Novo vazamento atinge 150 milhões de usuários

Aplicativo da marca fitness Under Armour sofre incidente e tem informações de clientes ameaçadas; companhia usava método de hash que assegurava senhas dos clientes, porém, agora estão mais sujeitos a ataques de phishing

Compartilhar:

Cerca de 150 milhões de usuários. Esse é o impacto do mais recente vazamento de dados, agora envolvendo a Under Armour. A marca fitness teve um dos seus aplicativos, MyFitnessPal, envolvido num incidente de segurança, permitindo que nomes de usuários e endereços de e-mails ficassem expostos. Senhas também foram roubadas, no entanto, estas haviam sido criptografadas.

 

Segundo comunicado oficial, “a equipe do aplicativo tomou conhecimento de que uma parte não autorizada adquiriu dados associados às contas de usuário do MyFitnessPal no final de fevereiro de 2018 e tomou medidas para determinar a natureza e o escopo do problema”.

 

Ao que tudo indica, o aplicativo não colhe números do Seguro Social, carteira de motorista e outras identificações emitidas pelo Governo. Dados de cartões não foram atingidos, pois são processados separadamente. Os clientes estão sendo contatados e aconselhados a alterar as senhas de logins, inclusive caso use as mesmas em outros aplicativos.

 

Segundo Chester Wisniewski, diretor de Pesquisa Científica da Sophos, não se sabe até o momento como se deu o vazamento. “Normalmente, esses tipos de vazamentos ocorrem devido a algum acesso não autorizado a um banco de dados ou por um ataque de injeção SQL”, explica o especialista.

 

Na visão do executivo, a companhia usava um método de criptografia do tipo hash para proteger as senhas dos usuários. “Isso é importante, pois significa que é muito mais difícil para os cibercriminosos conseguirem as senhas reais dos clientes”, disse. Ter cumprido com esse requisito de segurança dará mais tempo para as pessoas trocarem as senhas.

 

No entanto, apesar das senhas terem sido protegidas, é possível que os usuários sejam alvos de phishing. “É preciso ficar atento a mensagens que pareçam ser do MyFitnessPal, pois os cibercriminosos agora conhecem os e-mails e sabem quem usa o serviço”, alerta.

 

“Vazamento de dados deve ser prioridade das companhias hoje em dia. Ao seguir práticas recomendadas de Segurança, você pode minimizar os danos à reputação da marca e os riscos dos clientes, como fez a Under Armour ao utilizar o hashing para proteger as senhas no caso de todo o resto falhar”, finaliza.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Jornada de SI na BBTS impulsionou proteção do usuário e desenvolvimento seguro

Com uma parceria em franca expansão com a Cloudflare, o braço de tecnologia e serviços do Banco do Brasil aproveitou...
Security Report | Destaques

Julio Signorini assume liderança na modernização cibernética da ANTT

Executivo com trajetória no setor público e articulista da Security Report assume a área de tecnologia da agência responsável por...
Security Report | Destaques

Pravaler eleva maturidade de APIs e integrações com jornada de Security by Design

Transformações estruturais e processos proativos de Segurança, estabeelcidos pela parceria coma Clavis, mitigaram brechas no desenvolvimento e garantindo eficiência operacional...
Security Report | Destaques

Além do Diário Oficial: Como o CISO converte leis em cultura de SI?

No painel de abertura do Security Leaders Brasília 2026, representantes de instituições governamentais defenderam a importância de marcos regulatórios que...