26 bilhões de dados pessoais são expostos na Dark Web a partir de 3.800 vazamentos diferentes

Segundo levantamento feito pela Security Discovery, leak totaliza 12 terabytes de conteúdo. A preocupação dos especialistas é o risco de a exposição centralizada destes dados incitar nova onda de ataques cibernéticos

Compartilhar:

Um agente hostil desconhecido expôs nas redes da Dark Web o maior conjunto de dados vazados da história, expondo diversas informações sensíveis e pessoais, totalizando 12 terabytes de conteúdo digital. A descoberta foi feita pelos especialistas da Security Discovery em parceria com o portal Cybernews. Segundo os pesquisadores, os registros mesclam informações já em circulação, frutos de outros vazamentos, com registros inéditos.

 

Ao todo, são 26 bilhões de dados divididos em 3.800 arquivos diferentes, cada um referente a um incidente de vazamento específico. Entre as vítimas, estão listados nomes conhecidos como LinkedIn, X (antigo Twitter), Deezer, Adobe, Zynga, Dropbox, Telegram, entre outros. O vazamento ainda inclui informações recolhidas de diversas organizações governamentais pelo mundo, incluindo instituições no Brasil como a Petrobrás, e Estados Unidos, Alemanha, Filipinas e Turquia. É possível que existam informações duplicadas entre os registros expostos.

 

Acredita-se que o responsável pela chamada Compilação de Múltiplos Registros (COMB) seja um agente malicioso e especialistas afirmam ser improvável que ele seja encontrado. “A simples existência da compilação é extremamente perigosa, pois ela pode servir de combustível para uma ampla variedade de ataques, incluindo roubo de identidades, esquemas sofisticados de phishing, ciberataques direcionados ou mesmo acessos não autorizados a contas pessoais e sensíveis de diversos serviços online”, explicou um porta voz do time de pesquisa da Security Discovery.

 

Considerando ser uma prática comum o uso repetitivo da mesma senha em cadastros diferentes, os especialistas da Security Discovery alertam para a possibilidade de o cibercrime embarcar em um tsunami de ataques baseados em credenciais, com impactos ainda difíceis de balizar. Por isso, a recomendação é que os usuários eventualmente afetados troquem suas credenciais para senhas mais complexas, além de habilitar autenticadores multifator e manter a atenção sobre campanhas de phishing e spear phishing.

 

“No mundo físico, 12 terabytes equivalem a 15.600 armários de arquivos. Todos nós devemos presumir que alguns de nossos dados estão contidos nesse conjunto de informações vazadas e, portanto, também devemos tomar medidas para nos proteger. Habilitar a autenticação de dois fatores é uma etapa significativa para nos protegermos contra-ataques que envolvem a violação de credenciais”, disse à Forbes o Consultor de Cybersecurity da CyberSmart, Adam Pilton.

 

*Com informações da Forbes

Conteúdos Relacionados

Security Report | Destaques

“Desenvolvemos mais rápido, mas a Segurança ainda está lenta”

Com agentes de IA colocando capacidades de desenvolvimento nas mãos das áreas de negócio, CISOs discutem como equilibrar agilidade, riscos...
Security Report | Destaques

TV Security debate os riscos invisíveis e a governança diante da expansão da IA nas áreas de negócio

Programa promovido em parceria com a Delphix analisa o impacto do novo perfil do "colaborador desenvolvedor" e como equilibrar inovação...
Security Report | Destaques

Riscos da Frontier AI e o papel do CISO: entre a velocidade do negócio e a governança de dados

Em painel no ROCon 2026, líderes de Segurança discutiram os impactos da adoção acelerada de IA, o avanço dos agentes...
Security Report | Destaques

Soberania digital: quais os caminhos para proteger a gestão de dados na era da IA?

Da Austrália aos países da OTAN, nações de todo o mundo reforçam mecanismos de governança sobre informações estratégicas, tornando a...