Uma base de dados abandonada contendo logins e senhas de 149 milhões de contas, desde Gmail até OnlyFans, foi descoberta no Canadá.

O pesquisador de cibersegurança Jeremiah Fowler descobriu um banco de dados desprotegido contendo 149 milhões de logins e senhas para Gmail, Facebook, serviços bancários, sistemas governamentais e outras plataformas. Fowler não conseguiu identificar o proprietário do banco de dados, mas entrou em contato com o servidor que o hospedava.

Fonte da imagem: Zulfugar Karimov/Unsplash

O servidor estava localizado no Canadá e pertencia a um dos parceiros regionais de um provedor global de hospedagem, cujo nome o pesquisador não divulgou, segundo a Wired. Levou um mês para contatar o provedor. Durante esse período, o banco de dados continuou a crescer, acumulando novos dados ilegais. Somente após o contato com o provedor o banco de dados foi prontamente excluído por violar os termos do contrato de serviço.

O banco de dados incluía 48 milhões de credenciais do Gmail, 17 milhões de credenciais do Facebook, 420 mil credenciais da Binance, além de aproximadamente 4 milhões de contas do Yahoo, 1,5 milhão de credenciais do Microsoft Outlook, 900 mil credenciais do iCloud, 1,4 milhão de contas de instituições de ensino, 780 mil contas do TikTok, 100 mil contas do OnlyFans e 3,4 milhões de contas da Netflix. Adicionalmente, continha dados de cartões de crédito bancários e serviços de streaming, bem como contas governamentais de diversos países.

Fowler sugeriu que os dados foram coletados usando infostealers — spyware que infecta dispositivos e registra a entrada do usuário, como por meio de keylogging. Ele observou que o banco de dados era estruturado para indexar grandes volumes de registros e que cada entrada era automaticamente marcada com um identificador único para simplificar a busca. Ele acreditava que essa organização de listas poderia ser usada para vender conjuntos específicos de credenciais para criminosos, com base em seus objetivos.

Ao mesmo tempo, o especialista em segurança cibernética Allan Liska, da Recorded Future, acrescentou que os infostealers reduzem significativamente a barreira de entrada para novos criminosos cibernéticos. Por exemplo, alugando softwares populares.Custa entre US$ 200 e US$ 300 por mês e potencialmente dá acesso a centenas de milhares de novos nomes de usuário e senhas a cada mês.

admin

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

48 minutos atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

48 minutos atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

48 minutos atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

1 hora atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

1 hora atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

1 hora atrás