A startup norte-americana Synthient localizou 16,4 milhões de combinações de email e senha que ainda não constavam em bases públicas de violações de dados. As credenciais foram coletadas em fóruns especializados, redes sociais, canais no Telegram e na rede Tor, ambientes onde cibercriminosos negociam pacotes obtidos por malwares.
O conjunto já foi incorporado ao serviço Have I Been Pwned? (HIBP), criado pelo pesquisador de segurança Troy Hunt. A plataforma cruza informações de múltiplas fontes para alertar usuários sobre possíveis exposições de credenciais e, agora, passa a reunir mais de 15 bilhões de pares de email e senha provenientes de 917 sites comprometidos.
Fontes dos dados
Grande parte do material foi extraída de stealer logs — registros capturados por softwares maliciosos instalados nos computadores das vítimas, capazes de registrar o endereço do site, o email utilizado e a senha digitada no momento do login. Outra parcela corresponde a listas de credential stuffing, coleções usadas por hackers para testar senhas reutilizadas em diversos serviços.
Para verificar a autenticidade das informações, a equipe do HIBP contactou assinantes cujos dados apareceram no pacote; alguns confirmaram que as senhas eram legítimas, ainda que antigas. O conjunto dos stealer logs já está disponível ao público, enquanto as listas de credential stuffing passam por checagem adicional e devem ser adicionadas nas próximas semanas.
Recomendações de segurança
Procurado, o Gmail afirmou não ter sofrido ataque direcionado e orientou os usuários a ativar a verificação em duas etapas, adotar chaves de acesso e redefinir senhas expostas. O HIBP, por sua vez, enfatiza que vazamentos ocorrem de forma contínua. “É como uma mangueira de incêndio espalhando dados pessoais pela internet”, escreveu Hunt.
Como verificar se seu email foi exposto
1. Acesse o site haveibeenpwned.com
2. Digite o endereço de email no campo de busca e clique em “Check”
3. Tela verde indica ausência de vazamentos; tela vermelha mostra quantas violações incluem o endereço, com ano e site afetado
4. Caso haja exposição, altere a senha imediatamente e ative a autenticação em duas etapas
Passo a passo para trocar a senha
Gmail
1. Acesse “Gerenciar sua Conta do Google”
2. Clique em “Segurança”
3. Em “Como você faz login no Google”, selecione “Senha”
4. Digite a nova senha e confirme em “Alterar senha”
Outlook
1. Entre em account.microsoft.com
2. Abra a aba “Segurança”
3. Selecione “Alterar senha”
4. Insira a nova senha e clique em “Salvar”
Yahoo
1. No aplicativo, toque no ícone do perfil
2. Acesse “Configurações”
3. Vá a “Gerenciar privacidade da conta” → “Seus controles de privacidade”
4. No item “Segurança”, escolha “Senha”
5. Digite a nova senha e toque em “Continuar”
Além da consulta de emails, o HIBP oferece também a função “Senhas Vazadas”, que permite conferir, de forma anônima, se uma senha específica já apareceu em algum banco de dados exposto.
Fonte: Notícias ao Minuto
Siga o Foco SE e entre no nosso grupo de notícias de Sergipe.



