book_icon

Freepik: credenciais de mais de oito milhões de usuários foram roubadas

Usuários podem ter acesso ao Eset Internet Security grátis por três meses para proteger todos os dispositivos domésticos, Guia de Teletrabalho, com práticas para trabalhar em casa sem riscos, Academia Eset entre outros
Freepik: credenciais de mais de oito milhões de usuários foram roubadas

A Eset, empresa que atua em detecção proativa de ameaças, analisa o roubo de milhões de senhas do Freepik, serviço que oferece um grande número de recursos para quem trabalha principalmente no mundo gráfico, como fotografias, vetores ou ilustrações. O site registra milhões de visitas mensais e downloads. Em nota divulgada pela empresa, foi confirmado um ataque que afetou usuários do serviço Freepik e também do Flaticon.
Por meio de um ataque de injeção de SQL, cujo objetivo é comprometer os servidores, os cibercriminosos conseguiram roubar os endereços de e-mail de 8,3 milhões de usuários e hash de senhas de 3,77 milhões de pessoas que utilizam o Flaticon. Desses, mais de 3,5 milhões são criptografados com bcrypt (um algoritmo que passou a ser usado para todas as senhas), e cerca de 229 mil são criptografados com MD5, explicou a empresa.
Em alguns casos, o Freepik cancelou as senhas dos usuários e enviou um e-mail solicitando a troca da senha por uma nova e a modificação em todos os serviços em que a mesma senha foi utilizada. Em outros, foi enviado um e-mail sugerindo a modificação da senha, principalmente se for uma senha fraca. No caso de usuários que foram afetados pelo vazamento de seu endereço de e-mail, houve a notificação do incidente, mas nenhuma ação especial foi tomada.
Por outro lado, a empresa garante que faz a verificação regularmente para saber se os endereços de e-mail e senhas vazados correspondem aos usados ​​pelos usuários do Freepik ou Flaticon para cancelar o acesso e notificar o proprietário da conta para modificar suas credenciais de login. Acrescenta, ainda, que, como consequência do incidente, foi feita a consulta de serviços externos para revisão das medidas de segurança que a empresa vem implementando.
“Para descobrir se a senha que você usa vazou em uma violação de segurança, recomendamos visitar o serviço HaveIBeenPwned, que contém um extenso banco de dados de empresas que sofreram incidentes de segurança que resultaram no vazamento de credenciais de usuário. Da mesma forma, na Eset, aconselhamos manter os sistemas atualizados, ter uma solução de segurança em todos os dispositivos e estar atento às últimas ameaças ou incidentes de segurança para proteger a informação na web e desfrutar da internet com segurança”, explica Luis Lubeck, especialista em segurança da informação da Eset América Latina.
Para te ajudar a ficar em casa
A Eset aderiu à campanha #FiqueEmCasa, oferecendo proteção para dispositivos e conteúdos que ajudam os usuários a aproveitar os dias em casa e garantir a segurança dos pequenos enquanto se divertem online em meio à pandemia.
No site, os usuários podem ter acesso a Eset Internet Security grátis por 3 meses para proteger todos os dispositivos domésticos, Guia de Teletrabalho, com práticas para trabalhar em casa sem riscos, Academia Eset, para acessar cursos online que auxiliam a tirar mais proveito da tecnologia e o DigiPais, para ler conselhos sobre como acompanhar e proteger crianças na Web.
Serviço
https://www.welivesecurity.com/br/

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.