Categories: LGPD em Notícias

Vazamento de Dados: 34 milhões de registros à venda, entre eles os do Atlético Paranaense

Um hacker está vendendo bancos de dados de contas contendo 34 milhões de registros de usuários, roubados de 17 empresas durante violações. Em 28 de outubro, o hacker, que em entrevista ao site BleepingComputer disse estar agindo apenas como um corretor, criou um tópico em um fórum de hackers para vender os registros roubados.

Bancos de dados roubados normalmente são vendidos primeiro de forma privada, com os preços variando de US$ 500 a US$ 100 mil. Mas depois de algum tempo é comum que sejam liberados gratuitamente em fóruns de hackers para aumentar a credibilidade do ator da ameaça.

De acordo com o site, todas as 17 bases de dados vendidas foram violadas neste ano, com a maior violação sendo da plataforma de ensino online Geekie.com.br com 8,1 milhões de registros. A empresa afetada mais conhecida é a RedMart, empresa de comércio eletrônico de propriedade da chinesa Alibaba, que expôs 1,1 milhão de registros de seu banco de dados, que estavam à venda por US$ 1.500.

Entre as empresas está também o clube de futebol Atlético Paranaense, que teve 162 mil registros violados. Segundo a BleepingComputer, foram roubados endereços de e-mail, senhas com criptografia MD5, nome, CPF e data de nascimento de sócios e torcedores do clube.

Nenhuma dessas empresas havia relatado violações de dados. Depois que que as violações vieram a público, apenas a RedMart admitiu o vazamento.

A partir das amostras de cada banco de dados é possível confirmar que os endereços de e-mail expostos correspondem a contas de 13 dos 17 dezessete serviços violados. Ao todo, os bancos de dados somam mais de 34 milhões de registros de usuários. Embora uma senha não seja incluída em todos os registros, ainda há informações úteis divulgadas em cada banco de dados que os operadores de ameaças podem usar.

Fonte : CISO Advisor

Hermann Santos de Almirante

Recent Posts

O Olho Digital que Tudo Vê: A Expansão do Reconhecimento Facial no Brasil e o Perigoso Vácuo da “LGPD Penal”

Enquanto milhões de brasileiros celebravam a chegada de 2026 nas areias de Copacabana ou na…

2 semanas ago

Ataques disparam, mas proteção de dados retrocede em pequenos provedores

Menos da metade dos provedores de internet no Brasil estruturou de forma adequada a governança…

3 semanas ago

Reconhecimento facial, IA e câmeras corporais avançam sem critério ou transparência?

O relatório “Algoritmos e Direitos: Tecnologias Digitais na Justiça Criminal” mostra que reconhecimento facial, sistemas…

3 semanas ago

IA impulsiona boom da Black Friday, mas alimenta surto de phishing

A Black Friday 2025 está testemunhando uma transformação sem precedentes na forma como as pessoas…

2 meses ago

GDPR mais simples: Iniciativa da Comissão Europeia para Redução de Burocracia e Melhoria da Competitividade

Sabe aquela regulamentação europeia de proteção de dados que virou pesadelo para pequenas empresas? Pois…

2 meses ago

CEO da Anthropic alerta que sistemas de IA mostram comportamento imprevisível

Dario Amodei, CEO da empresa de inteligência artificial Anthropic, emitiu alertas severos sobre os perigos…

2 meses ago