Das Erste ist, dass du auf haveibeenpwned.com gehst und deine E-Mail-Adresse eingibst, um zu sehen, ob sie in irgendeinem bekannten Datenleck auftaucht - so kannst du das risikofrei überprüfen.
Wenn es der Fall ist, zeigt dir die Seite direkt, welche Websites gehackt wurden, also änderst du zuerst dein Passwort auf diesen Seiten und schaust dann, ob du es auch sonstwo ändern musst.
Die Wahrheit ist, dass selbst wenn du jahrelang das gleiche Passwort hattest - wenn es erst vor kurzem bei einem Hack geleakt wurde, sind nur die Dienste betroffen, wo du es benutzt hast, nicht das ganze Internet. Trotzdem ist es jetzt ein guter Moment, um anzufangen, unterschiedliche Passwörter bei wichtigen Stellen zu nutzen, wie E-Mail und Banking, auch wenn du das langsam angehen willst.