Uma base de dados abandonada contendo logins e senhas de 149 milhões de contas, desde Gmail até OnlyFans, foi descoberta no Canadá.

O pesquisador de cibersegurança Jeremiah Fowler descobriu um banco de dados desprotegido contendo 149 milhões de logins e senhas para Gmail, Facebook, serviços bancários, sistemas governamentais e outras plataformas. Fowler não conseguiu identificar o proprietário do banco de dados, mas entrou em contato com o servidor que o hospedava.

Fonte da imagem: Zulfugar Karimov/Unsplash

O servidor estava localizado no Canadá e pertencia a um dos parceiros regionais de um provedor global de hospedagem, cujo nome o pesquisador não divulgou, segundo a Wired. Levou um mês para contatar o provedor. Durante esse período, o banco de dados continuou a crescer, acumulando novos dados ilegais. Somente após o contato com o provedor o banco de dados foi prontamente excluído por violar os termos do contrato de serviço.

O banco de dados incluía 48 milhões de credenciais do Gmail, 17 milhões de credenciais do Facebook, 420 mil credenciais da Binance, além de aproximadamente 4 milhões de contas do Yahoo, 1,5 milhão de credenciais do Microsoft Outlook, 900 mil credenciais do iCloud, 1,4 milhão de contas de instituições de ensino, 780 mil contas do TikTok, 100 mil contas do OnlyFans e 3,4 milhões de contas da Netflix. Adicionalmente, continha dados de cartões de crédito bancários e serviços de streaming, bem como contas governamentais de diversos países.

Fowler sugeriu que os dados foram coletados usando infostealers — spyware que infecta dispositivos e registra a entrada do usuário, como por meio de keylogging. Ele observou que o banco de dados era estruturado para indexar grandes volumes de registros e que cada entrada era automaticamente marcada com um identificador único para simplificar a busca. Ele acreditava que essa organização de listas poderia ser usada para vender conjuntos específicos de credenciais para criminosos, com base em seus objetivos.

Ao mesmo tempo, o especialista em segurança cibernética Allan Liska, da Recorded Future, acrescentou que os infostealers reduzem significativamente a barreira de entrada para novos criminosos cibernéticos. Por exemplo, alugando softwares populares.Custa entre US$ 200 e US$ 300 por mês e potencialmente dá acesso a centenas de milhares de novos nomes de usuário e senhas a cada mês.

admin

Postagens recentes

A Altera estende o ciclo de vida dos FPGAs até 2045.

A Altera anunciou a extensão do ciclo de vida de seus produtos FPGA: algumas soluções…

2 horas atrás

O Japão destinou mais US$ 4 bilhões à Rapidus para lançar um processo de fabricação de chips de IA com tecnologia de 2 nanômetros.

O Ministério da Economia, Comércio e Indústria do Japão (METI) anunciou no sábado que fornecerá…

2 horas atrás

A OpenAI acusa Elon Musk de criar uma emboscada jurídica em um caso de 100 bilhões de dólares.

Elon Musk mudou repentinamente sua posição sobre as alegações em seu processo contra a OpenAI,…

3 horas atrás

A Xiaomi aumentou os preços dos smartphones Redmi K90 Pro Max e Redmi Turbo 5 na China.

A Xiaomi aumentou os preços de seus populares smartphones da linha Redmi no mercado chinês.…

5 horas atrás