Revista 40 Graus

Notícias

Blogs

Outros Canais

Cultura & Inovação

Cultura & Inovação

Blog voltado a Cultura, Inovação e o Empreendedorismo onde o repórter, Eloy Figueiredo deixará o leitor antenado com o momento e as tendências.

183 milhões de contas expostas: a engrenagem por trás do megavazamento de Dados

Sistema que processou 80 bilhões de credenciais foi doado ao site Have I Been Pwned
Cultura & Inovação

O mundo digital foi novamente sacudido por um dos maiores vazamentos de dados da história recente. O site Have I Been Pwned, referência global em segurança cibernética, revelou que 183 milhões de endereços de e-mail únicos foram adicionados à sua base após a descoberta de um banco de dados de 3,5 terabytes com informações roubadas — nada menos que 23 bilhões de linhas de credenciais.

Entre os dados expostos, estão logins e senhas de plataformas amplamente utilizadas por brasileiros, como Gmail, Yahoo e Outlook. Apesar da dimensão do caso, especialistas alertam que o problema não está nos provedores de e-mail, mas sim na ação silenciosa de malwares que, ao longo de 2025, invadiram computadores e capturaram informações diretamente dos usuários.

Foto: Tecmundo183 milhões de contas expostas: megavazamento atinge usuários de e-mail no Brasil
183 milhões de contas expostas: megavazamento atinge usuários de e-mail no Brasil

 A engenharia do roubo

Diferente dos vazamentos “tradicionais” — como os que atingiram o Dropbox ou o Ashley Madison em anos anteriores —, o caso atual não tem começo, meio e fim definidos.
Segundo Troy Hunt, criador do Have I Been Pwned, o fenômeno é mais parecido com uma mangueira de incêndio ligada sem parar: novas máquinas são infectadas todos os dias, novas credenciais são capturadas e redistribuídas continuamente em fóruns e mercados clandestinos.

Esses registros são chamados de stealer logs. Eles funcionam como uma janela aberta no computador da vítima: tudo o que é digitado — endereços de sites, e-mails, senhas — é copiado em tempo real por programas maliciosos.
Ou seja, cada vez que o usuário faz login em uma conta de e-mail, no banco ou até em sites de apostas, suas credenciais podem ser interceptadas e enviadas a servidores de criminosos.

Foto: TecmundoSistema que processou 80 bilhões de credenciais foi doado ao site Have I Been Pwned
Sistema que processou 80 bilhões de credenciais foi doado ao site Have I Been Pwned

 Um passo para reduzir o dano

O gigantesco sistema que processou mais de 80 bilhões de credenciais foi recentemente doado ao Have I Been Pwned, com o objetivo de proteger os usuários já afetados e evitar o que os especialistas chamam de “vitimização dupla” — quando a pessoa, sem saber que teve dados roubados, cai em novos golpes usando as mesmas informações comprometidas.

Com a atualização, qualquer usuário pode verificar se seu e-mail foi incluído nessa nova leva de dados acessando o site:  http://haveibeenpwned.com

Comente