
Um banco de dados com cerca de 149 milhões de senhas e logins de serviços como Gmail, Facebook e Instagram ficou exposto publicamente na internet nesta sexta-feira (23), após ser identificado por um pesquisador de cibersegurança, o que amplia o risco de invasões, golpes e roubo de identidade, segundo especialistas.
Como a base foi descoberta
O pesquisador Jeremiah Fowler localizou o arquivo durante uma varredura de rotina em servidores abertos. O material ocupava aproximadamente 96 gigabytes e não exigia senha nem qualquer tipo de autenticação para acesso. Além disso, a base reunia combinações de e-mail e senha, links de login e registros associados a diferentes plataformas.
Segundo a análise inicial, o conjunto incluía milhões de credenciais de serviços de e-mail, redes sociais, plataformas de streaming e até sistemas institucionais. Por isso, o volume chamou atenção pela diversidade de origens e pelo potencial de uso indevido.
Origem dos dados roubados
De acordo com Fowler, os registros indicam que a coleta ocorreu por meio de um tipo de malware conhecido como infostealer. Esse programa se infiltra em computadores e celulares, captura dados digitados pelos usuários e, em seguida, envia essas informações para servidores controlados por criminosos.
Assim, o banco de dados não representa um vazamento direto das empresas de tecnologia. Em vez disso, ele consolida informações obtidas em ataques diferentes ao longo do tempo. Ainda assim, especialistas alertam que o impacto para as vítimas é o mesmo, já que as senhas continuam válidas em muitos casos.
Riscos para usuários e serviços
Com esse tipo de material, criminosos conseguem testar automaticamente as credenciais em vários sites. Dessa forma, eles ampliam as chances de invadir contas bancárias, perfis em redes sociais e serviços de compras online. Além disso, a reutilização de senhas facilita ataques em cadeia, pois uma única combinação pode abrir portas em várias plataformas.
Outro ponto de atenção envolve contas ligadas a instituições públicas e empresas. Nesses casos, os acessos indevidos podem resultar em vazamento de dados sensíveis e até interrupção de serviços.
Providências após a descoberta
Depois de localizar a base, Fowler avisou a empresa responsável pela hospedagem do servidor. No entanto, o bloqueio do acesso público só ocorreu semanas depois. Durante esse período, o arquivo permaneceu disponível para qualquer pessoa que encontrasse o endereço correto.
Até agora, não há confirmação sobre quem criou o banco de dados nem se terceiros exploraram os registros enquanto ele esteve aberto.
Orientações de segurança
Especialistas recomendam que usuários troquem imediatamente suas senhas, principalmente se utilizam a mesma combinação em vários serviços. Além disso, indicam a ativação da verificação em duas etapas, o uso de gerenciadores de senha e a revisão periódica das configurações de segurança.
Essas medidas não eliminam o risco por completo, mas reduzem significativamente as chances de invasão.
Embora o banco de dados já tenha sido retirado do ar, o episódio evidencia, mais uma vez, como a circulação de senhas roubadas continua sendo um dos principais vetores de ataques digitais. Por isso, a proteção das credenciais deixa de ser apenas uma escolha pessoal e passa a ser uma exigência básica da vida conectada.

