O especialista em segurança Troy Hunt acaba de adicionar um enorme novo conjunto de dados ao banco de dados Have I Been Pwned contendo 183 milhões de novas contas de e-mail com detalhes de login vazados. Ele foi coletado com a ajuda do Synthient, um produto de segurança que ajuda a detectar e bloquear malfeitores nas plataformas. (Have I Been Pwned é uma ótima maneira de ficar por dentro de novas violações de dados!)
De acordo com o anúncio do HIBP, os dados incluem endereços de e-mail e suas senhas correspondentes, juntamente com todos os sites em que foram acessados. Os dados foram limpos antes da inclusão no banco de dados para que apenas acessos únicos fossem incluídos (ou seja, sem entradas duplicadas).
Isto eleva o número total de contas que foram “pwned” (ou seja, afectadas por fugas de dados verificáveis) para mais de 15,3 mil milhões. Caramba.
De onde vieram os dados?
Os dados de acesso foram interceptados pelos chamados infostealers, que são malwares que se instalam em diversos sistemas com o único propósito de coletar dados confidenciais e senhas. Eles acabam diretamente com hackers, que podem usá-los para campanhas de phishing e tentativas de fraude, ou são vendidos on-line.
Em alguns casos, isto resulta em enormes conjuntos de dados contendo dados de acesso de milhões de pessoas. Muitas vezes, essas pessoas não têm consciência disso, a menos que sejam vítimas de um ataque direcionado logo depois — ou verifiquem regularmente se seus dados estão incluídos em novos vazamentos de dados.
Como verificar se você foi afetado
Você pode verificar no site Have I Been Pwned se foi afetado por um dos vazamentos de dados. Basta inserir seu endereço de e-mail e você será informado diretamente se sua conta está comprometida.
Você não apenas verá quais vazamentos de dados o afetaram, mas também exatamente quais dados estavam envolvidos em cada vazamento. Se o HIBP disser que seus dados de login foram vazados, você deve alterar imediatamente as senhas das contas afetadas, bem como de todas as contas que usam as mesmas senhas ou que estão de outra forma vinculadas às contas comprometidas.
Se você estiver procurando mais informações ou quiser ser notificado sempre que seu endereço de e-mail for comprometido, você pode se inscrever no HIBP aqui.
Leitura adicional: Como verificar se seu SSN vazou
Este artigo apareceu originalmente em nossa publicação irmã PC-WELT e foi traduzido e localizado do alemão.
Fonte: PC World




