Vazamento de dados expõe quase 773 milhões de e-mails e senhas

23 de janeiro de 2019

A Wired, portal sobre tecnologia, noticiou recentemente um dos maiores vazamentos de dados da história. Segundo o site, houve uma brecha que expôs 772.904.991 e-mails e senhas pessoais. O incidente está sendo chamado de Collection #1.

A falha teria sido notada inicialmente por Troy Hunt, um especialista em segurança digital, e contém cerca de 87 gigabytes de dados divididos em 12 mil arquivos. Algo que chama atenção é que as informações não estariam disponíveis para venda nos cantos mais obscuros da deep web, mas sim gratuitamente em um fórum de hackers.

Além do número impressionante, outro ponto que diferencia o Collection #1 de outros casos de vazamento de dados é a fonte. A maioria dos incidentes está ligada à uma empresa, como já aconteceu com o Facebook, LinkedIn e Adobe. Mas no vazamento detectado por Hunt, os arquivos reuniam dados de 2000 bancos de dados e nenhum deles estava criptografado.

“Parece uma coleção completamente aleatória feita com o objetivo de maximizar o número de informações para os hackers. Não existem padrões óbvios, a intenção parece ser apenas expor o máximo de informações”, contou Hunt em entrevista para a Wired.

O especialista acredita que a ideia seja hackear não só os e-mails, mas usar as informações para conseguir acesso às redes sociais e outros sites, já que muitas pessoas utilizam as mesmas senhas em diferentes plataformas.

Como saber se minha conta foi hackeada?

Hunt mantém o site Have I Been Pwned?, algo como “Já fui hackeado?”, em tradução livre. Nele, Hunt promete vasculhar a internet para descobrir se o seu e-mail já foi mencionado em algum vazamento de dados. A consulta é gratuita e pode ser feita facilmente informando o seu e-mail.

Além disso, desde o ano passado o GDPR já obriga as empresas a informarem os usuários em casos de quebra de sigilo em até 72 horas e a Lei Geral de Proteção de Dados (LGPD) fará o mesmo a partir de 2020. Ou seja, se suas informações forem vazadas, a companhia que as mantinha em seu banco de dados devem entrar em contato direto com você.

Fui vítima de um vazamento de dados, e agora?

Se você foi uma vítima de um vazamento de dados, é fundamental trocar suas senhas o mais rápido possível. Não se esqueça que utilizar sequências numéricas e alfabéticas, ou mesmo informações óbvias, como seu nome, podem facilitar a vida dos hackers.

Adriano Mendes, especialista em Direito Digital e Direito Empresarial e sócio fundador da Assis e Mendes Advogados, sugere ainda uma consulta nas transações bancárias. Isso porque, através do seu histórico de e-mails e contatos, o criminoso pode ter acesso à informações pessoais, como CPF, endereço e número de cartão de crédito

Adriano dá ainda uma dica preciosa: “tenha uma senha mestra para o seu e-mail principal, uma senha diferente para cada serviço que utilize dados financeiros ou cartão de crédito e senhas ‘genéricas’ ou logins para os demais serviços”. O especialista em Direito Digital ainda sugere serviços como o SenhaSegura, o Lastpass e o Password1, que geram senhas automáticas.

Se a plataforma tiver um sistema de confirmação de dois fatores – que solicita outro tipo de confirmação, além da senha – é interessante habilitá-lo também.

Redes sociais como o Facebook têm ainda uma ferramenta de segurança que permite que você qualifique outro usuário para administrar sua conta em casos de emergência. Através desses amigos você também pode entrar em contato com a plataforma e reaver o seu perfil.

Se a sua empresa apresentou uma falha na segurança e os dados foram expostos, o melhor a se fazer é seguir o protocolo do GDPR e da LGPD (Lei Geral de Proteção de Dados) e avisar os consumidores o mais rápido possível.

Também é fundamental acionar sua equipe de TI para localizar a brecha e corrigi-la e movimentar seus advogados para analisar as medidas cabíveis.

Se você precisa implementar medidas de segurança contra os ataques digitais e vazamento de dados na sua empresa, entre em contato com os advogados da Assis e Mendes. Nossos especialistas em Direito Empresarial e Direito Digital vão ajudar o seu negócio a atuar de forma segura, eficiente e em conformidade com a lei.

Compartilhe:

Mais Artigos

IA, imagem e contratos: a polêmica cláusula do BBB 26 sob análise jurídica

A repercussão recente sobre o contrato do Big Brother Brasil 26 trouxe à tona um tema que vai muito além do entretenimento: o uso de Inteligência Artificial e seus impactos …

Justiça em um clique: entendendo o jus.br na prática

A transformação digital do Judiciário brasileiro deu um passo relevante com o lançamento do jus.br, o novo portal unificado criado pelo Conselho Nacional de Justiça em dezembro de 2024. A …

Resolução CMN nº 5.274/2025: a nova régua de segurança cibernética no sistema financeiro e seus efeitos práticos sobre empresas de tecnologia

A transformação digital do sistema financeiro brasileiro vem impondo novos padrões de governança, segurança e responsabilidade para empresas que atuam no ecossistema tecnológico. A consolidação do Pix, o avanço do …

IA, contratos e responsabilidade: quem responde por erro, alucinação ou decisão automatizada

A Inteligência Artificial já deixou de ser tendência para se tornar realidade operacional em empresas de todos os setores. Mas, à medida que cresce sua adoção, cresce também uma pergunta …

Prazo para aprovação das demonstrações financeiras se encerra em 30 de abril de 2026

Empresas precisam observar um prazo importante no calendário societário: até 30 de abril de 2026 devem ser aprovadas as demonstrações financeiras referentes ao exercício de 2025, nos casos em que …

O caso Meta e o ECA Digital: lições para plataformas e empresas digitais

A recente condenação da Meta ao pagamento de US$ 375 milhões por falhas relacionadas à exploração sexual infantil não é um evento isolado no setor de tecnologia — trata-se de …

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.