Os dados de quase 350 mil usuários do Spotify foram descobertos em domínio público

Ficou sabendo que o popular serviço de música Spotify iniciou um procedimento de redefinição de senha para cerca de 350 mil usuários, cujas credenciais poderiam ser de domínio público.

O banco de dados de 72 GB do Elacticsearch, que continha mais de 380 milhões de registros, foi descoberto por pesquisadores da vpnMentor Noam Rotem e Ran Locar. O banco de dados estava em formato não criptografado e continha não apenas as credenciais dos usuários do Spotify, mas também outras informações, incluindo endereços de e-mail e locais de residência.

Supõe-se que o banco de dados foi usado para realizar ataques de substituição de credenciais, quando os invasores tentam se autenticar em outras aplicações e plataformas da web usando nomes de usuário e senhas. O problema foi identificado há alguns meses, após o qual os pesquisadores relataram ao Spotify. O serviço tomou as medidas necessárias para proteger os dados do usuário e também lançou um procedimento de redefinição de senha para contas que poderiam estar comprometidas.

A origem exata do banco de dados é desconhecida, mas é notado que o próprio serviço Spotify não foi hackeado. Os pesquisadores especulam que essas informações podem ter sido coletadas de várias fontes de terceiros e vazamentos de dados. “Essas credenciais provavelmente foram obtidas ilegalmente ou resultaram de vazamentos de outras fontes, após o que foram reaproveitadas para realizar ataques usando credenciais do Spotify”, disseram os pesquisadores.

De acordo com especialistas da vpnMentor, o incidente atinge de 300 a 350 mil usuários do serviço de música. Apesar da magnitude aparente, o problema afetou um pequeno número de clientes do Spotify, que tem uma base de usuários de cerca de 299 milhões de pessoas.

avalanche

Postagens recentes

Um veterano do desenvolvimento de The Witcher confirmou que os criadores de Kingdom Come: Deliverance 2 estão preparando um ambicioso RPG de O Senhor dos Anéis.

Os rumores sobre um jogo ambientado no universo de O Senhor dos Anéis, desenvolvido pela…

25 minutos atrás

A Microsoft afirma que os anúncios do Copilot em solicitações de pull do GitHub foram um erro.

No início desta semana, desenvolvedores notaram anúncios do assistente de IA Copilot, da Microsoft, aparecendo…

25 minutos atrás

15% dos americanos disseram que estariam dispostos a trabalhar para uma empresa que utiliza inteligência artificial.

Quinze por cento dos americanos entrevistados por cientistas da Universidade Quinnipiac (EUA) disseram que estariam…

25 minutos atrás

As vendas do Raspberry Pi devem aumentar em um quarto em 2025 em meio à escassez de memória.

A receita da Raspberry Pi Holdings, fabricante britânica de computadores de placa única, aumentou 25%…

25 minutos atrás

Uma inteligência artificial desafiou cientistas ao escrever um artigo para uma revista científica do zero, com aprovação para publicação.

Na conferência ICLR 2025, um grupo de cientistas demonstrou a capacidade da IA ​​de gerar,…

47 minutos atrás

Foremay revela SSD espacial resistente à radiação da série InterStellar

A Foremay anunciou sua família de SSDs InterStellar, projetada para uso em satélites comerciais e…

1 hora atrás