Threats

16 mil milhões de credenciais login expostas

Especialistas acompanhavam a monitorização desde o início do ano, tendo sido agora descobertos 30 conjuntos de dados expostos. Dados em causa terão sido obtidos através de infostealers

23/06/2025

16 mil milhões de credenciais login expostas

Uma investigação exclusiva da Cybernews dá conta da exposição de mais de 16 mil milhões de credenciais de login.

A Cybernews descobriu uma vastidão de conjuntos de dados supermassivos, com milhares de milhões de credenciais de login de redes sociais, plataformas empresariais, VPN e portais de programação.

A monitorização, que acontece desde o início do ano, revela agora 30 conjuntos de dados expostos com origem em várias fontes e obtidos através, ao que tudo indica, de infostealers. No total, foram descobertos cerca de 16 mil milhões de registos. De acordo com a investigação, os conjuntos de dados foram expostos por pouco tempo e alguns dos conjuntos podem estar, inclusive, sobrepostos. Em média, um conjunto de dados com credenciais expostas tinha cerca de 550 milhões de registos.

Não se trata apenas de uma fuga de informação - é um projeto de exploração em massa. Com mais de 16 mil milhões de registos de login expostos, os cibercriminosos têm agora um acesso sem precedentes a credenciais pessoais que podem ser utilizadas para a aquisição de contas, roubo de identidade e phishing altamente direcionado. O que é especialmente preocupante é a estrutura e a atualidade destes conjuntos de dados - não se trata apenas de violações antigas que estão a ser recicladas”, revelaram os investigadores.

De acordo com os investigadores, a maioria dos dados presentes nestes conjuntos são uma mistura de detalhes de stealer malware, conjuntos de preenchimento de credenciais e repackaged leaks. “Ainda que não haja violação de dados centralizada em empresas como a Apple, Facebook, Google, GitHub, Telegram, as credenciais encontradas nos logs do infostealer continham URL de login para páginas de login da Apple, Facebook e Google”, afirmou Bob Diachenko, colaborador da Cybernews, investigador de cibersegurança e proprietário da SecurityDiscovery.com.

A inclusão de registos antigos e recentes de infostealers - muitas vezes com tokens, cookies e metadados - torna estes dados particularmente perigosos para as organizações que não dispõem de autenticação multifactor ou de práticas de higiene de credenciais”, afirmou a equipa, citada pela Cybernews.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº26 OUTUBRO 2025

IT SECURITY Nº26 OUTUBRO 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.