Ciência e Tecnologia

Você pode querer mudar todas as suas senhas depois que esse vazamento recorde foi anunciado

.

Durante este verão, imaginamos ouvir sobre muitos novos recordes sendo estabelecidos, considerando que este é um ano olímpico com os Jogos de Verão começando em 26 de julho na França. Mas um novo recorde acaba de ser estabelecido e, infelizmente, não é uma boa notícia. Quase 10 bilhões de senhas únicas de palavras simples vazaram em um arquivo intitulado rockyou2024.txt encontrado em um fórum popular de hackers. As senhas foram postadas por um membro do fórum com o nome de usuário ObamaCare.

Um relatório chama isso de “maior compilação de senhas”, tornando-o um recorde duvidoso. A conta já havia postado senhas de outras violações de dados, incluindo um banco de dados de funcionários do escritório de advocacia Simmons & Simmons, leads do cassino online AskGamblers e inscrições de alunos para o Rowan College no Condado de Burlington. O arquivo mais recente e recorde foi cruzado com dados do Cybernews’ Leaked Password Checker, revelando que essas senhas vieram de uma combinação de violações de dados antigas e novas.

Essa violação de dados é séria e o número exato de senhas no arquivo é 9.948.575.739. Se você é o tipo de pessoa que reutiliza senhas em vários aplicativos e sites para torná-las mais fáceis de lembrar, há uma possibilidade de que a senha para suas contas confidenciais esteja entre as do arquivo. O arquivo foi postado no fórum de hackers em 4 de julho e com o grande número de senhas roubadas, há a possibilidade de fogos de artifício vindos dessa violação de dados.

Pesquisadores da Cybernews disseram: “Em sua essência, o vazamento do RockYou2024 é uma compilação de senhas do mundo real usadas por indivíduos em todo o mundo. Revelando que muitas senhas para agentes de ameaças aumentam substancialmente o risco de ataques de credential stuffing.” Ataques recentes tiveram como alvo Santander, Ticketmaster, Advance Auto Parts e QuoteWizard e foram o resultado de ataques de credential stuffing contra o provedor de serviços de nuvem da vítima, Snowflake. Tal ataque usa credenciais roubadas de uma violação de dados anterior em um serviço para fazer login em um serviço não relacionado.

Os pesquisadores da Cybernews acrescentaram: “Agentes de ameaças podem explorar a compilação de senhas do RockYou2024 para conduzir ataques de força bruta e obter acesso não autorizado a várias contas online usadas por indivíduos que empregam senhas incluídas no conjunto de dados.” E é exatamente com isso que você deve se preocupar. Você pode querer criar uma nova senha para seus aplicativos e sites financeiros e pessoais mais importantes, incluindo letras maiúsculas e minúsculas, números e caracteres especiais.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo