Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 a 10 de 11

Tópico: Mais de 1,4 bilhão de logins do Netflix, LinkedIn e Minecraft vazam na web

  1. #1
    Avatar de Joe Dee
    Registro
    04-03-2006
    Idade
    37
    Posts
    2.582
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão Mais de 1,4 bilhão de logins do Netflix, LinkedIn e Minecraft vazam na web

    De Netflix a Bitcoin: mais de 1,4 bilhão de logins vazam na internet
    Empresa de segurança encontrou arquivo de 41GB, com ferramenta de pesquisa rápida para hackers

    RIO - Mais de 1,4 bilhão de logins e senhas vazaram na internet, segundo a empresa americana 4iQ, especializada em segurança digital. O arquivo de 41 Gb contém informações de acesso para serviços como Netflix, LinkedIn, MySpace e o game Minecraft. O pacote inclui dados que já haviam sido vazados anteriormente, mas também arquivos nos quais hackers nunca tinham posto as mãos. E o mais preocupante: diferentemente de outros episódios do tipo, nada está criptografado, o que faz com que seja mais fácil acessar as informações. Por isso, a dica número 1 de especialistas é: troque suas senhas o quanto antes.

    LEIA MAIS: Sua senha vazou? Saiba o que fazer para se proteger

    A 4iQ é uma empresa de segurança digital que monitora diariamente a chamada deep web, que não pode ser acessada por usuários comuns, em busca de informações roubadas. A companhia, então, alerta sobre casos como o revelado nesta terça-feira — e vende serviços que diminuem o risco de novos vazamentos. No site da organização, consta que o grupo já catalogou 5 bilhões de credenciais.

    O artigo com os detalhes sobre o vazamento foi publicado nesta terça-feira Julio Casal, fundador e diretor de tecnologia da 4iQ. Segundo ele, o número de credenciais expostas é duas vezes maior que o maior ataque de que se tinha notícia até então, a lista que ficou conhecida como Exploit.in, com 797 milhões de registros. O arquivo ao qual a 4iQ teve acesso inclui esses dados previamente revelados, além de outros 252 diretórios do tipo. Além disso, adiciona 133 blocos de informações — ou 385 milhões de pares de login e senha —, se tornando o maior do tipo. A empresa estima que 14% das informações reveladas são novas.

    O problema, destaca Casal, é a forma como essas informações estão organizadas: em ordem alfabética, sem criptografia e organizada em 1.981 grupos, o que facilita as buscas. Segundo o texto, publicado na plataforma de blogs Medium (veja aqui, em inglês), basta um segundo para encontrar uma informação no banco de dados. Praticamente como em uma busca no Google.

    “Isso não é só uma lista. É um banco de dados agregado e interativo que permite buscas rápidas (com respostas de um segundo) e importação de novos arquivos de vazamento. Considerando o fato de que as pessoas reutilizam senhas em suas contas de e-mail, redes sociais, e-commerce, bancos e trabalho, hackers podem automatizar o sequestro ou o roubo de contas”, afirma Casal, da 4iQ.

    O GLOBO procurou algumas das principais empresas citadas pelo relatório. O LinkedIn informou que as informações contidas no vazamento são as mesmas reveladas após um ataque que o serviço sofreu em 2012 e veio à tona no fim de 2016. E destacou que tomou as providências necessárias para mitigar o problema, como orientar usuários que redefinissem suas senhas. A reportagem tentou contato com Netflix e Twitter, mas, por volta das 20h, as empresas não haviam se manifestado.

    Segundo a 4iQ, o arquivo foi encontrado na semana passada, dia 5 de dezembro, e a empresa ainda está processando as informações. Uma das informações contidas no documento é a lista das senhas mais usadas, dentre as vazadas. A mais comum, que aparece mais de 9 milhões de vezes é 123456. A palavra "password" (senha, em inglês) também está no top 5.

    COMO VERIFICAR SE A SENHA FOI ROUBADA?

