Sites confirmam invasões após dados de milhões de usuários serem vendidos por hackers
Publicado em 18/02/2019 , por Altieres Rohr
Publicação encontrou pacote à venda na web.
Após o site britânico The Register revelar a existência de um pacote com 620 milhões de credenciais (nomes de usuário e senhas) à venda no submundo da web, outros sites citados pela publicação agora confirmam que sofreram a invasão de hackers e que dados de usuários foram acessados.
Inicialmente, dos 16 serviços envolvidos, cinco deles - MyHeritage, Animoto, MyFitnessPal, Dubsmash e 500px – confirmaram a existência de algum vazamento ou já haviam comunicado invasões em 2018 que aparentemente correspondem ao pacote ofertado pelos hackers.
Agora, outros 5 – EyeEm, 8fit, Artsy, CoffeeMeetsBagel e DataCamp – entraram para a lista de sites que confirmaram ser vítimas de ataques. Juntos, eles tiveram 51,2 milhões de credenciais vazadas no pacote encontrado pelo The Register.
Armor Games, Bookmate, Fotolog, HauteLook, ShareThis e Whitepages ainda não publicaram nenhum comunicado.
Destes que ainda não se pronunciaram, o maior pacote roubado (41 milhões de credenciais) pertenceria ao ShareThis, seguido por HauteLook (28 milhõe), Whitepages (17 milhões) e Fotolog (16 milhões). O menor é o de Armor Games, com 11 milhões de registros.
As senhas presentes nos pacotes estão cifradas com a tecnologia de "hashing", que garante alguma proteção à senha. Embora seja um procedimento longo, os invasores ainda podem conseguir, com muitos recursos de processamento e tempo, transformar essas senhas de volta para o seu formato legível.
Por isso, os sites que comunicaram seus usuários sobre o problema já invalidaram as senhas anteriores e iniciaram um recadastramento das senhas de todas as contas. Caso a senha tenha sido repetida em algum outro site ou serviço, ela deverá ser trocada também nesses locais.
Fonte: G1 - 15/02/2019
Notícias
- 03/05/2024 Índice de inadimplentes sobe no 1º tri, mas tem 8ª queda mensal seguida no país, diz Boa Vista
- Johnson & Johnson avalia acordo de R$ 33 bi em processo sobre talco
- Dólar cai, bolsa sobe e melhora perspectiva do Brasil pela Moody’s
- Prefeitura tem de indenizar família que perdeu casa em deslizamento de terra
- Receita Federal informa que mais de 20,3 milhões de contribuintes já enviaram declaração do IR
- Concurso Unificado pode ter mudanças no RS por conta das chuvas
- Consumidora será indenizada por práticas abusivas durante conserto de veículo
- Filho não herda dívida tributária se pai morreu antes de citação
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)