183 milhões de credenciais capturadas por infostealers

há 2 meses 29
ANUNCIE AQUI

Uma coleção contendo 183 milhões de contas de e-mail foi adicionada a bases de dados de notificação de violações, confirmando a circulação de endereços e suas senhas correspondentes. O pesquisador de segurança Troy Hunt catalogou o dataset no serviço Have I Been Pwned, após a descoberta e verificação com a ajuda de um produto de segurança que rastreia a atividade de atores maliciosos em plataformas de mercado.

Segundo Hunt, os dados foram originados da Synthient, uma empresa de inteligência de ameaças que monitorava plataformas de roubo de informações há quase um ano. O acervo, totalizando cerca de 3,5 terabytes e 23 bilhões de linhas, incluía endereços de sites, endereços de e-mail e senhas.

Sua análise de uma amostra mostrou que cerca de 92% dos registros já haviam aparecido em violações anteriores, principalmente os logs do stealer ALIEN TXTBASE. Ainda assim, cerca de 8% eram novos.

O alto risco da reutilização de senhas e a ação imediata necessária

A descoberta, revelada em 25 de outubro de 2025, indica que a origem dos dados está no roubo de credenciais por malwares de roubo de informação, programas projetados para extrair silenciosamente logins salvos de navegadores e aplicativos, canalizando as informações para mercados criminosos. A presença de senhas no dataset intensifica o risco para qualquer usuário que reutilizou a mesma chave de acesso em vários serviços, prática que amplia o impacto de comprometimento para múltiplas contas digitais.

Ler artigo completo