DarkBeam vaza bilhões de combinações de e-mail e senha

Os logins vazados apresentam aos cibercriminosos capacidades de ataque quase ilimitadas.

A DarkBeam, uma empresa de proteção contra riscos digitais, deixou uma interface do Elasticsearch e do Kibana desprotegida, expondo registros com e-mails e senhas de usuários de violações de dados relatadas anteriormente e não relatadas.

De acordo com o CEO da SecurityDiscovery, Bob Diachenko, que primeiro identificou o vazamento, a instância agora fechada continha mais de 3,8 bilhões de registros.

Aparentemente, a DarkBeam vem coletando informações para alertar seus clientes em caso de violação de dados. O incidente provavelmente afetará mais do que apenas os usuários do DarkBeam.

O vazamento de dados, identificado pela primeira vez em 18 de setembro, foi encerrado instantaneamente depois que Diachenko informou a empresa sobre o problema.

Entre os dados vazados, havia 16 coleções denominadas “email 0-9” e “email AF”, cada uma contendo 239.635.000 registros.

Expor as coleções de pares de login – e-mails e senhas – é perigoso, pois fornece aos agentes mal-intencionados capacidades de ataque quase ilimitadas.

Fonte: https://cybernews.com/security/darkbeam-data-leak/


Descubra mais sobre Consultoria em Segurança Cibernética

Assine para receber nossas notícias mais recentes por e-mail.

Deixe uma resposta

Descubra mais sobre Consultoria em Segurança Cibernética

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo

Descubra mais sobre Consultoria em Segurança Cibernética

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo