ESET alerta que, por meio de um ataque, os invasores acessaram 8,3 milhões de endereços de e-mail e senhas de usuários
A
ESET, empresa líder em detecção proativa de ameaças, analisa o roubo de milhões de senhas do Freepik, serviço que oferece um grande número de recursos para quem trabalha principalmente no mundo gráfico, como fotografias, vetores ou ilustrações. O site registra milhões de visitas mensais e downloads. Em
nota divulgada pela empresa, foi confirmado um ataque que afetou usuários do serviço Freepik e também do Flaticon.
COMO OCORREU
Por meio de um ataque de
injeção de SQL, cujo objetivo é comprometer os servidores, os cibercriminosos conseguiram roubar os endereços de e-mail de 8,3 milhões de usuários e hash de senhas de 3,77 milhões de pessoas que utilizam o
Flaticon. Desses, mais de 3,5 milhões são criptografados com
bcrypt (um algoritmo que passou a ser usado para todas as senhas), e cerca de 229 mil são criptografados com
MD5, explicou a empresa.
Em alguns casos, o Freepik cancelou as senhas dos usuários e enviou um e-mail solicitando a troca da senha por uma nova e a modificação em todos os serviços em que a mesma senha foi utilizada. Em outros, foi enviado um e-mail sugerindo a modificação da senha, principalmente se for uma senha fraca. No caso de usuários que foram afetados pelo vazamento de seu endereço de e-mail, houve a notificação do incidente, mas nenhuma ação especial foi tomada.
O QUE DIZ A EMPRESA
A empresa garante que faz a verificação regularmente para saber se os endereços de e-mail e senhas vazados correspondem aos usados pelos usuários do Freepik ou Flaticon para cancelar o acesso e notificar o proprietário da conta para modificar suas credenciais de login. Acrescenta, ainda, que, como consequência do incidente, foi feita a consulta de serviços externos para revisão das medidas de segurança que a empresa vem implementando.
“Para descobrir se a senha que você usa vazou em uma violação de segurança, recomendamos visitar o serviço
HaveIBeenPwned, que contém um extenso banco de dados de empresas que sofreram incidentes de segurança que resultaram no vazamento de credenciais de usuário. Da mesma forma, na ESET, aconselhamos manter os sistemas atualizados, ter uma
solução de segurança em todos os dispositivos e estar atento às últimas ameaças ou incidentes de segurança para proteger a informação na web e desfrutar da internet com segurança”, explica Luis Lubeck, especialista em segurança da informação da ESET América Latina.
Para te ajudar a ficar em casa
A ESET aderiu à campanha
#FiqueEmCasa, oferecendo proteção para dispositivos e conteúdos que ajudam os usuários a aproveitar os dias em casa e garantir a segurança dos pequenos enquanto se divertem online em meio à pandemia.
No site, os usuários podem ter acesso a: ESET INTERNET SECURITY grátis por 3 meses para proteger todos os dispositivos domésticos, Guia de Teletrabalho, com práticas para trabalhar em casa sem riscos, Academia ESET, para acessar cursos online que auxiliam a tirar mais proveito da tecnologia e o
DigiPais, para ler conselhos sobre como acompanhar e proteger crianças na web.
Sobre a ESET
Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite
www.eset.com/br ou siga-nos no
LinkedIn,
Facebook e
Twitter .