Pesquisadores encontram 26 bilhões de dados de acesso na web

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Um pacote com 26 bilhões de registros de dados contendo dados de acesso apareceu online. Destina-se a conter dados de acesso de usuários de muitas empresas, como LinkedIn, Adobe ou Dropbox, bem como de outras empresas e organizações. Resta saber se os dados são perigosos ou atuais.

Os números parecem gigantescos: 12 terabytes de informação contêm 26 bilhões de conjuntos de dados com dados de acesso e 3.800 pastas com informações classificadas. Bob Dyachenko, pesquisador de segurança cibernética e proprietário do SecurityDiscovery.com, juntamente com a equipe Cybernews, descobriram bilhões de registros expostos em uma instância aberta cujo proprietário provavelmente nunca será identificado.

Muitos novos conjuntos de dados com dados de acesso

Os especialistas chamam o pacote de dados de MOAB – Mãe de todas as Violações. Em sua lista, eles incluem muitos nomes de empresas das quais os dados deveriam vir. Após pesquisas iniciais e comparações com seu próprio banco de dados de violações e os 13 bilhões de entradas existentes, diz-se que há muitas informações novas nos conjuntos de dados. Você deseja avaliá-los e depois expandir o banco de dados. Cada usuário pode então inserir seu endereço de e-mail ou número de telefone e consultar se eles podem ser encontrados em um registro de dados relacionado a uma violação de dados específica. Por exemplo, na coleção publicada do Cognite com bilhões de registros de dados ou a violação na Mastercard.

Segundo o site Cybernews, o maior número de registros, 1,4 bilhão, vem do Tencent QQ, um aplicativo chinês de mensagens instantâneas. Os outros conjuntos de dados viriam dessas empresas: Weibo (504 milhões), MySpace (360 milhões), Twitter (281 milhões), Deezer (258 milhões), Linkedin (251 milhões), AdultFriendFinder (220 milhões), Adobe ( 153 milhões), Canva (143 milhões). , VK (101 milhões), Daily Motion (86 milhões), Dropbox (69 milhões), Telegram (41 milhões) e muitas outras empresas e organizações.

O verificador de vazamento de dados da Cybernews permite aos usuários verificar se seus dados foram expostos nessas violações de dados. Segundo a equipa de investigação, o impacto do MOAB supermassivo sobre os consumidores poderá ser sem precedentes. Como muitas pessoas reutilizam nomes de usuário e senhas, agentes mal-intencionados podem lançar um tsunami de ataques de preenchimento de credenciais.

Diretamente para o verificador de vazamento de dados

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais