Tecnologia

"Maior vazamento de dados da história" expõe 26 bilhões de contas

Petrobras, USP e SPTrans aparecem na lista de vazamento; ferramenta verifica se conta foi vazada

C
Cido Coelho
23/01/2024, 15:54 • Atualizado em 24/01/2024, 12:53
compartilhar
Dados de diversas empresas foram expostas neste bloco de dados de vazamento de contas | Unsplash

Dados de diversas empresas foram expostas neste bloco de dados de vazamento de contas | Unsplash

- -

Segundo pesquisadores em segurança cibernética da Security Discovery foi detectado um vazamento supermassivo de dados, mais de 26 bilhões de registros ou 12 terabytes com dados de usuários do Linkedin, Twitter, Weibo, Tencent, Adobe, Canva, além de outras plataformas.

SBT News Logo

Acompanhe o SBT News nas TVs por assinatura Claro (586), Vivo (576), Sky (580) e Oi (175), via streaming pelo +SBT, Site e YouTube, além dos canais nas Smart TVs Samsung e LG.

Siga no Google Discover

Este é considerado a "mãe de todos os vazamentos (abreviado por MOAB), pelos especialistas, devido ao grande volume com registros de milhares de vazamentos, violações e bancos de dados vendidos de forma privada meticulosamente compilados e reindexados.

A empresa que descobriu a exposição de dados oferece uma ferramenta que verifica se você teve seus dados vazados. Basta clicar no link abaixo para verificar se alguma conta foi vazada no MOAB.

O MOAB contém 26 bilhões de registros em 3.800 pastas, sendo que cada uma delas corresponde a uma violação de dados separada.

Os pesquisadores acreditam que o dono deste banco de dados tenha o interesse em armazenar este volume para ser um corretor de dados ou para ser um agente malicioso, além de um fornecedor de algum serviço que trabalha com grandes quantidades de dados.

“O conjunto de dados é extremamente perigoso, pois os agentes da ameaça podem aproveitar os dados agregados para uma ampla gama de ataques, incluindo roubo de identidade, esquemas sofisticados de phishing, ataques cibernéticos direcionados e acesso não autorizado a contas pessoais e confidenciais”, afirmam os pesquisadores.

O maior risco desse montante de contas está relacionado com as senhas repetidas.

Os possíveis compradores ou grupo cracker que está com o pacote de dados pode usar as senhas vazadas para tentar acessar outras contas, mesmo que sejam antigas.

Neste pacote tem 251 milhões de contas do LinkedIn e 281 milhões do Twitter. Em 2016, a rede social de carreiras teve 164 milhões de contas vazadas.

Se o usuário trocou a conta na época e usa a mesma senha em outro serviço, ainda corre risco de invasão.

“Se os usuários usarem as mesmas senhas para suas contas Netflix e para suas contas do Gmail, os invasores poderão usar isso para direcionar para outras contas mais confidenciais. Além disso, os usuários cujos dados foram incluídos no MOAB supermassivo podem se tornar vítimas de ataques de spear-phishing ou receber altos níveis de e-mails de spam”, afirmam os especialistas.

Segundo os dados vazados, o serviço de mensagem da empresa Tencent QQ (com 1,5 bilhão de contas) e o Weibo (com 504 milhões) são as plataformas sociais com os maiores números de dados vazados.

Depois, MySpace (360 milhões), Twitter (281 milhões), Deezer (258 milhões), Linkedin (251 milhões), AdultFriendFinder (220 milhões), Adobe (153 milhões), Canva (143 milhões). , VK (101 milhões), Daily Motion (86 milhões), Dropbox (69 milhões), Telegram (41 milhões) e muitas outras empresas e organizações.

Registros de organizações governamentais como Estados Unidos, Brasil, Alemanha, Filipinas e outros também estão na lista de dados vazados.

A Universidade de São Paulo (USP), o sistema de transporte de São Paulo, SPTrans e a estatal Petrobras estão entre as empresas listadas do vazamento.

Como faço para saber se tive um dado vazado?

O site CyberNews fornece uma ferramenta para pesquisar a origem dos dados.

Também é possível conferir se seus emails foram vazados no site Have I Been Pwned? que registra contas vítimas desses cibercrimes.

Confira abaixo a lista dos sites e plataformas que tiveram os maiores vazamentos:

  1. Tencent – 1,5 bilhão
  2. Weibo – 504 milhões
  3. MySpace – 360 milhões
  4. Twitter – 281 milhões
  5. Wattpad – 271 milhões
  6. NetEase – 261 milhões
  7. Deezer – 258 milhões
  8. LinkedIn – 251 milhões
  9. AdultFriendFinder – 220 milhões
  10. Zynga – 217 milhões
  11. Luxottica – 206 milhões
  12. Evite – 179 milhões
  13. Zing – 164 milhões
  14. Adobe – 153 milhões
  15. MyFitnessPal – 151 milhões
  16. Canva – 143 milhões
  17. JD.com – 142 milhões
  18. Badoo – 127 milhões

Leia mais

Ver tudo
Imagem da notícia: Câmara aprova livre comércio entre Mercosul e EFTA

Câmara aprova livre comércio entre Mercosul e EFTA

Imagem da notícia: Durigan se reúne com Alcolumbre e alerta sobre pautas-bomba

Durigan se reúne com Alcolumbre e alerta sobre pautas-bomba

Imagem da notícia: Eleição no Peru segue indefinida na reta final da apuração

Eleição no Peru segue indefinida na reta final da apuração

Imagem da notícia: Conselho de Ética aprova suspender Pollon por ofensa a Motta

Conselho de Ética aprova suspender Pollon por ofensa a Motta

Imagem da notícia: Câmara aprova livre comércio entre Mercosul e EFTA

Câmara aprova livre comércio entre Mercosul e EFTA

Imagem da notícia: Durigan se reúne com Alcolumbre e alerta sobre pautas-bomba

Durigan se reúne com Alcolumbre e alerta sobre pautas-bomba

Imagem da notícia: Eleição no Peru segue indefinida na reta final da apuração

Eleição no Peru segue indefinida na reta final da apuração

Imagem da notícia: Conselho de Ética aprova suspender Pollon por ofensa a Motta

Conselho de Ética aprova suspender Pollon por ofensa a Motta

Últimas notícias

Câmara dos EUA avança em pacote de US$ 70 bi para imigração

Projeto aprovado para debate deve financiar fiscalização migratória por três anos e segue para sanção de Trump

6x1: PEC pode avançar no Senado na próxima semana

Segundo o líder do governo, Randolfe Rodrigues, proposta será levada a CCJ e tem ambiente favorável na Casa

Polícia apreende 50 mil figurinhas falsas da Copa em SP

Operação no centro da capital paulista também recolheu álbuns e camisetas falsificadas da seleção brasileira

Ministério Público denuncia mulher que fingia ter 12 anos

Segundo o MP de Santa Catarina, a suspeita criava identidade falsa para enganar um casal e obter vantagens financeiras

AtlasIntel: Pedido de vista suspende julgamento no TSE

Análise da liminar que barrou divulgação de pesquisa sobre áudio de Flávio Bolsonaro a Vorcaro será retomada em outra data

Entidades lançam carta de apoio ao BC após decisão judicial

Fintech obteve na Justiça a suspensão de uma decisão Banco Central que havia negado sua autorização para operar como instituição financeira