Sites confirmam invasões após dados de milhões de usuários serem vendidos por hackers
Publicado em 18/02/2019 , por Altieres Rohr
Publicação encontrou pacote à venda na web.
Após o site britânico The Register revelar a existência de um pacote com 620 milhões de credenciais (nomes de usuário e senhas) à venda no submundo da web, outros sites citados pela publicação agora confirmam que sofreram a invasão de hackers e que dados de usuários foram acessados.
Inicialmente, dos 16 serviços envolvidos, cinco deles - MyHeritage, Animoto, MyFitnessPal, Dubsmash e 500px – confirmaram a existência de algum vazamento ou já haviam comunicado invasões em 2018 que aparentemente correspondem ao pacote ofertado pelos hackers.
Agora, outros 5 – EyeEm, 8fit, Artsy, CoffeeMeetsBagel e DataCamp – entraram para a lista de sites que confirmaram ser vítimas de ataques. Juntos, eles tiveram 51,2 milhões de credenciais vazadas no pacote encontrado pelo The Register.
Armor Games, Bookmate, Fotolog, HauteLook, ShareThis e Whitepages ainda não publicaram nenhum comunicado.
Destes que ainda não se pronunciaram, o maior pacote roubado (41 milhões de credenciais) pertenceria ao ShareThis, seguido por HauteLook (28 milhõe), Whitepages (17 milhões) e Fotolog (16 milhões). O menor é o de Armor Games, com 11 milhões de registros.
As senhas presentes nos pacotes estão cifradas com a tecnologia de "hashing", que garante alguma proteção à senha. Embora seja um procedimento longo, os invasores ainda podem conseguir, com muitos recursos de processamento e tempo, transformar essas senhas de volta para o seu formato legível.
Por isso, os sites que comunicaram seus usuários sobre o problema já invalidaram as senhas anteriores e iniciaram um recadastramento das senhas de todas as contas. Caso a senha tenha sido repetida em algum outro site ou serviço, ela deverá ser trocada também nesses locais.
Fonte: G1 - 15/02/2019
Notícias
- 19/01/2026 Planilhas e apps gratuitos para controlar os gastos mensais
- Preço do etanol sobe em 19 estados, aponta ANP
- Caixa começa a pagar Bolsa Família de janeiro nesta segunda-feira
- Defasagem da tabela do Imposto de Renda chega a 157% em 2025, calcula Sindifisco
- Nova regra da CNH derruba preços e faz autoescolas venderem pacotes por cerca de R$ 300
- Agência de turismo não poderá reter taxa de serviço após cancelamento de viagem
- FGC: dos 800 mil credores do Master, 569 mil pedidos de ressarcimento já foram registrados
- Focus: projeção de inflação para 2026 recua a 4,02%; PIB e dólar mantêm estabilidade
- Cuidado com golpes em falsos leilões, telefonemas, mensagens e sites
- O que vale mais a pena: comprar imóvel ou alugar e investir?
- Haddad defende que BC fiscalize fundos em vez da CVM em meio ao caso Master
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)
