Os dados de quase 350 mil usuários do Spotify foram descobertos em domínio público

Ficou sabendo que o popular serviço de música Spotify iniciou um procedimento de redefinição de senha para cerca de 350 mil usuários, cujas credenciais poderiam ser de domínio público.

O banco de dados de 72 GB do Elacticsearch, que continha mais de 380 milhões de registros, foi descoberto por pesquisadores da vpnMentor Noam Rotem e Ran Locar. O banco de dados estava em formato não criptografado e continha não apenas as credenciais dos usuários do Spotify, mas também outras informações, incluindo endereços de e-mail e locais de residência.

Supõe-se que o banco de dados foi usado para realizar ataques de substituição de credenciais, quando os invasores tentam se autenticar em outras aplicações e plataformas da web usando nomes de usuário e senhas. O problema foi identificado há alguns meses, após o qual os pesquisadores relataram ao Spotify. O serviço tomou as medidas necessárias para proteger os dados do usuário e também lançou um procedimento de redefinição de senha para contas que poderiam estar comprometidas.

A origem exata do banco de dados é desconhecida, mas é notado que o próprio serviço Spotify não foi hackeado. Os pesquisadores especulam que essas informações podem ter sido coletadas de várias fontes de terceiros e vazamentos de dados. “Essas credenciais provavelmente foram obtidas ilegalmente ou resultaram de vazamentos de outras fontes, após o que foram reaproveitadas para realizar ataques usando credenciais do Spotify”, disseram os pesquisadores.

De acordo com especialistas da vpnMentor, o incidente atinge de 300 a 350 mil usuários do serviço de música. Apesar da magnitude aparente, o problema afetou um pequeno número de clientes do Spotify, que tem uma base de usuários de cerca de 299 milhões de pessoas.

avalanche

Postagens recentes

Uma fonte interna decepcionou os fãs que esperavam ver Ada Wong e Chris Redfield em Resident Evil Requiem.

O lançamento do ambicioso jogo de terror Resident Evil Requiem marcará o grande retorno do…

2 horas atrás

O Samsung Galaxy S26 Ultra com caneta stylus aparece em imagem de pré-anúncio.

No final de janeiro, foi noticiado que os smartphones da série Samsung Galaxy S26 provavelmente…

3 horas atrás

“Vivo e bem”: Um analista de dados revelou o que está acontecendo com Half-Life 3.

O minerador de dados Maxim Poletaev (também conhecido como Gabe Follower) comentou recentemente sobre rumores…

4 horas atrás

A Ford manteve conversas com a Xiaomi sobre a produção de veículos elétricos nos EUA.

A Ford Motor, uma das maiores montadoras americanas, inicialmente se comprometeu com uma estreita cooperação…

5 horas atrás

A CATL apresentou baterias para veículos elétricos com autonomia de até 1,8 milhão de km e carregamento rápido.

Os longos tempos de carregamento são considerados uma das desvantagens operacionais dos veículos elétricos, mas…

5 horas atrás