefonnumre, bankkontonumre, fødselsdatoer, kundeservicenotater og pass-, førerkort- og europeiske nasjonale ID-numre.
I juni ble det lastet opp en samling på 56,3 millioner unike e-postadresser og 124 millioner unike passord fra såkalte stealer-logger, data som er høstet fra datamaskiner infisert av stjelende skadevare, altså programmer som i det stille samler brukernavn og passord når ofrene skriver dem inn.
Les også: Får du SMS fra Posten om tollgebyr: Nesten alltid svindel, slik avslører du den på ti sekunder
For bare noen måneder siden la grunnleggeren Troy Hunt inn et separat datasett på 1,957 milliarder e-postadresser fra en annen stealer-logg-samling. "Det er det mest omfattende datasettet vi noensinne har behandlet, med stor margin," skrev Hunt om den opplastingen.
Slik gjør du sjekken trygt
Åpne haveibeenpwned.com, skriv e-postadressen din i søkefeltet og trykk enter. Får du grønt lys, er adressen ikke registrert i noen kjent lekkasje. Får du rød tekst, viser siden hvilke tjenester som har lekket dataene dine, hvilke typer informasjon som er på avveie, og når innbruddet skjedde.
Vil du også sjekke selve passordene dine, finnes det en egen funksjon kalt Pwned Passwords. Her er det ett viktig poeng: passordet ditt sendes aldri i klartekst til tjenesten. HaveIBeenPwned bruker en teknikk som kalles k-anonymitet, der bare de første fem tegnene av en kryptografisk kode av passordet ditt sendes avgårde. Serveren svarer med en liste over mulige treff, og den endelige sammenligningen skjer lokalt i nettleseren din. Det betyr at verken Troy Hunt eller noen andre får vite hvilket passord du sjekket.
Finner du treff på en konto som bruker samme passord som andre tjenester, bytt det umiddelbart overalt og slå på totrinnsverifisering der det er mulig. Bruker du samme passord på flere steder, er ett enkelt treff nok til at angripere kan logge seg inn på resten.
Les også: Skoda tilbakekaller nesten 2 millioner biler: Octavia, Superb, Karoq og Kodiaq kan miste styringen
Hvem står bak
HaveIBeenPwned drives av den australske sikkerhetsforskeren Troy Hunt, som ifølge egen blogg også lager kurs for Pluralsight og er Microsoft Regional Director og MVP, og reiser verden rundt og holder foredrag om sikkerhet. Siden den første lanseringen har tjenesten vokst fra å dekke noen få hundre millioner kontoer til nå å ligge godt over 17 milliarder.
Tjenesten tjener ingen penger på vanlige brukere som gjør et oppslag. Finansieringen kommer fra en betalt API-tilgang som brukes av sikkerhetsteam, utviklere og store leverandører som vil varsle kundene sine automatisk når nye lekkasjer dukker opp.
Les også: Millioner av hjemmerutere står åpne nå: Fire tegn avslører om din er kompromittert

