Chamam-lhe a “mãe de todas as fugas de dados”: Encontrada base com 26 mil milhões de informações roubadas

8 meses atrás 68

Bob Dyachenko, investigador e dono da plataforma SecurityDiscovery.com, revela ter encontrado um repositório com 12 terabytes de dados e mais de 26 mil milhões de registos de utilizadores de plataformas como o LinkedIn, Twitter, Weibo e outras. Esta descoberta, que está a ser apelidada como Mother of All Breaches (a mãe de todas as fugas de dados, em tradução livre), ou MOAB, é a maior de que há registo até ao momento.

A equipa acredita que este conjunto de dados inclui informações divulgadas em roubos de dados anteriores, mas que também tem dados novos, que ainda não tinham sido publicados. O validador da Cybernews contém dados de mais de 2500 fugas, num total de 15 mil milhões de registos. A MOAB tem mais de 26 mil milhões de registos, em 3800 pastas, com cada pasta a corresponder a um caso de roubo de dados a uma grande empresa.

“O conjunto de dados é extremamente perigoso, na medida em que atores maliciosos podem estar a agregar dados para perpetrar um vasto número de ataques, incluindo o roubo de dados, esquemas de phishing sofisticados, ciberataques dirigidos e acesso não autorizado a contas pessoais e sensíveis”, cita o investigador.

Os dados agora revelados devem conter registos duplicados e incluem mais informação além de credenciais, pelo que têm um valor significativo para os criminosos. Entidades governamentais como os EUA, Brasil, Alemanha, Filipinas e Turquia estão entre as vítimas e foi ainda possível encontrar nomes de empresas como Tencent (1,4 mil milhões), Weibo (504 milhões), MySpace (360 milhões), Twitter (281 milhões), Deezer (258 milhões) ou LinkedIn (251 milhões) entre as principais ‘fontes’ para os dados.

Os investigadores da Cybernews alertam também que a reutilização de passwords para diversos serviços pode representar um perigo ainda maior, com os piratas informáticos a poderem perpetrar ataques mais sofisticados: “Se os utilizadores têm a mesma password para a conta da Netflix e para a conta do Gmail, os atacantes podem usá-la para atacar outros serviços, mais sensíveis”.

Confira aqui se os seus dados vazaram nesta ou noutras fugas e conheça os passos a tomar para proteger a sua privacidade.

Ler artigo completo