TikTok se manifesta sobre possível vazamento de dados

De acordo com grupo composto por pesquisadores de segurança, os usuários da plataforma teriam que alterar as senhas por conta de uma violação de dados. Em nota, o TikTok afirmou que o time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança

Compartilhar:

O Beehive Cybersecurity, grupo composto por pesquisadores de segurança, especialistas jurídicos e analistas de ameaças, alertou neste domingo (04) os usuários para alterarem suas senhas no aplicativo TikTok devido a uma violação massiva de dados.

 

“Este é um aviso prévio. O TikTok supostamente sofreu uma violação de dados e, se for verdade, pode haver consequências nos próximos dias. Recomendamos que você altere sua senha e ative a autenticação de dois fatores, caso ainda não tenha feito isso”, diz mensagem publicada. Ainda segundo informações, dados da plataforma também estariam à venda em um fórum da Dark Web, inclusive com senhas dos usuários.

 

A redação da Security Report entrou em contato com a assessora do TikTok para verificar se o caso realmente procede e a plataforma afirmou que prioriza a privacidade e a segurança dos dados dos usuários e que o “time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança”, ressalta nota enviada na manhã desta segunda-feira (05).

 

Essa não é a primeira vez que o TikTok sofre com supostas vulnerabilidades. Em 2021, a Check Point descobriu uma vulnerabilidade no recurso “Encontrar Amigos” do TikTok que contornou suas proteções de privacidade.

 

Se não fosse corrigida, a vulnerabilidade teria permitido um cibercriminoso acessar os detalhes de perfil de um usuário (nome, número de telefone, foto, avatar, identificações exclusivas e até configurações) tornando possível construir um banco de dados para uso em atividades maliciosas. A falha foi comunicada aos responsáveis pelo TikTok que posteriormente disponibilizaram uma atualização que solucionou a vulnerabilidade.

Conteúdos Relacionados

Security Report | Destaques

Tratamento automatizado: Entidades defendem equilíbrio entre inovação e proteção de dados

A ANPD organizou hoje (15) um webinar para apresentar as conclusões dos subsídios sobre o tratamento de dados pessoais por...
Security Report | Destaques

STF condena Carla Zambelli e Walter Delgatti Neto por invasão cibernética ao CNJ

A Primeira Turma do Supremo Tribunal determinou 10 e 8 anos de prisão, respectivamente, à deputada federal e ao hacker,...
Security Report | Destaques

Farmacêuticas do grupo Jorge Batista sofrem ataque cibernético

Em comunicados divulgados essa semana, a Nazária Distribuidora Farmacêutica e as Drogarias Globo, ambas do grupo Jorge Batista, informaram ter...
Security Report | Destaques

IRB(re) acelera gestão de riscos em terceiros com avaliação automatizada

A companhia apresentou seu case de sucesso com Novared e Securiti na agenda do Security Leaders Rio de Janeiro 2025....