Norton | Credenciais roubadas levam a ataque contra gerenciador de senhas
A Gen Digital, dona da marca NortonLifeLock e uma das gigantes dos softwares de segurança na atualidade, emitiu comunicado aos usuĂĄrios sobre possĂveis comprometimentos de contas a partir de credenciais vazadas. Em dezembro, os sistemas da companhia foram alvo de ataques envolvendo logins e senhas comprometidas a partir de outros serviços, com bandidos tentando usar as mesmas combinaçÔes para invadir perfis de clientes das plataformas de proteção da marca.
O ataque de credential stuffing teria ocorrido entre os dias 1Âș e 12 de dezembro. Enquanto a NortonLifeLock nĂŁo informou quantas contas foram efetivamente comprometidas durante a onda de golpes, ela indicou um altĂssimo nĂșmero de falhas de login; foi isso que chamou a atenção da companhia para a campanha de ataques, que pode ter resultado no acesso de senhas e dados pessoais.
Nos casos em que as senhas vazadas eram vĂĄlidas para os serviços da companhia, podem ter sido acessadas informaçÔes como nomes, nĂșmeros de telefone e endereços. Mais graves, porĂ©m, sĂŁo as intrusĂ”es a cofres de senhas, que supostamente foram acessadas caso os usuĂĄrios nĂŁo seguissem as melhores prĂĄticas de segurança, repetindo credenciais entre serviços, usando variaçÔes similares suscetĂveis a força bruta ou nĂŁo usando autenticação em duas etapas.
Tais medidas, inclusive, vĂŁo contra as recomendaçÔes da prĂłpria Norton no momento de criação de senhas, com os sistemas da empresa dando avisos constantes sobre os perigos de usar credenciais repetidas e indicando a necessidade de revisĂŁo em caso de eventuais problemas. Geradores de credenciais tambĂ©m estĂŁo disponĂveis entre as soluçÔes da companhia, justamente como forma de evitar incidentes desse tipo.
A origem do banco de dados usado para atacar os sistemas nĂŁo foi revelada. Trata-se de mais um ataque contra sistemas de autenticação na histĂłria recente, em um segmento que vem se tornando alvo constante de criminosos justamente pelo valor dos dados contidos no interior de cofres e plataformas assim. Recentemente, nomes como Okta e LastPass tambĂ©m foram vĂtimas de intrusĂ”es de diferentes tipos, resultando no vazamento de informaçÔes de seus usuĂĄrios.
A principal recomendação de segurança, como jĂĄ deve ser Ăłbvio a esta altura, Ă© o uso de senhas complexas e aleatĂłrias, que nĂŁo sejam facilmente deduzĂveis ou quebradas por ataques de força bruta. Os usuĂĄrios tambĂ©m devem evitar repetiçÔes de credenciais em mais de um serviço jĂĄ que, como este caso demonstra, o vazamento em uma plataforma pode significar o comprometimento de outras, caso o login seja o mesmo.
Fonte: Canaltech
Trending no Canaltech:
MĂ©dicos alertam para riscos da semaglutida, 1Âș remĂ©dio para obesidade no Brasil
Existe relação entre carro esportivo e pĂȘnis pequeno, segundo a ciĂȘncia
Por que Renegade deixou de vender tanto e Tracker assumiu liderança nos SUVs?
Por que cientistas estĂŁo armazenando amostras de fezes congeladas do mundo todo?
Carros eletrificados vendem mais do que os a gasolina no Brasil pela 1ÂȘ vez