Pular para o conteúdo

24 bilhões de credenciais expostas em maior vazamento de dados de 2026

Terabytes credenciais vazadas ataque cadeia suprimentos

Terabytes de credenciais de usuários foram expostos em um dos maiores vazamentos de dados já registrados. Pesquisadores de segurança cibernética descobriram um banco de dados Elasticsearch publicamente acessível contendo 24 bilhões de registros roubados, ocupando mais de 8,3 terabytes de dados. O incidente revelou a extensão da economia de infostealers e o risco para milhões de contas em todo o mundo.

O que foi encontrado

O banco de dados exposto continha nomes de usuário, endereços de e-mail, senhas em texto simples e os endereços exatos da web onde cada par de credenciais deveria funcionar. De acordo com o Cybernews, que identificou a exposição em junho de 2026, a maioria dos registros eram logs de infostealers — dados coletados por malware especializado em roubar informações de navegadores.

A pesquisa revelou que mais de 30 das 36 fontes de dados originais vieram de canais do Telegram, que se tornaram o principal mercado para dados roubados. Os pesquisadores verificaram os números três vezes antes de confirmar a magnitude do vazamento.

Como aconteceu o ataque

O mecanismo por trás do vazamento envolveu uma cadeia de compromissos de cadeia de suprimentos. Segundo pesquisadores da CloudSEK e Hudson Rock, o ataque começou com a infecção de um funcionário da startup de IA Context.ai, que baixou software de trapaça para o jogo Roblox em um dispositivo de trabalho. O malware Lumma Stealer roubo as credenciais, que posteriormente foram conectadas a acessos não autorizados em empresas como Vercel e Mercor.

O caso ilustra como uma única infecção pode se propagar por múltiplas empresas. Um aplicativo de trapaça para videogame, um dispositivo pessoal confundido com um dispositivo de trabalho e um cookie de sessão roubado se tornaram o ponto de entrada para um incidente que afetou diversas organizações.

Riscos para usuários e empresas

O principal risco para os usuários é o sequestro de contas. Senhas que apareceram nesse banco de dados podem ter sido vendidas ou usadas meses antes em canais privados. A recomendação dos especialistas é ativar a autenticação de dois fatores em todas as contas importantes e alterar senhas que possam ter sido comprometidas.

Para empresas, o incidente destaca a importância de gerenciar credenciais de forma segura, implementar rotação regular de senhas e monitorar continuamente a exposição de dados sensíveis em canais clandestinos. A segurança cibernética tornou-se uma questão de sobrevivência na economia digital.

O mercado de infostealers

A economia de infostealers cresceu dramaticamente nos últimos anos. Malware como Lumma, Vidar e RedLine são projetados para roubar dados de navegadores de forma silenciosa. Os dados coletados são depois vendidos em canais do Telegram e na dark web, criando um ciclo vicioso de coleta e monetização de credenciais roubadas.

Segundo pesquisadores, o número de credenciais comprometidas continua aumentando, e a proteção individual através de autenticação multifator tornou-se mais importante do que nunca.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *