Credenciais hackeadas podem dar aos cibercriminosos acesso a contas do Facebook, Meta e Google, entre outras. Vazamento de dados pode ser o maior já registrado na história; segundo órgão que acompanha o caso, 3,5 bilhões das senhas ‘provavelmente’ estão relacionadas à língua portuguesa
Por Redação
Usuários da internet em todo o mundo foram aconselhados a mudar suas senhas e reforçar a segurança de suas contas após a revelação de um dos maiores vazamentos de dados da história. Pesquisadores identificaram a exposição de cerca de 16 bilhões de registros de login, incluindo nomes de usuário e senhas, que estariam potencialmente acessíveis a criminosos cibernéticos. A recomendação é que todos verifiquem se seus dados foram comprometidos e ativem a autenticação em duas etapas sempre que possível, como forma de prevenção contra invasões e fraudes online.
As informações vazadas continham dados de logins de contas de redes sociais, serviços bancários, apps governamentais e outros, e foram obtidos, provavelmente, a partir de ações de phishing, a partir de links que enganam o usuário para ter acesso a essas informações, instalações de malwares, uma espécie de programa de roubo de dados de celulares e computadores, e invasões de ransomware, que funciona como um sequestro de informações.
Pesquisadores da Cybernews, uma publicação de tecnologia online, disseram que encontraram 30 conjuntos de dados repletos de credenciais coletadas de softwares maliciosos conhecidos como “infostealers” e vazamentos.
Os pesquisadores disseram que os conjuntos de dados foram expostos “apenas brevemente”, mas totalizaram 16 bilhões de registros de login, com um número não especificado de registros sobrepostos — o que significa que é difícil dizer definitivamente quantas contas ou pessoas foram expostas.
A Cybernews disse que as credenciais poderiam abrir acesso a serviços como Facebook, Apple e Google — embora não tenha havido nenhuma “violação de dados centralizada” nessas empresas.
Bob Diachenko, o especialista ucraniano em segurança cibernética responsável pela pesquisa, disse que os conjuntos de dados ficaram temporariamente disponíveis após serem armazenados de forma inadequada em servidores remotos – antes de serem removidos novamente. Diachenko disse que conseguiu baixar os arquivos e que tentaria entrar em contato com indivíduos e empresas que foram expostos.
“Claro que levará algum tempo porque é uma quantidade enorme de dados”, disse ele.
Diachenko disse que as informações que viu nos registros do infostealer incluíam URLs de login para páginas da Apple, Facebook e Google. A Apple e a Meta, empresa controladora do Facebook, foram contatadas para comentar.
Um porta-voz do Google disse que os dados relatados pela Cybernews não resultaram de uma violação de dados do Google – e recomendou que as pessoas usassem ferramentas como o gerenciador de senhas do Google para proteger suas contas.
Usuários da internet também podem verificar se seus e-mails foram comprometidos em uma violação de dados usando o site haveibeenpwned.com. A Cybernews afirmou que as informações vistas nos conjuntos de dados seguiam uma “estrutura clara: URL, seguida de detalhes de login e uma senha”.
Diachenko disse que os dados pareciam ser “85% infostealers” e cerca de 15% provenientes de violações de dados históricas, como o vazamento sofrido pelo LinkedIn.
Especialistas disseram que a pesquisa destacou a necessidade de atualizar as senhas regularmente e adotar medidas de segurança rigorosas, como autenticação multifator – ou combinar uma senha com outra forma de verificação, como um código enviado por mensagem de texto. Outras medidas recomendadas incluem chaves de acesso, um método sem senhas defendido pelo Google e pela Meta, proprietária do Facebook.
“Embora você esteja certo em ficar surpreso com o enorme volume de dados expostos neste vazamento, é importante observar que não há nenhuma nova ameaça aqui: esses dados provavelmente já estavam em circulação”, disse Peter Mackenzie, diretor de resposta a incidentes e prontidão da empresa de segurança cibernética Sophos.
Mackenzie disse que a pesquisa destacou a escala de dados que podem ser acessados por criminosos online.
“O que
estamos entendendo é a profundidade das informações disponíveis para os
cibercriminosos.”
Ele acrescentou: “É um lembrete importante para todos tomarem medidas proativas
para atualizar senhas, usar um gerenciador de senhas e empregar autenticação
multifator para evitar problemas de credenciais no futuro.”
Toby Lewis, chefe global de análise de ameaças da empresa de segurança cibernética Darktrace, disse que os dados sinalizados na pesquisa são difíceis de verificar, mas os infostealers — o malware supostamente responsável pelo roubo de dados — são “muito reais e usados por criminosos”.
Ele disse: “Eles não acessam a conta do usuário, mas coletam informações dos cookies e metadados do navegador. Se você segue as boas práticas de usar gerenciadores de senhas, ativar a autenticação de dois fatores e verificar logins suspeitos, isso não é algo com que você deva se preocupar muito.”
A Cybernews afirmou que nenhum dos conjuntos de dados havia sido relatado anteriormente, exceto um revelado em maio, com 184 milhões de registros. A empresa descreveu os conjuntos de dados como um “modelo para exploração em massa”, incluindo “apropriação indébita de contas, roubo de identidade e phishing altamente direcionado”.
Os pesquisadores acrescentaram: “O único lado positivo aqui é que todos os conjuntos de dados foram expostos apenas brevemente: tempo suficiente para os pesquisadores descobri-los, mas não o suficiente para descobrir quem estava controlando grandes quantidades de dados”.
Alan Woodward, professor de segurança cibernética na Universidade de Surrey, disse que a notícia serviu como um lembrete para realizar uma “limpeza de primavera de senhas”. Ele acrescentou: “O fato de que tudo parece ser eventualmente violado é o motivo de tanta pressão por medidas de segurança de confiança zero.”
Siga o Agenda Capital no Instagram>https://www.instagram.com/agendacapitaloficial
Com informações do The Guardian