    Uma das formas de saber se a senha foi roubada é usar o serviço Have I Been Pwned (algo como "Fui Enganado?", em tradução livre do inglês). Neste link (clique aqui para acessar) é possível inserir um e-mail para saber se alguma senha associada ao endereço foi hackeada em um desses grandes vazamentos. A dica de especialistas é mudar de senha com regularidade e adotar medidas extras de segurança, como a verificação em dois passos. Esse tipo de ferramenta exige um código extra, enviado pelo celular, para liberar o acesso. Na prática, impede que um hacker com acesso apenas a senha consiga entrar na conta.

    Marco Ribeiro, professor de Segurança da Informação na FIA e sócio-diretor da área de CyberSecurity na consultoria global Protiviti, afirma que o mais provável é que esses dados tenham sido obtidos por meio do chamado phishing. Nesse tipo de golpe, criminosos se passam por sites conhecidos para roubar informações de usuários.

    — É muito comum em Black Friday. As pessoas se passam por lojas virtuais, criam promoções, criam um site inteiro. A pessoa entra, paga, mas na verdade é uma fraude. Ele pega seu usuário de e-mail, sua senha, e muitas vezes seus dados de cartão de crédito — alerta Ribeiro.

    O especialista é um dos que recomenda a troca de senha e a verificação em dois passos:

    — Se o usuário tem a prática de reutilizar senhas em diversos serviços, se não mudou a senha nos últimos três meses, minha recomendação é que troque todas as senhas e utilize um segundo fator de proteção

    Ainda não há informações sobre a origem do vazamento. O cibercriminoso não deixou rastros sobre sua autoria. Apesar disso, fez questão de deixar um link para as próprias carteiras de Bitcoin e de Dogecoin para receber doações pelo vazamento.

    Fonte: https://oglobo.globo.com/economia/de...ernet-22182512

    Publicidade:


    Jogue Tibia sem mensalidades!
    Taleon Online - Otserv apoiado pelo TibiaBR.
    https://taleon.online

    Assista-me em http://www.twitch.tv/borabeneva

    Tutorial Demons no TibiaBR: Demon Hunt Yalahar

    Meus vídeos:
    Spoiler: Hunt Prison Roshamuul -3

    Spoiler: Minha Demon Oak Quest

    Spoiler: Tutorial: Demon Hunt Yalahar East

  2. #2
    Avatar de Zirud
    Registro
    02-11-2012
    Idade
    35
    Posts
    1.030
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    eita já puxei o pc da tomada

  3. #3
    Avatar de Bob Joe
    Registro
    25-05-2007
    Posts
    8.841
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Comprometeu minha conta do dropbox e do Last.FM, vou ter que mudar senha de uma porrada de coisa.
    Liga das Lendas: Vintas


    https://upload.wikimedia.org/wikipedia/commons/0/07/Motto_frederick_douglass_2.jpg

  4. #4
    Avatar de Danger_Crazy
    Registro
    10-02-2006
    Posts
    4.232
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Na última onda foi assim que meu skype foi hackeado, mas parece que dessa vez estou safe, até porque não uso Netflix, nem linkedIn e nem lembro qual é minha conta do Minecraft.



  5. #5
    Avatar de Sadeckss
    Registro
    27-12-2008
    Localização
    Belém
    Posts
    2.640
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Só usar aqui pra desabafo, eu odeio senha e assinatura. Pqp, pra mim são 2 problemas que a humanidade tinha que priorizar. Alguns passos legais foram dados: token, biometria, iris, face etc... Mas isso tem que servir até pra jogar tibia.



    Negocio arcaico demais ficar decorando essas porra, eu sempre tive um problema serio com isso. Quem tem conta em muitos bancos e serviços importantes tem que desenvolver um método ou vai se estressar de vez em quando.




    Publicidade:


    Jogue Tibia sem mensalidades!
    Taleon Online - Otserv apoiado pelo TibiaBR.
    https://taleon.online
    Última edição por Sadeckss; 13-12-2017 às 13:24.
    Navegar é Preciso
    Navegadores antigos tinham uma frase gloriosa:
    "Navegar é preciso; viver não é preciso".

