Megavazamento expõe dezesseis milhões de logins e senhas de e-mails no Have I Been Pwned

Cerca de 16 milhões de logins e senhas de serviços de e-mail como Gmail, Yahoo e Outlook foram divulgados no site Have I Been Pwned (HIBP), plataforma que permite verificar se uma conta foi comprometida em algum vazamento de dados. O conjunto total soma 3,5 terabytes de informações — o equivalente a 23 bilhões de linhas de registros de usuários.

O vazamento foi identificado em abril deste ano, mas só foi adicionado ao HIBP em outubro. De acordo com especialistas, o material não indica invasão direta aos servidores das empresas. O Google, responsável pelo Gmail, afirmou que os dados foram obtidos por programas que roubam credenciais, e não por falhas em seus sistemas.

A empresa confirmou a atualização feita pelo HIBP, mas negou que todas as 183 milhões de contas citadas pertençam ao Gmail. O Google reforçou que as informações vêm de bancos de dados antigos usados por criminosos. Já Microsoft e Yahoo ainda não se manifestaram oficialmente sobre o caso.

Especialistas explicam que a maior parte das senhas foi capturada por infostealers, malwares que infectam computadores e copiam logins, senhas e endereços visitados. Esses dados são frequentemente vendidos em fóruns clandestinos na dark web.

Entre as medidas de segurança recomendadas estão criar senhas longas e únicas, mesclando letras, números e símbolos, e usar gerenciadores de senhas como os do Google, LastPass, Microsoft Authenticator ou KeePass. Ferramentas pagas, como 1Password e Dashlane, também são alternativas seguras.

Outra camada importante de proteção é a autenticação em duas etapas (2FA), que solicita um segundo código além da senha. Plataformas mais recentes já utilizam as chaves de acesso (passkeys), permitindo login apenas por biometria ou PIN.

Os usuários podem verificar se seus e-mails foram expostos acessando o site Have I Been Pwned. Caso a conta apareça na lista, a orientação é trocar imediatamente as senhas, revisar atividades suspeitas e manter atenção a mensagens desconhecidas.

O megavazamento, segundo analistas, não representa um novo ataque, mas sim uma consolidação de dados antigos obtidos por malwares ao longo dos anos. A recomendação geral é renovar senhas com frequência e habilitar camadas extras de autenticação para reduzir riscos.

Publicidade

DESTAQUES

Ribeirinhos entram em alerta após imagens de supostos “piratas dos rios” circularem nas redes
Falta de água ainda afeta bairros de Manaus após rompimento de adutora na Compensa
Mais de 100 caminhões ficam parados após funcionários da Coca Cola iniciarem paralisação em Manaus
Jovem morre após ser esfaqueado ao tentar defender amiga durante assalto
Wilson Lima pressiona Eduardo Braga sobre a pavimentação da BR-319 e diz que obra “não dura três invernos”; veja vídeo
Trabalhador afirma ter sido demitido por justa causa após protestos da Norte Tech em Manaus
Adjuto Afonso reune mais de 1.500 mulheres em Manaus
Secretário de ex-vereador morre após naufrágio em Maués no interior do Amazonas
Vídeo mostra três crianças tentando se agarrar a ônibus em avenida de Manaus
Vídeo mostra momento em que influenciador Jordan Lima é levado por sequestradores em Manaus
Manaus amanhece coberta por fumaça e céu esbranquiçado nesta quinta-feira
Plínio Valério reúne multidão de apoiadores em grande comício em Tefé
Adjuto Afonso defende empreendedorismo e geração de renda na zona Oeste de Manaus
Motoboy leva 40 picadas de abelha ao tentar salvar criança em ataque perto de escola
Vídeo mostra momento em que adutora rompe e alaga avenida em Manaus
Anvisa proíbe NotShake Protein, caneta emagrecedora e produtos com moringa