Mercado abrirĂĄ em 8 h 7 min
  • BOVESPA

    114.177,55
    -92,52 (-0,08%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    55.164,01
    +292,65 (+0,53%)
     
  • PETROLEO CRU

    81,33
    +0,32 (+0,40%)
     
  • OURO

    1.924,20
    -5,80 (-0,30%)
     
  • BTC-USD

    22.819,23
    -321,55 (-1,39%)
     
  • CMC Crypto 200

    516,96
    -10,23 (-1,94%)
     
  • S&P500

    4.060,43
    +44,21 (+1,10%)
     
  • DOW JONES

    33.949,41
    +205,57 (+0,61%)
     
  • FTSE

    7.761,11
    +16,24 (+0,21%)
     
  • HANG SENG

    22.546,21
    -20,57 (-0,09%)
     
  • NIKKEI

    27.388,76
    +26,01 (+0,10%)
     
  • NASDAQ

    12.038,25
    -68,50 (-0,57%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,5129
    -0,0068 (-0,12%)
     

Norton | Credenciais roubadas levam a ataque contra gerenciador de senhas

A Gen Digital, dona da marca NortonLifeLock e uma das gigantes dos softwares de segurança na atualidade, emitiu comunicado aos usuårios sobre possíveis comprometimentos de contas a partir de credenciais vazadas. Em dezembro, os sistemas da companhia foram alvo de ataques envolvendo logins e senhas comprometidas a partir de outros serviços, com bandidos tentando usar as mesmas combinaçÔes para invadir perfis de clientes das plataformas de proteção da marca.

O ataque de credential stuffing teria ocorrido entre os dias 1Âș e 12 de dezembro. Enquanto a NortonLifeLock nĂŁo informou quantas contas foram efetivamente comprometidas durante a onda de golpes, ela indicou um altĂ­ssimo nĂșmero de falhas de login; foi isso que chamou a atenção da companhia para a campanha de ataques, que pode ter resultado no acesso de senhas e dados pessoais.

Nos casos em que as senhas vazadas eram vĂĄlidas para os serviços da companhia, podem ter sido acessadas informaçÔes como nomes, nĂșmeros de telefone e endereços. Mais graves, porĂ©m, sĂŁo as intrusĂ”es a cofres de senhas, que supostamente foram acessadas caso os usuĂĄrios nĂŁo seguissem as melhores prĂĄticas de segurança, repetindo credenciais entre serviços, usando variaçÔes similares suscetĂ­veis a força bruta ou nĂŁo usando autenticação em duas etapas.

Tais medidas, inclusive, vão contra as recomendaçÔes da própria Norton no momento de criação de senhas, com os sistemas da empresa dando avisos constantes sobre os perigos de usar credenciais repetidas e indicando a necessidade de revisão em caso de eventuais problemas. Geradores de credenciais também estão disponíveis entre as soluçÔes da companhia, justamente como forma de evitar incidentes desse tipo.

A origem do banco de dados usado para atacar os sistemas não foi revelada. Trata-se de mais um ataque contra sistemas de autenticação na história recente, em um segmento que vem se tornando alvo constante de criminosos justamente pelo valor dos dados contidos no interior de cofres e plataformas assim. Recentemente, nomes como Okta e LastPass também foram vítimas de intrusÔes de diferentes tipos, resultando no vazamento de informaçÔes de seus usuårios.

A principal recomendação de segurança, como jå deve ser óbvio a esta altura, é o uso de senhas complexas e aleatórias, que não sejam facilmente deduzíveis ou quebradas por ataques de força bruta. Os usuårios também devem evitar repetiçÔes de credenciais em mais de um serviço jå que, como este caso demonstra, o vazamento em uma plataforma pode significar o comprometimento de outras, caso o login seja o mesmo.

Fonte: Canaltech

Trending no Canaltech: