O negócio está feio e seu e-mail está no meio. Cheque se você foi atingido pelo tsunami de dados vazados no maior vazamento de dados privado...
O negócio está feio e seu e-mail está no meio. Cheque se você foi atingido pelo tsunami de dados vazados no maior vazamento de dados privados da história.
A Mãe de Todas As Batalhas foi como o ex-presidente do Iraque, Saddam Hussein, chamou o que viria a ser conhecida como Guerra do Golfo. Coloquialmente, a GBU-43/B Massive Ordinance Air Blast (MOAB) , considerada o maior artefato bélico não-nuclear do arsenal estadunidense, na data de sua produção (2003), era explicada como Mother of All Bombs (Mãe de todas as Bombas) mantendo a sigla MOAB.
Com informações de NY Post, Cybernews.com
Visto no Brasil Acadêmico
Agora, o mundo da cibersegurança viu detonar seu próprio MOAB pela gigantesca quantidade de dados pessoais privados expostos e a gravidade da situação. A comunidade da segurança da informação foi abalada nos últimos dias pelo que está sendo chamado de “Mãe de Todos os Vazamentos” (Mother Of All Breaches). Esse imenso vazamento de dados expôs 26 bilhões de registros de contas, divididos em 3,800 pasta, cada uma correspondendo a um vazamento em separado de diversos serviços populares, incluindo gigantes como LinkedIn, Snapchat, Venmo, Adobe e X (anteriormente conhecido como Twitter).
Os especialistas qualificam esse incidente de o maior vazamento de dados da história, e as implicações disso são preocupantes. Não se trata apenas de credenciais de login que foram comprometidas; muitos desses dados são classificados como “sensíveis”, tornando-os extremamente valiosos para atores maliciosos. A descoberta desse vazamento foi feita pela equipe da Cybernews, que identificou os registros em um site não seguro.
O que torna esse vazamento particularmente perigoso é a diversidade de informações nele contidas. Os cibercriminosos podem usar esses dados agregados para uma ampla gama de ataques, incluindo roubo de identidade, esquemas de phishing sofisticados, ataques cibernéticos direcionados e acesso não autorizado a contas pessoais e sensíveis.
Mantas Sasnauskas, chefe de pesquisa de segurança da Cybernews, afirmou que “provavelmente a maioria da população foi afetada”. Isso significa que muitas pessoas em todo o mundo podem estar em risco devido a esse vazamento massivo.
No entanto, há uma pequena esperança: os dados vazados não parecem ser informações recém-roubadas. A Cybernews acredita que esses registros representam uma compilação meticulosa de várias violações anteriores.
A grande quantidade de dados expostos é impressionante, com 12 terabytes de informações. Isso inclui registros do gigante chinês de mensagens instantâneas, Tencent, com 1,4 bilhão de registros comprometidos, além de plataformas como Weibo, MySpace, Twitter, Deezer e LinkedIn, entre outros. Até mesmo organizações governamentais em todo o mundo não escaparam desse vazamento.
A Cybernews disponibilizou uma lista pesquisável online onde os usuários podem verificar se seus serviços foram comprometidos, só de sites com final .br foram cerca de 40 achados, entre eles:
- bolsauto.com.br
- ccaa.com.br
- ciacarne.com.br
- cpfl.com.br
- descomplica.com.br
- engrenagemvirtual.com.br
- estantevirtual.com.br
- furacao.com
- grupogiga.com.br
- habibs.com.br
- nute.ufsc.br
- pernambucanas.com.br
- petrobras.com.br
- riachuelo.com.br_pos
- semhora.com.br
- sptrans.com.br
- usp.br
- vakinha.co.br
Entre sites internacionais comprometidos estão:
- duolingo.com
- fitbit.com
- forbes.com
- mashable.com
- malwarebytes.org
- last.fm
- snapchat.com
- twitter.com
- wow-mania.com
- xbox-scene.com
- xkcd.com
...e muitos outros que podem ser conferidos aqui. Ou seja, se você tem conta em um desses serviços você deverá ao menos dar uma trocada de senha pois a tentativa de vazamento ocorreu.
Além disso, eles oferecem uma ferramenta para verificar se seus endereços de e-mail e números de telefone estão entre os dados vazados que pode ser conferida aqui.
A escala do impacto desse vazamento é, sem dúvida, sem precedentes, tornando incidentes passados parecerem insignificantes em comparação. Isso serve como um lembrete importante de que nunca devemos subestimar o que os cibercriminosos podem fazer com informações limitadas.
Para se proteger, os especialistas estão aconselhando os usuários a adotarem medidas como a mudança imediata de senhas, vigilância rigorosa contra e-mails de phishing e a ativação da autenticação de dois fatores em todas as contas, independentemente de terem sido afetadas pelo vazamento mais recente.
Jake Moore, consultor de segurança cibernética global da Eset, enfatizou a importância de não reutilizar senhas facilmente adivinháveis em várias contas e recomendou o uso de um gerenciador de senhas para criar e armazenar senhas fortes.
Este vazamento massivo de dados é um lembrete angustiante de que a segurança da informação é uma responsabilidade de todos nós. Ficar atento às melhores práticas de segurança cibernética é crucial para proteger nossos dados pessoais e impedir que cibercriminosos se aproveitem de informações vulneráveis.
Com informações de NY Post, Cybernews.com
Visto no Brasil Acadêmico
Comentários