O que parece ser o maior compilado de senhas de todos os tempos foi postado em um fórum hacker e contém 8,4 bilhões de chaves de acesso a contas diversas, presentes em um arquivo TXT de impressionantes 100 GB. De acordo com o CyberNews, supõe-se que a coleção seja uma combinação de informações coletadas em invasões e vazamentos anteriores.
O responsável pelo documento é o usuário RockYou2021, que alega haver 82 bilhões de combinações de seis a 20 caracteres e cuja identificação é uma provável referência ao RockYou, evento ocorrido em 2009 em que 32 milhões de senhas de usuários do aplicativo homônimo chegaram às redes. Entretanto, após análise, verificou-se a real extensão do problema.
Aliás, em abril deste ano, descobriu-se que 3,28 bilhões de senhas vinculadas a 2 bilhões de e-mails era comercializado também em um fórum hacker – detendo, até então, o recorde de exposição. Neste novo caso, todas elas dão as caras em um trabalho que demandou anos de dedicação da pessoa por trás do compilado.
Ainda segundo o CyberNews, criminosos, munidos de um material tão completo, serão capazes de criar um dicionário de senhas e disparar ataques de espelhamento contra um alto número de contas – atingindo, potencialmente, milhões ou até bilhões delas, já que muitas pessoas reutilizam seus códigos de acesso em diversos serviços.
Por fim, verificar a integridade de informações pessoais por meio de serviços dedicados à tarefa e alterar as senhas comprometidas são algumas das medidas de proteção que podem ser aplicadas, assim como habilitar autenticação de dois fatores sempre que possível e suspeitar de qualquer e-mail e mensagem de texto não solicitada, ignorando eventuais links que contenham.
Vale notar que não há confirmação da existência de senhas novas neste compilado. O uploader montou um conjunto de senhas vazadas anteriormente no arquivo. Isso significa que você não precisa se preocupar, a princípio. De todo modo, na dúvida, por que não se precaver e alterar suas senhas?
FONTE: Informações do artigo da TechMundo.
#hackers #invação #ethicalhacking #trainningeducation
Fique por dentro das novidades da TI, assinando a nossa newsletter, seguindo-nos nas redes sociais e acessando nosso site:
@trainningeducation
www.trainning.com.br