Região Brasil

Banco de dados expõe milhões de senhas na internet

Pesquisador encontra credenciais de serviços populares acessíveis sem proteção

Autor
Banco de dados expõe milhões de senhas na internet
Foto: Arquivo

Um banco de dados com cerca de 149 milhões de senhas e logins de serviços como Gmail, Facebook e Instagram ficou exposto publicamente na internet nesta sexta-feira (23), após ser identificado por um pesquisador de cibersegurança, o que amplia o risco de invasões, golpes e roubo de identidade, segundo especialistas.

Como a base foi descoberta

O pesquisador Jeremiah Fowler localizou o arquivo durante uma varredura de rotina em servidores abertos. O material ocupava aproximadamente 96 gigabytes e não exigia senha nem qualquer tipo de autenticação para acesso. Além disso, a base reunia combinações de e-mail e senha, links de login e registros associados a diferentes plataformas.

Segundo a análise inicial, o conjunto incluía milhões de credenciais de serviços de e-mail, redes sociais, plataformas de streaming e até sistemas institucionais. Por isso, o volume chamou atenção pela diversidade de origens e pelo potencial de uso indevido.

Origem dos dados roubados

De acordo com Fowler, os registros indicam que a coleta ocorreu por meio de um tipo de malware conhecido como infostealer. Esse programa se infiltra em computadores e celulares, captura dados digitados pelos usuários e, em seguida, envia essas informações para servidores controlados por criminosos.

Assim, o banco de dados não representa um vazamento direto das empresas de tecnologia. Em vez disso, ele consolida informações obtidas em ataques diferentes ao longo do tempo. Ainda assim, especialistas alertam que o impacto para as vítimas é o mesmo, já que as senhas continuam válidas em muitos casos.

Riscos para usuários e serviços

Com esse tipo de material, criminosos conseguem testar automaticamente as credenciais em vários sites. Dessa forma, eles ampliam as chances de invadir contas bancárias, perfis em redes sociais e serviços de compras online. Além disso, a reutilização de senhas facilita ataques em cadeia, pois uma única combinação pode abrir portas em várias plataformas.

Outro ponto de atenção envolve contas ligadas a instituições públicas e empresas. Nesses casos, os acessos indevidos podem resultar em vazamento de dados sensíveis e até interrupção de serviços.

Providências após a descoberta

Depois de localizar a base, Fowler avisou a empresa responsável pela hospedagem do servidor. No entanto, o bloqueio do acesso público só ocorreu semanas depois. Durante esse período, o arquivo permaneceu disponível para qualquer pessoa que encontrasse o endereço correto.

Até agora, não há confirmação sobre quem criou o banco de dados nem se terceiros exploraram os registros enquanto ele esteve aberto.

Orientações de segurança

Especialistas recomendam que usuários troquem imediatamente suas senhas, principalmente se utilizam a mesma combinação em vários serviços. Além disso, indicam a ativação da verificação em duas etapas, o uso de gerenciadores de senha e a revisão periódica das configurações de segurança.

Essas medidas não eliminam o risco por completo, mas reduzem significativamente as chances de invasão.

Embora o banco de dados já tenha sido retirado do ar, o episódio evidencia, mais uma vez, como a circulação de senhas roubadas continua sendo um dos principais vetores de ataques digitais. Por isso, a proteção das credenciais deixa de ser apenas uma escolha pessoal e passa a ser uma exigência básica da vida conectada.

Ismael Melo

Sobre o autor

Ismael Melo

Jornalista do Guararema News, Ismael Melo atua na Grande Florianópolis com foco na cobertura de economia e política regional e nacional. Também produz conteúdos sobre acontecimentos factuais, esportes e temas de repercussão no Brasil. Além disso, possui experiência em radiojornalismo, comunicação institucional, produção audiovisual, podcasts e gestão de conteúdo para diferentes plataformas.

Ver todas as matérias de Ismael Melo