Categories: NOTÍCIAS EM GERAL

ALERTA: Credenciais de usuário estão mais vulneráveis ​​do que em 2018

Em meio à crise de saúde em curso, não apenas estão aumentando os novos casos de COVID-19, mas também o risco de crimes cibernéticos. Com mais pessoas conectadas à internet diariamente, os hackers estão se aproveitando de sistemas vulneráveis ​​e senhas que podem ser facilmente quebrados com o uso de certas ferramentas. Especialistas em tecnologia reconheceram que aparentemente existe um negócio próspero online em que as informações pessoais são trocadas em troca de criptomoeda e outros modos de pagamento. Como tal, os usuários são encorajados a seguir certas diretrizes para prevenir a exposição.

“A pessoa média usa cerca de 191 serviços que exigem a inserção de senhas ou outras credenciais. Isso é muita coisa para manter o controle e apresenta um grande problema se ocorrer um comprometimento, especialmente se uma pessoa usa as mesmas credenciais em vários serviços, “observa a empresa de cibersegurança Digital Shadows . À medida que os cibercriminosos desenvolvem métodos avançados para quebrar criptografias e outros protocolos de segurança, nomes de usuário, senhas e outras credenciais correm o risco de serem comprometidos.

Até o momento, os relatórios mostram que mais de 15 bilhões de credenciais de usuário provenientes de mais de 100.000 violações de segurança estão agora sendo distribuídas online. Este é um aumento alarmante de cerca de 300 por cento desde 2018, o que indica a necessidade de proteção aprimorada. Outras pesquisas mostram que cerca de 5 bilhões dos 15 bilhões são únicos, enquanto o resto são as mesmas informações usadas para contas ou serviços diferentes.

Rick Holland, CISO e VP de Estratégia da empresa de segurança cibernética mencionada anteriormente, disse: “A mensagem é simples – os consumidores devem usar senhas diferentes para cada conta.” Parece que os cibercriminosos visam especificamente contas que possuem marcas relacionadas a contabilidade, pagamentos, faturas e outros assuntos relacionados. O relatório ainda compartilha um detalhamento estimado de quanto essas credenciais estão sendo negociadas na dark web.

Uma projeção de código cibernético em um homem encapuzado é retratada nesta imagem de ilustração tirada em 13 de maio de 2017. Tirando proveito de ferramentas de espionagem que se acredita terem sido desenvolvidas pela Agência de Segurança Nacional dos EUA, os hackers encenaram um ataque cibernético com um malware de propagação automática que infectou dezenas de milhares de computadores em quase 100 países. REUTERS / Kacper Pempel / Ilustração

As credenciais que fornecem acesso às principais organizações do mundo podem render até US $ 140.000 em um leilão com uma média de US $ 3.139. A seguir, são para contas financeiras que podem ser vendidas por cerca de US $ 70,91 cada. O que se segue é o acesso a aplicativos ou serviços antivírus que totalizam US $ 21,67. Finalmente, aqueles para mídia social, compartilhamento de arquivos, streaming de mídia e redes privadas virtuais (VPNs) custam menos de US $ 10.

Fonte: https://www.ibtimes.co.uk/cybersecurity-experts-warn-user-credentials-are-more-vulnerable-now-2018-1683179

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

6 dias ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

2 semanas ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

2 semanas ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

2 semanas ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

2 semanas ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

2 semanas ago