Ataque pirata atinge 32,8 milhões de contas do Twitter

A informação vem do site LeakedSource, que tem um motor de busca para credenciais roubadas e recebeu uma cópia do repositório de dados agora disponíveis na dark web. Os utilizadores podem usar o motor de busca para descobrirem se as suas informações do Twitter estão neste pacote.

A LeakedSource recebeu os dados do utilizador “Tessa88@exploit.im”, que já lhes tinha enviado a fuga da semana passada na rede social russa VK.

No total, são 32,88 milhões de registos, que incluem endereço de email, nome de utilizador, por vezes um segundo email e a password. “Temos forte evidências de que o Twitter não foi pirateado”, explicam os autores da LeakedSource, “o consumidor é que foi.” Ou seja: os piratas usaram códigos maliciosos para infectarem os navegadores dos utilizadores e foi assim que conseguiram compilar esta base de dados gigantescas. A LeakedSource contactou vários utilizadores do Twitter para confirmar a validade dos dados vazados e todos estavam corretos.

“A explicação para isto é que dezenas de milhões de pessoas foram infectadas por malware, e este enviou aos hackers todos os nomes de utilizadores e passwords guardadas nos navegadores Chrome e Firefox, de todo os sites, incluindo do Twitter”, atesta a LeakedSource.

As passwords foram roubadas diretamente dos utilizadores, o que explica que estejam em texto simples (sem encriptação nem ‘hashing’).

O site também partilhou o top de passwords usadas por estes utilizadores do Twitter, que são todas numéricas e básicas. O top 5 começa com a insuperável “123456”, segue com “123456789”, “qwerty” e “password.” Apesar de todos os avisos dos especialistas, são muitos os cibernautas que continuam a usar palavras-passe extremamente fracas. Por curiosidade, em 40º está a password “pakistan” e em 43º “samsung.”

O Twitter acabou por enviar um comunicado ao TechCrunch garantindo que os seus sistemas estão seguros. “Estamos confiantes de que estes nomes de utilizador e credenciais não foram obtidos numa fuga de informação do Twitter – os nossos sistemas não foram atacados. Na verdade, temos estamos a trabalhar para manter as contas protegidas comparando os nossos dados com aqueles que foram partilhados em recentes fugas de passwords.”

Este é apenas mais um incidente de vários que aconteceram nas últimas semanas. O LinkedIn sofreu uma fuga de 100 milhões de contas, o MySpace 360 milhões e o Tumblr 65 milhões.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Indra assina acordo com NTA no campo da bilhética

A solução melhora a experiência do utilizador com um design acessível e facilita o pagamento…

2 dias ago

Grupo Seresco fatura 3.5 milhões de euros em Portugal

A empresa registou um incremento de 52% das suas receitas em 2023, totalizando uma faturação…

5 dias ago

Kaspersky formou agentes da INTERPOL

Foi garantida formação aos agentes da INTERPOL, através do Kaspersky Expert Training, revelando novas estratégias…

6 dias ago

IA é rampa de lançamento para novo emprego

O objetivo é garantir o fornecimento de uma visão mais abrangente de como a Inteligência…

7 dias ago

Pagamentos de ransomware aumentaram 500% no último ano

A taxa de ataques de ransomware diminuiu ligeiramente, mas os custos de recuperação atingiram os…

1 semana ago

Alexandre Tesoni é o novo Chief Broking Officer da Aon Portugal

O profissional iniciou a sua carreira em 1998, em São Paulo, no Brasil, em grandes…

1 semana ago