Vazamento de dados expõe quase 773 milhões de e-mails e senhas

23 de janeiro de 2019

A Wired, portal sobre tecnologia, noticiou recentemente um dos maiores vazamentos de dados da história. Segundo o site, houve uma brecha que expôs 772.904.991 e-mails e senhas pessoais. O incidente está sendo chamado de Collection #1.

A falha teria sido notada inicialmente por Troy Hunt, um especialista em segurança digital, e contém cerca de 87 gigabytes de dados divididos em 12 mil arquivos. Algo que chama atenção é que as informações não estariam disponíveis para venda nos cantos mais obscuros da deep web, mas sim gratuitamente em um fórum de hackers.

Além do número impressionante, outro ponto que diferencia o Collection #1 de outros casos de vazamento de dados é a fonte. A maioria dos incidentes está ligada à uma empresa, como já aconteceu com o Facebook, LinkedIn e Adobe. Mas no vazamento detectado por Hunt, os arquivos reuniam dados de 2000 bancos de dados e nenhum deles estava criptografado.

“Parece uma coleção completamente aleatória feita com o objetivo de maximizar o número de informações para os hackers. Não existem padrões óbvios, a intenção parece ser apenas expor o máximo de informações”, contou Hunt em entrevista para a Wired.

O especialista acredita que a ideia seja hackear não só os e-mails, mas usar as informações para conseguir acesso às redes sociais e outros sites, já que muitas pessoas utilizam as mesmas senhas em diferentes plataformas.

Como saber se minha conta foi hackeada?

Hunt mantém o site Have I Been Pwned?, algo como “Já fui hackeado?”, em tradução livre. Nele, Hunt promete vasculhar a internet para descobrir se o seu e-mail já foi mencionado em algum vazamento de dados. A consulta é gratuita e pode ser feita facilmente informando o seu e-mail.

Além disso, desde o ano passado o GDPR já obriga as empresas a informarem os usuários em casos de quebra de sigilo em até 72 horas e a Lei Geral de Proteção de Dados (LGPD) fará o mesmo a partir de 2020. Ou seja, se suas informações forem vazadas, a companhia que as mantinha em seu banco de dados devem entrar em contato direto com você.

Fui vítima de um vazamento de dados, e agora?

Se você foi uma vítima de um vazamento de dados, é fundamental trocar suas senhas o mais rápido possível. Não se esqueça que utilizar sequências numéricas e alfabéticas, ou mesmo informações óbvias, como seu nome, podem facilitar a vida dos hackers.

Adriano Mendes, especialista em Direito Digital e Direito Empresarial e sócio fundador da Assis e Mendes Advogados, sugere ainda uma consulta nas transações bancárias. Isso porque, através do seu histórico de e-mails e contatos, o criminoso pode ter acesso à informações pessoais, como CPF, endereço e número de cartão de crédito

Adriano dá ainda uma dica preciosa: “tenha uma senha mestra para o seu e-mail principal, uma senha diferente para cada serviço que utilize dados financeiros ou cartão de crédito e senhas ‘genéricas’ ou logins para os demais serviços”. O especialista em Direito Digital ainda sugere serviços como o SenhaSegura, o Lastpass e o Password1, que geram senhas automáticas.

Se a plataforma tiver um sistema de confirmação de dois fatores – que solicita outro tipo de confirmação, além da senha – é interessante habilitá-lo também.

Redes sociais como o Facebook têm ainda uma ferramenta de segurança que permite que você qualifique outro usuário para administrar sua conta em casos de emergência. Através desses amigos você também pode entrar em contato com a plataforma e reaver o seu perfil.

Se a sua empresa apresentou uma falha na segurança e os dados foram expostos, o melhor a se fazer é seguir o protocolo do GDPR e da LGPD (Lei Geral de Proteção de Dados) e avisar os consumidores o mais rápido possível.

Também é fundamental acionar sua equipe de TI para localizar a brecha e corrigi-la e movimentar seus advogados para analisar as medidas cabíveis.

Se você precisa implementar medidas de segurança contra os ataques digitais e vazamento de dados na sua empresa, entre em contato com os advogados da Assis e Mendes. Nossos especialistas em Direito Empresarial e Direito Digital vão ajudar o seu negócio a atuar de forma segura, eficiente e em conformidade com a lei.

Compartilhe:

Mais Artigos

Informativo sobre distribuição de ação e acompanhamento processual

Resumo para consulta processual no TJSP

MITIGANDO RISCOS CONTRATUAIS: O PAPEL DA CLÁUSULA DE LIMITAÇÃO DE RESPONSABILIDADE

Nas relações contratuais, os riscos derivados da transação são uma ameaça constante, podendo comprometer a estabilidade de um negócio. Diante desse desafio, as empresas buscam estratégias para mitigar esses riscos, …

Guia orientativo: Hipóteses legais de tratamento de dados pessoais com base no legítimo interesse – Você sabe como usar essa base legal dentro da sua organização?

No dia 02/02/2024 a ANPD publicou o seu mais novo guia orientativo denominado “Hipóteses legais de tratamento de dados pessoais – legítimo interesse”, com o objetivo de esclarecer pontos relevantes …

RESPONSABILIDADE LEGAL NAS MÍDIAS SOCIAIS E MARKETING DIGITAL: DIRETRIZES PARA EVITAR QUESTÕES LEGAIS E LITÍGIOS

Nos últimos anos, o crescimento das mídias sociais e do marketing digital transformou o cenário da publicidade, tanto a nível nacional, quanto a nível mundial, oferecendo oportunidades para marcas e …

Maximizando a Proteção Patrimonial: O Papel Estratégico da Holding no Planejamento Sucessório

Quando nos aproximamos da fase da vida em que começamos a refletir sobre a transferência de nosso patrimônio para as próximas gerações, a preocupação com a segurança e a integridade …

O uso do Scraping e Web Crawler pode prejudicar a mim ou minha empresa?

O uso incorreto das ferramentas de raspagem da web pode trazer consequências desastrosas para sua empresa. Entenda como utilizá-las

Entre em contato

Nossa equipe de advogados altamente qualificados está pronta para ajudar. Seja para questões de Direito Digital, Empresarial ou Proteção de Dados estamos aqui para orientá-lo e proteger seus direitos. Entre em contato conosco agora mesmo!

Inscreva-se para nossa NewsLetter

Assine nossa Newsletter gratuitamente. Integre nossa lista de e-mails.