Categories: CyberwarSegurança

Ciberataque a rede FriendFinder expõe 412 milhões de contas

O ciberataque resultou num roubo massivo de dados, muito maior que aquele que levou o CEO do site AshleyMadison à demissão (nesse caso, “apenas” 32 milhões de contas foram expostas).

O alvo dos piratas foi a casa-mãe destes sites, FriendFinder Network. O ciberataque terá ocorrido em outubro e afetou sobretudo a AdultFriendFinder, uma rede que diz ser a “maior comunidade mundial de sexo e swingers.” Aqui, foram expostos os segredos de 339 milhões de utilizadores.

Já do Cams.com, que oferece conversas sobre sexo em live cam, foram acedidas 62 milhões de contas. Do Penthouse.com, foram 7 milhões, do Stripshow.com mais de 1,4 milhões, do iCams.com 1,1 milhões e de um “domínio desconhecido” 35 mil contas.

“Foram hackeados através da exploração de Local File Inclusion (LFI), o que permitiu aos atacantes ganharem acesso a toda a rede”, informaram os especialistas do LeakedSource no resumo do incidente. Vulnerabilidades LFI acontecem quando um atacante inclui ficheiros localizados noutra parte do servidor no output de um aplicativo. Os resultados podem depois ser capturados no ecrã; uma explicação detalhada do ataque pode ser encontrada aqui, em inglês.

“Após muita deliberação interna da equipa da LeakedSource e por várias razões, decidimos que esses dados não serão pesquisáveis pelo público em geral na nossa página, pelo menos por enquanto.”

O LeakedSource fornece bases de dados de informações roubadas em ciberataques, de modo que o utilizador verifique se foi afetado ou não.

A FriendFinder Network declarou apenas que está a investigar a veracidade das alegações.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

6 dias ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago

Microsoft lança novo Programa de Segurança para a Europa

Este novo programa alarga o alcance geográfico do trabalho atual e acrescenta novos elementos que…

2 semanas ago

Altice Labs obtém certificação TM Forum Gold Open API

O selo agora atribuído é o resultado do desenvolvimento de duas das suas soluções de…

2 semanas ago