Startup detecta 16,4 milhões de logins inéditos vazados e adiciona dados ao Have I Been Pwned

William Kevim
4 Min Leitura

A startup norte-americana Synthient localizou 16,4 milhões de combinações de email e senha que ainda não constavam em bases públicas de violações de dados. As credenciais foram coletadas em fóruns especializados, redes sociais, canais no Telegram e na rede Tor, ambientes onde cibercriminosos negociam pacotes obtidos por malwares.

O conjunto já foi incorporado ao serviço Have I Been Pwned? (HIBP), criado pelo pesquisador de segurança Troy Hunt. A plataforma cruza informações de múltiplas fontes para alertar usuários sobre possíveis exposições de credenciais e, agora, passa a reunir mais de 15 bilhões de pares de email e senha provenientes de 917 sites comprometidos.

Fontes dos dados

Grande parte do material foi extraída de stealer logs — registros capturados por softwares maliciosos instalados nos computadores das vítimas, capazes de registrar o endereço do site, o email utilizado e a senha digitada no momento do login. Outra parcela corresponde a listas de credential stuffing, coleções usadas por hackers para testar senhas reutilizadas em diversos serviços.

Para verificar a autenticidade das informações, a equipe do HIBP contactou assinantes cujos dados apareceram no pacote; alguns confirmaram que as senhas eram legítimas, ainda que antigas. O conjunto dos stealer logs já está disponível ao público, enquanto as listas de credential stuffing passam por checagem adicional e devem ser adicionadas nas próximas semanas.

Recomendações de segurança

Procurado, o Gmail afirmou não ter sofrido ataque direcionado e orientou os usuários a ativar a verificação em duas etapas, adotar chaves de acesso e redefinir senhas expostas. O HIBP, por sua vez, enfatiza que vazamentos ocorrem de forma contínua. “É como uma mangueira de incêndio espalhando dados pessoais pela internet”, escreveu Hunt.

Como verificar se seu email foi exposto

1. Acesse o site haveibeenpwned.com
2. Digite o endereço de email no campo de busca e clique em “Check”
3. Tela verde indica ausência de vazamentos; tela vermelha mostra quantas violações incluem o endereço, com ano e site afetado
4. Caso haja exposição, altere a senha imediatamente e ative a autenticação em duas etapas

Passo a passo para trocar a senha

Gmail
1. Acesse “Gerenciar sua Conta do Google”
2. Clique em “Segurança”
3. Em “Como você faz login no Google”, selecione “Senha”
4. Digite a nova senha e confirme em “Alterar senha”

Outlook
1. Entre em account.microsoft.com
2. Abra a aba “Segurança”
3. Selecione “Alterar senha”
4. Insira a nova senha e clique em “Salvar”

Yahoo
1. No aplicativo, toque no ícone do perfil
2. Acesse “Configurações”
3. Vá a “Gerenciar privacidade da conta” → “Seus controles de privacidade”
4. No item “Segurança”, escolha “Senha”
5. Digite a nova senha e toque em “Continuar”

Além da consulta de emails, o HIBP oferece também a função “Senhas Vazadas”, que permite conferir, de forma anônima, se uma senha específica já apareceu em algum banco de dados exposto.

Fonte: Notícias ao Minuto

Compartilhe essa Notícia
William Kevim é profissional de tecnologia com profunda paixão por cultura e entretenimento. Frequentador assíduo de teatros e cinemas, acompanha de perto lançamentos musicais, produções cinematográficas e o universo dos animes. Colabora com os portais do R2 Mídia Group trazendo pautas leves, culturais e de entretenimento com entusiasmo e olhar apurado.