Vazamento de 9,9 bilhões de senhas: um dos maiores da história

Hacker coloca à venda suposta lista de quase 10 bilhões de senhas: você deve se preocupar?

Uma lista com quase 10 bilhões de senhas vazadas de diversos serviços na internet foi colocada à venda no início deste mês. De acordo com pesquisadores do site americano Cybernews, este pode ser o maior pacote de senhas roubadas da história.

O arquivo, chamado RockYou2024, contém exatamente 9.948.575.739 senhas em texto simples, ou seja, sem criptografia, conforme relatado pela página especializada em cibersegurança.

A compilação parece incluir senhas coletadas de 4.000 bancos de dados ao longo de duas décadas. No entanto, o Cybernews observou que a maioria dessas senhas já havia sido divulgada na internet em 2021, em uma versão anterior do RockYou, que alegava reunir 8,4 bilhões de credenciais. Isso significa que muitas dessas senhas já podem ter sido alteradas.

Além deste fator, especialistas colocam em dúvida a eficácia dessa lista pelos seguintes motivos:


Mas isso significa que não há motivos para preocupação? Não é bem assim. Listas de senhas como a RockYou2024 ainda podem ser usadas por criminosos para realizar "ataques de força bruta".

"Força bruta significa que está se tentando tudo, está se usando tudo ao alcance para tentar arrombar a porta. Então, você continua tentando, tentando, até que algo funcione", afirmou Narang, da Tenable.

O que é RockYou2024?

RockYou2024 é uma referência a um vazamento de dados da antiga empresa de serviços online RockYou, que em 2009 expôs 32 milhões de contas devido ao armazenamento de senhas sem criptografia. Desde então, várias listas de senhas têm circulado na internet usando o nome RockYou, sendo RockYou2024 a atualização mais recente, divulgada em 4 de julho.

O que tem na RockYou2024?

A RockYou2024 foi anunciada como um arquivo de texto contendo bilhões de senhas, sem incluir outros dados como e-mails ou nomes de usuários. No entanto, a lista enfrenta críticas semelhantes à sua versão anterior, RockYou2021, que continha principalmente palavras retiradas de sites como Wikipedia e Projeto Gutenberg, em vez de credenciais reais vazadas. Troy Hunt, criador do site "Have I Been Pwned", que monitora vazamentos de dados, afirmou que não há motivos para preocupação com a nova versão da RockYou.

Em uma análise de 2021, Troy Hunt afirmou que é improvável que existam 8,4 bilhões de senhas únicas, considerando o número de usuários de internet, a repetição de senhas em vários serviços e a quantidade de sistemas que não foram violados.

Algumas partes da lista de senhas, obtidas em vazamentos, podem estar corrompidas devido à remoção de caracteres especiais ou ao formato inadequado. Isso pode dificultar a utilização dessas senhas em ataques cibernéticos, pois parte delas pode não ser exibida corretamente.

Como se proteger?

Não há um meio de evitar com 100% de certeza que suas informações sejam expostas indevidamente, avaliou o diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina, Fabio Assolini.

"O vazamento de dados é algo impossível de evitar", disse. "Hoje, o usuário deve entender que já não é questão de se os dados vão vazar, mas quando. É inevitável. A partir disso, você precisa adotar hábitos para diminuir o prejuízo desse vazamento".

Algumas formas de se proteger:

Você também pode gostar de ler 👇🏻

TikToker realiza funeral simbólico para o braço após amputação

Em 20/01/2025 às 22h32 - Atualizado em 20/01/2025 às 22h37

Sobreviventes a queda de helicóptero tem estado de saúde atualizado

Em 18/01/2025 às 21h06 - Atualizado em 18/01/2025 às 21h46

Incêndio em Los Angeles destrói mansão de John Lennon, comprada por brasileiro

Em 09/01/2025 às 16h41 - Atualizado em 10/01/2025 às 07h47

Avião vindo de Paris faz pouso em Fortaleza após incidente inusitado

Em 05/01/2025 às 16h59 - Atualizado em 05/01/2025 às 17h16

Turista atingida por fogos de artifício desabafa após sofrer graves queimaduras

Em 02/01/2025 às 14h08 - Atualizado em 02/01/2025 às 15h20

Mulher se confunde e viraliza ao comemorar ‘vitória’ na Mega-Sena

Em 02/01/2025 às 10h38 - Atualizado em 02/01/2025 às 10h57

Traição no RJ: marido de amante do pastor anuncia término do casamento

Em 01/01/2025 às 18h52 - Atualizado em 01/01/2025 às 19h04

Falece André Barros, jogador do Marreco Futsal, aos 31 anos

Em 31/12/2024 às 15h41 - Atualizado em 31/12/2024 às 15h48

Traição exposta no culto; Veja detalhes do caso entre o pastor e a levita Laís

Em 31/12/2024 às 08h56 - Atualizado em 31/12/2024 às 09h04

Avião de pequeno porte cai no Rio Grande do Sul. Veja detalhes!

Em 22/12/2024 às 13h13 - Atualizado em 22/12/2024 às 14h57