Hackers vazam credenciais de e-commerces brasileiros

Lista contém e-mails e senhas de usuários, porém empresas informam que não sofreram ataques à base de dados e que informações estão seguras

Compartilhar:

Segundo informações do Laboratório de Segurança Antecipe, no fim da tarde de ontem (17) foram identificados repositórios no PasteBin com supostas credenciais de acesso aos principais e-commerces do Brasil. Entre eles estão Netshoes, Casas Bahia, Ponto Frio, Centauro, HostGator, entre outros.

 

Além disso, a equipe do Antecipe deixou claro que não testou os dados, a fim de confirmar sua veracidade, porque a utilização de informações de terceiros sem permissão configura crime.

 

Em nota, algumas das empresas informaram que não sofreram ataques à base de dados e que as informações cadastradas permanecem seguras, seguindo as melhores práticas de SI adotadas no País.

 

O Antecipe acredita que os dados tenham sido obtidos através de páginas de phishing, já que seria muito trabalhoso para cibercriminosos invadirem a base de dados de diversas lojas e disponibilizar gratuitamente em repositório online.

 

A recomendação é de que, mesmo que seus dados não tenham sido vazados, seja realizada a troca de senha com frequência. Também é importante que os usuários estejam atentos para sinais de fraude, como URLs diferentes e links em comunicados por e-mail.

 

* Com informações do Antecipe

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...