Menu

Vazamento histórico afeta 800 milhões de emails e senhas; descubra se foi afetado

Um número inacreditável de quase 800 milhões de emails e senhas foi vazado recentemente na internet. De acordo com a Wired, a brecha foi notada pelo pesquisador de segurança Troy Hunt e contém mais de 12 mil arquivos, com 87 gigabytes de dados, postados em um fórum hacker.

Imagem: Kacper Pempel/ReutersImagem: Kacper Pempel/Reuters

A falha gigante envolve 772.904.997 endereços de email únicos, além de mais de 21 milhões de senhas únicas. Essa é considerada uma das maiores brechas de segurança envolvendo vazamentos de email na história.

Os números acima, por sinal, não refletem a real quantidade de dados vazados. Isso porque o pesquisador fez um esforço de limpar os dados duplicados e inutilizáveis. Na forma crua, o número de endereços de email e senhas passava de 2,7 bilhões - incluindo mais de um bilhão de combinações únicas de emails e senhas.

Troy Hunt mantém o site Have I Been Pwned. Na plataforma, você pode descobrir se o seu email ou a sua senha já foram comprometidos em alguma brecha na história --ele oferece até mesmo em quantos vazamentos seu email já esteve envolvido.

Como posso ser afetado?

A lista vazada parece ser projetada para uso nos chamados ataques de preenchimento de credenciais, em que hackers entram com email e combinações de senhas em um site ou serviço. Esses são processos tipicamente automatizados, que confiam principalmente em pessoas que reutilizam as mesmas senhas em vários sites.

Pelo vazamento ter aparecido em um dos sites de armazenamento na nuvem mais populares na atualidade, o Mega, e não somente na deep web, Hunt vê a questão como séria. Os dados não estavam à venda, mas disponíveis para quem quisesse ver.

A maneira como eles estavam organizados também preocupa.

"São senhas em texto simples. Se levarmos em conta um vazamento como o do Dropbox, eram 68 milhões de endereços de email, mas as senhas eram criptografadas, tornando-as muito difíceis de usar", explicou Hunt.

Ou seja: para os dados serem utilizados, basta o malfeitor rolar a tela e clicar. Sergey Lozhkin, especialista em segurança da Kaspersky Lab, explicou o tamanho do problema:

Essa coleção pode virar uma lista de emails e senhas: tudo o que precisam fazer é criar um software simples para checar se as senhas estão funcionando. "As consequências do acesso à conta podem variar de phishing muito produtivo, pois os criminosos podem enviar emails infectados para contatos da vítima, até ataques projetados para roubar toda a identidade digital ou dinheiro da vítima ou comprometer os dados da rede social".

O hack

Chamada de Collection #1, essa brecha é a maior que Hunt já testemunhou. E ela não envolve apenas o vazamento de um serviço --é uma chamada "brecha das brechas", que agrega mais de 2.000 bases de dados vazadas.

"Parece ser uma coleção aleatória de sites puramente para maximizar o número de credenciais disponibilizadas para hackers. Não existem padrões óbvios", afirmou Hunt à Wired.

Apesar de os dados envolvidos não contarem com informações sensíveis, como CPF e números de cartões, a falha é séria e histórica. Mais de 140 milhões de emails e mais de 10 milhões de senhas vazadas nessa falha, por exemplo, são novos no banco de dados de Hunt. O vazamento do Yahoo, por exemplo, teria afetado 3 bilhões de usuários, mas as informações vazadas não vieram a público até agora.

Como se proteger

Para se proteger da brecha, o usuário pode seguir algumas dicas.

  •  Verifique se seu email e senha já foram expostos em alguma falha acessando o Have I Been Pwned.
  •  Se teve alguma informação exposta, mude a senha das suas contas. Considere também sempre mudar senhas de tempos em tempos.
  •  Use senhas fortes para contas mais importantes ou confidenciais (como internet banking ou redes sociais).
  •  Considere usar um gerenciador de senhas.
  •  Ative a autenticação de dois fatores sempre que possível nos serviços.

 

Com Portal Uol



Publicidade

+ Brasil

Consulta ao lote residual de restituição do Imposto de Renda inicia nesta terça-feira (23)

Consulta ao lote residual de restituição do Imposto de Renda inicia nesta terça-feira (23)

A Receita Federal liberou nesta terça-feira (23) a consulta ao lote residual de restituição do Imposto de Renda Pessoa F...

Invasão ao sistema do governo federal não foi obra de hackers, diz Haddad

Invasão ao sistema do governo federal não foi obra de hackers, diz Haddad

Fernando Haddad, Ministro da Fazenda, negou que a recente invasão ao Sistema de Administração Financeira (Siafi) tenha s...

Fabricante chinesa supera Volkswagen em disputa judicial e planeja lançar versão do Fusca no Brasil

Fabricante chinesa supera Volkswagen em disputa judicial e planeja lançar versão do Fusca no Brasil

A Volkswagen, fabricante alemã, acusou a Great Wall Motors (GWM), montadora chinesa de carros elétricos, de imitação des...

Chamadas suspeitas: Como reconhecer possíveis golpes telefônicos; veja aqui

Chamadas suspeitas: Como reconhecer possíveis golpes telefônicos; veja aqui

Quem nunca se viu nessa situação? O telefone toca, um número desconhecido aparece na tela e surge o dilema: atender ou n...

Preço dos alimentos aumentou, dizem 79% dos brasileiros ao Ipec

Preço dos alimentos aumentou, dizem 79% dos brasileiros ao Ipec

Pesquisa do Ipec divulgada neste domingo (21) aponta que 79% dos brasileiros acreditam que o preço dos alimentos aumento...

Aposta única ganha o prêmio de R$ 102,1 milhões da Mega-Sena; confira os números sorteados

Aposta única ganha o prêmio de R$ 102,1 milhões da Mega-Sena; confira os números sorteados

No último sábado (20), em São Paulo (SP), foi divulgado o resultado do concurso 2715 da Mega-Sena, com um prêmio total d...

Justiça mantém prisão de mulher que tentou obter empréstimo com cadáver do tio

Justiça mantém prisão de mulher que tentou obter empréstimo com cadáver do tio

O Tribunal de Justiça do Rio de Janeiro decidiu, em uma audiência de custódia realizada na quinta-feira (18), que Érika ...

André Marques revela batalha pessoal contra vício em tabaco

André Marques revela batalha pessoal contra vício em tabaco

O ex-apresentador da Globo, André Marques, expressou em suas redes sociais a luta que enfrenta contra o vício em cigarro...

Dicas de viagem: 8 aplicativos que todo viajante deveria conhecer

Dicas de viagem: 8 aplicativos que todo viajante deveria conhecer

É fato: a tecnologia continua facilitando a vida dos viajantes aqui no Brasil e ao redor do mundo. Com o surgimento de n...

Número de mortes por dengue em 2024 bate novo recorde e já é o maior do século no Brasil

Número de mortes por dengue em 2024 bate novo recorde e já é o maior do século no Brasil

Apenas neste ano, a dengue foi responsável pela morte de 1,5 mil indivíduos. A diminuição dos recursos do Ministério da ...

O SeteLagoas.com.br utiliza cookies e outras tecnologias para melhorar a sua experiência!
Termos