Categories: NOTÍCIAS EM GERAL

ALERTA: Credenciais de usuário estão mais vulneráveis ​​do que em 2018

Em meio à crise de saúde em curso, não apenas estão aumentando os novos casos de COVID-19, mas também o risco de crimes cibernéticos. Com mais pessoas conectadas à internet diariamente, os hackers estão se aproveitando de sistemas vulneráveis ​​e senhas que podem ser facilmente quebrados com o uso de certas ferramentas. Especialistas em tecnologia reconheceram que aparentemente existe um negócio próspero online em que as informações pessoais são trocadas em troca de criptomoeda e outros modos de pagamento. Como tal, os usuários são encorajados a seguir certas diretrizes para prevenir a exposição.

“A pessoa média usa cerca de 191 serviços que exigem a inserção de senhas ou outras credenciais. Isso é muita coisa para manter o controle e apresenta um grande problema se ocorrer um comprometimento, especialmente se uma pessoa usa as mesmas credenciais em vários serviços, “observa a empresa de cibersegurança Digital Shadows . À medida que os cibercriminosos desenvolvem métodos avançados para quebrar criptografias e outros protocolos de segurança, nomes de usuário, senhas e outras credenciais correm o risco de serem comprometidos.

Até o momento, os relatórios mostram que mais de 15 bilhões de credenciais de usuário provenientes de mais de 100.000 violações de segurança estão agora sendo distribuídas online. Este é um aumento alarmante de cerca de 300 por cento desde 2018, o que indica a necessidade de proteção aprimorada. Outras pesquisas mostram que cerca de 5 bilhões dos 15 bilhões são únicos, enquanto o resto são as mesmas informações usadas para contas ou serviços diferentes.

Rick Holland, CISO e VP de Estratégia da empresa de segurança cibernética mencionada anteriormente, disse: “A mensagem é simples – os consumidores devem usar senhas diferentes para cada conta.” Parece que os cibercriminosos visam especificamente contas que possuem marcas relacionadas a contabilidade, pagamentos, faturas e outros assuntos relacionados. O relatório ainda compartilha um detalhamento estimado de quanto essas credenciais estão sendo negociadas na dark web.

Uma projeção de código cibernético em um homem encapuzado é retratada nesta imagem de ilustração tirada em 13 de maio de 2017. Tirando proveito de ferramentas de espionagem que se acredita terem sido desenvolvidas pela Agência de Segurança Nacional dos EUA, os hackers encenaram um ataque cibernético com um malware de propagação automática que infectou dezenas de milhares de computadores em quase 100 países. REUTERS / Kacper Pempel / Ilustração

As credenciais que fornecem acesso às principais organizações do mundo podem render até US $ 140.000 em um leilão com uma média de US $ 3.139. A seguir, são para contas financeiras que podem ser vendidas por cerca de US $ 70,91 cada. O que se segue é o acesso a aplicativos ou serviços antivírus que totalizam US $ 21,67. Finalmente, aqueles para mídia social, compartilhamento de arquivos, streaming de mídia e redes privadas virtuais (VPNs) custam menos de US $ 10.

Fonte: https://www.ibtimes.co.uk/cybersecurity-experts-warn-user-credentials-are-more-vulnerable-now-2018-1683179

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

14 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

14 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

14 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

2 dias ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

2 dias ago