  6. #6
    Avatar de Bob Joe
    Registro
    25-05-2007
    Posts
    8.841
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Só se liguem em uma coisa: o problema maior não é se os dados que vazaram é de um serviço que você usa ou não. O problema é que muita gente utiliza a mesma senha ou variações para quase todos os serviços.

    Ou seja, mesmo que você não entre no LinkedIn ou no Minecraft a muito tempo, a senha que está lá pode ser a mesma ou parecida com as senhas do seu Google ou Facebook. Se você não tiver autenticação em dois passos ativada, basta um simples script rodando um bruteforce de variações das suas senhas em todos os serviços conhecidos para o cara ter acesso a dados importantes seus.
    Última edição por Bob Joe; 13-12-2017 às 13:42.
    Liga das Lendas: Vintas


    https://upload.wikimedia.org/wikipedia/commons/0/07/Motto_frederick_douglass_2.jpg

  7. #7
    Avatar de rev
    Registro
    27-03-2011
    Posts
    777
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Bob Joe Ver Post
    Comprometeu minha conta do dropbox e do Last.FM, vou ter que mudar senha de uma porrada de coisa.
    manda aí onde vc viu a parada do last fm

    minha sorte é que eu uso senhas fracas pra coisas bobas e senhas fortes/verificação em 2passos para emails e coisas importantes

  8. #8
    Avatar de Bob Joe
    Registro
    25-05-2007
    Posts
    8.841
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por rev Ver Post
    manda aí onde vc viu a parada do last fm

    minha sorte é que eu uso senhas fracas pra coisas bobas e senhas fortes/verificação em 2passos para emails e coisas importantes
    Pelo link que está na notícia original você pode colocar o seu e-mail e descobrir os serviços que foram vazados: https://haveibeenpwned.com
    Liga das Lendas: Vintas


    https://upload.wikimedia.org/wikipedia/commons/0/07/Motto_frederick_douglass_2.jpg

  9. #9
    Guru das asiáticas Avatar de Pearl
    Registro
    03-04-2013
    Localização
    Hell de Janeiro
    Posts
    2.345
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Senha do dropbox não vaza a cada 6 meses?


    [12/05 às 20:39] Don Maximus Meridius : ja pensou o fantasma do gengiskão futuro visitando o pearl "olha aqui o mundo como seria se você não tivesse inventado essa merda"

  10. #10
    Avatar de rev
    Registro
    27-03-2011
    Posts
    777
    Conquistas / PrêmiosAtividadeCurtidas / Tagging InfoPersonagem - TibiaPersonagem - TibiaME
    Peso da Avaliação
    0

    Padrão

    Citação Postado originalmente por Bob Joe Ver Post
    Pelo link que está na notícia original você pode colocar o seu e-mail e descobrir os serviços que foram vazados: https://haveibeenpwned.com
    vlw

    tô 100% limpo

    Publicidade:


    Jogue Tibia sem mensalidades!
    Taleon Online - Otserv apoiado pelo TibiaBR.
    https://taleon.online



Tópicos Similares

  1. Esportes | Cruzeiro perde mais de metade dos sócios [+ Simpatizantes MESMO]
    Por Igns no fórum Fora do Tibia - Off Topic
    Respostas: 11
    Último Post: 14-08-2009, 13:03
  2. Como mudar/fazer a tela de login do tibia!
    Por Slayer Dom no fórum Tibia Screenshots
    Respostas: 6
    Último Post: 16-11-2005, 07:54
  3. Tela de login do Tibia!
    Por Hyd~ no fórum Tibia Geral
    Respostas: 6
    Último Post: 24-06-2005, 10:08
  4. Concurso 30 - Tela de login do tibia
    Por Admin LokiRJ no fórum TibiaBR Promoções
    Respostas: 258
    Último Post: 26-02-2005, 01:04
  5. Concurso 20 - Tela de login do tibia
    Por Admin LokiRJ no fórum TibiaBR Promoções
    Respostas: 174
    Último Post: 11-12-2004, 22:32

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •