Categories: Últimas Notícias

Falha de segurança expõe milhões de endereços de e-mail

Cerca de 16 milhões de logins e senhas de e-mails de serviços como Gmail, Yahoo e Outlook foram publicados no site Have I Been Pwned (HIBP) – usado para verificar se uma conta foi vazada. O pacote total tem 3,5 terabytes de dados — o equivalente a 23 bilhões de linhas com informações de usuários.

O conteúdo vazado foi descoberto em abril desde ano, mas só foi publicado no HIBP em outubro. O material não indica necessariamente uma invasão aos servidores das empresas de e-mail. Segundo o Google, dono do Gmail, os registros vieram de programas que roubam credenciais e não de um ataque direto aos seus servidores.

O Google reconheceu a atualização no HIBP, mas negou que todas as 183 milhões de contas afetadas sejam do Gmail. Em nota, a empresa disse que não há registro de falha em seus sistemas e que as informações vêm de bancos de dados antigos criados por criminosos. Microsoft e Yahoo ainda não se pronunciaram.

Segundo especialistas, é difícil confirmar a origem exata dos dados, mas o HIBP é considerado confiável no rastreamento de vazamentos. A maioria das informações foi obtida por meio de infostealers, programas que infectam computadores e copiam logins, senhas e endereços de sites visitados. Esses dados costumam ser revendidos em fóruns e mercados clandestinos.

O criador do HIBP, Troy Hunt, afirmou que várias empresas também foram impactadas, sem revelar nomes. Ele explicou que boa parte dos dados é antiga, mas ainda há risco para quem repete a mesma senha em vários serviços.
A principal ameaça é o “credential stuffing”, quando golpistas testam combinações de e-mail e senha em outros sites. Por isso, a recomendação é trocar imediatamente a senha se houver suspeita de exposição e revisar o acesso a contas importantes.

Os especialistas sugerem criar senhas longas e únicas, misturando letras, números e símbolos, e usar gerenciadores de senhas como o do Google, LastPass, Microsoft Authenticator ou KeePass. Ferramentas pagas como 1Password e Dashlane também são opções seguras.

Outra proteção importante é a autenticação em duas etapas (2FA), que exige um segundo código além da senha. Algumas plataformas já adotam chaves de acesso (passkeys), que permitem login apenas com biometria ou PIN.

Portal Maninho

Portal maninho de Tefé foi criado para transmitir notícias informativas de Tefé e Região.

Recent Posts

Justiça revoga prisão domiciliar de gestante investigada por morte de policial e decreta preventiva no AM

A Justiça do Amazonas determinou a prisão preventiva de uma mulher grávida investigada por suposto…

5 horas ago

Coronel Rosses reage a vídeos do Conjunto Mundo Novo, denuncia clima de medo e cobra atuação da segurança pública

Ao repercutir imagens gravadas na área verde da comunidade, o vereador criticou o descaso da…

5 horas ago

Auxílio Estadual de R$ 500 para mães e pais atípicos marca discurso de Roberto Cidade em grande encontro no Alvorada

Durante ato de campanha, governador e candidato a reeleição destacou propostas para ampliar a proteção…

12 horas ago

PSDB homologa candidatura à reeleição do senador Plínio Valério: “Meu compromisso continua sendo servir ao Amazonas”

Com chapa pura, senador amazonense escolhe primeira-dama de Tefé e professora para a 1ª e…

14 horas ago

Polícia Civil apresenta balanço de operação após morte de investigador do Denarc e confirma cinco presos no Amazonas

A Polícia Civil do Amazonas (PC-AM) apresentou, nesta segunda-feira, o balanço da operação realizada após…

1 dia ago

Operação investiga grupo suspeito de agiotagem com participação de PM e advogados no Amazonas

Uma operação do Ministério Público do Estado do Amazonas (MPAM), por meio do Grupo de…

1 dia ago

This website uses cookies.