Categories: NOTÍCIAS EM GERAL

ALERTA: Credenciais de usuário estão mais vulneráveis ​​do que em 2018

Em meio à crise de saúde em curso, não apenas estão aumentando os novos casos de COVID-19, mas também o risco de crimes cibernéticos. Com mais pessoas conectadas à internet diariamente, os hackers estão se aproveitando de sistemas vulneráveis ​​e senhas que podem ser facilmente quebrados com o uso de certas ferramentas. Especialistas em tecnologia reconheceram que aparentemente existe um negócio próspero online em que as informações pessoais são trocadas em troca de criptomoeda e outros modos de pagamento. Como tal, os usuários são encorajados a seguir certas diretrizes para prevenir a exposição.

“A pessoa média usa cerca de 191 serviços que exigem a inserção de senhas ou outras credenciais. Isso é muita coisa para manter o controle e apresenta um grande problema se ocorrer um comprometimento, especialmente se uma pessoa usa as mesmas credenciais em vários serviços, “observa a empresa de cibersegurança Digital Shadows . À medida que os cibercriminosos desenvolvem métodos avançados para quebrar criptografias e outros protocolos de segurança, nomes de usuário, senhas e outras credenciais correm o risco de serem comprometidos.

Até o momento, os relatórios mostram que mais de 15 bilhões de credenciais de usuário provenientes de mais de 100.000 violações de segurança estão agora sendo distribuídas online. Este é um aumento alarmante de cerca de 300 por cento desde 2018, o que indica a necessidade de proteção aprimorada. Outras pesquisas mostram que cerca de 5 bilhões dos 15 bilhões são únicos, enquanto o resto são as mesmas informações usadas para contas ou serviços diferentes.

Rick Holland, CISO e VP de Estratégia da empresa de segurança cibernética mencionada anteriormente, disse: “A mensagem é simples – os consumidores devem usar senhas diferentes para cada conta.” Parece que os cibercriminosos visam especificamente contas que possuem marcas relacionadas a contabilidade, pagamentos, faturas e outros assuntos relacionados. O relatório ainda compartilha um detalhamento estimado de quanto essas credenciais estão sendo negociadas na dark web.

Uma projeção de código cibernético em um homem encapuzado é retratada nesta imagem de ilustração tirada em 13 de maio de 2017. Tirando proveito de ferramentas de espionagem que se acredita terem sido desenvolvidas pela Agência de Segurança Nacional dos EUA, os hackers encenaram um ataque cibernético com um malware de propagação automática que infectou dezenas de milhares de computadores em quase 100 países. REUTERS / Kacper Pempel / Ilustração

As credenciais que fornecem acesso às principais organizações do mundo podem render até US $ 140.000 em um leilão com uma média de US $ 3.139. A seguir, são para contas financeiras que podem ser vendidas por cerca de US $ 70,91 cada. O que se segue é o acesso a aplicativos ou serviços antivírus que totalizam US $ 21,67. Finalmente, aqueles para mídia social, compartilhamento de arquivos, streaming de mídia e redes privadas virtuais (VPNs) custam menos de US $ 10.

Fonte: https://www.ibtimes.co.uk/cybersecurity-experts-warn-user-credentials-are-more-vulnerable-now-2018-1683179

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Estudo de Stanford liga companheiros de IA a menor bem-estar

Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…

4 dias ago

Qwen3.8-Max: Alibaba promete abrir pesos de modelo de 2,4 tri

Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…

4 dias ago

Argus: runtime de agentes de IA atinge 78% no SWE-Bench Pro

Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…

4 dias ago

khunt: invasores rodam toolkit dentro do banco Oracle

Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…

4 dias ago

ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…

4 dias ago

IA autônoma encontra 14 mil vulnerabilidades em código aberto

Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…

4 dias ago