Category: Match Group

Hackers roubam 1,7 GB de dados de aplicativos de encontros

Hackers roubam 1,7 GB de dados de aplicativos de encontros

Grupo ShinyHunters usa vishing para obter acesso a dados (ilustração: Vitor Pádua/Tecnoblog)

Resumo

O grupo ShinyHunters roubou 1,7 GB de dados de aplicativos do Match Group, incluindo OkCupid, Match e Hinge, mas o Tinder não foi afetado.
Hackers usaram phishing de voz para acessar dados, incluindo informações pessoais, cadastros de funcionários e materiais corporativos internos.
O Match Group confirmou o incidente, está investigando com especialistas externos e notificando usuários afetados.

O Match Group confirmou que dados de usuários foram expostos em um incidente de cibersegurança. A empresa é mais conhecida por ser dona do Tinder, mas o app não foi afetado. Mesmo assim, os hackers conseguiram acessar dados de outras redes, como OkCupid, Match e Hinge.

Procurada pelo site BleepingComputer, a companhia afirmou que os invasores roubaram uma “quantidade limitada de dados de usuários”. Não há indícios de que credenciais de login, informações financeiras e mensagens tenham vazado, diz a empresa.

Empresa confirmou vazamento (foto: Alexander Sinn/Unsplash)

O Match Group alega ter agido de maneira rápida para interromper o acesso sem autorização. A companhia declarou ainda que o incidente está sob investigação, com ajuda de especialistas externos, e que os usuários afetados já estão sendo notificados.

Quem hackeou a dona do Tinder?

As declarações do Match Group vieram dias depois de o grupo criminoso ShinyHunters publicar 1,7 GB de arquivos comprimidos, alegando que eles contêm 10 milhões de registros do Hinge, do Match e do OkCupid. Aparentemente, o Tinder, que é bem mais popular no Brasil, não foi afetado.

O ShinyHunters é o mesmo grupo que esteve envolvido em um episódio de chantagem envolvendo dados do Pornhub. A gangue vem atacando empresas que usam contas de login único (SSO) na Okta, na Microsoft e no Google.

Para isso, os atacantes empregam uma tática de phishing de voz (também conhecida como vishing), que consiste em ligar para alguém que possui credenciais de acesso e convencer essa pessoa a ceder as informações.

De acordo com a apuração do BleepingComputer, os hackers conseguiram acesso a uma conta da Okta, que deu acesso a um cadastro na ferramenta de marketing AppsFlyer e nas contas de armazenamento da nuvem do Google Drive e do Dropbox.

Quais dados vazaram?

O site Cybernews fez uma análise de uma amostra dos dados. De acordo com a publicação, os arquivos contêm dados pessoais (como matches e alterações no perfil), cadastros de funcionários e materiais corporativos internos.

Há também informações de assinatura do Hinge, como IDs de usuário, IDs de transações e valores pagos.

Com informações do BleepingComputer, do Register e do Cybernews
Hackers roubam 1,7 GB de dados de aplicativos de encontros

Hackers roubam 1,7 GB de dados de aplicativos de encontros
Fonte: Tecnoblog

Meta e Spotify criam grupo para fazer lobby contra Apple e Google

Meta e Spotify criam grupo para fazer lobby contra Apple e Google

Meta e demais empresas têm histórico de brigas com Apple e Google (ilustração: Vitor Pádua/Tecnoblog)

Resumo

Meta, Spotify, Garmin e Match Group (dona do Tinder) formaram uma coalizão para pressionar Apple e Google por mudanças nas regras de distribuição de apps nos EUA.
O grupo defende checagem de idade dos usuários e condições mais justas nas lojas de aplicativos, especialmente em relação a taxas e concorrência.
A coalizão vai colaborar com o Departamento de Justiça dos EUA nos processos contra a Apple e Google por práticas anticompetitivas.

Meta, Spotify, Garmin e Match Group (dona do Tinder) se uniram para formar a Coalition for a Competitive Mobile Experience (Coalizão por uma Experiência Móvel Competitiva, em tradução livre). O grupo pretende brigar por melhores condições para distribuir seus aplicativos e serviços — e brigar, aqui, significa brigar com Apple e Google.

Entre os objetivos da aliança estão obrigar Apple e Google a assegurar a compatibilidade de seus produtos com dispositivos e softwares concorrentes, e garantir que as lojas de aplicativos das duas empresas ofereçam condições justas para apps de outras companhias.

Grande parte dessa atuação ocorrerá nos Estados Unidos. A CCME vai colaborar com o Departamento de Justiça nos processos contra Apple e Google por práticas anticompetitivas.

“Estas empresas têm, em comum, a dependência do ecossistema móvel para servir seus clientes”, disse o diretor da coalizão, Brandon Kressin. “Elas reconhecem que são mais fortes unidas, especialmente ao ir contra companhias tão poderosas quanto o duopólio”, completou.

Vale lembrar que algumas destas empresas têm um longo histórico de brigas contra Apple e Google. O Spotify, por exemplo, já questionou as taxas cobradas pela App Store, enquanto a Meta acusa a fabricante do iPhone de fazer “privacy washing”.

Qual será a primeira batalha do grupo?

A CCME vai pressionar legisladores nos EUA para que Apple e Google sejam obrigadas a verificar a idade dos usuários, uma posição defendida pela Meta desde 2023.

Em Utah, nos EUA, alguns apps só poderão ser baixados após verificação de idade (foto: zhenzhong liu/Unsplash)

Como explica a Bloomberg, a necessidade de checar a idade traz o risco financeiro de uma “avalanche” de processos judiciais e os altos custos de desenvolver um sistema complexo para lidar com os dados pessoais de menores de idade. Por isso, faz sentido que o grupo liderado pela Meta queira que lojas de aplicativos impeçam menores de idade de baixar apps específicos.

O tema da verificação de idade está em alta nos EUA. No estado de Utah, parlamentares aprovaram uma lei nos moldes defendidos pela CCME, obrigando as plataformas e lojas a verificar a idade dos usuários, obter autorização dos pais e compartilhar essas informações com desenvolvedores. Em outros estados, há iniciativas semelhantes, bem como no Congresso dos Estados Unidos.

Do outro lado, o Google criticou iniciativas do tipo. Em março de 2025, a companhia afirmou em seu blog que a lei de Utah era “preocupante”, já que a obrigaria a compartilhar informações sobre menores de idade com milhões de desenvolvedores. A empresa ainda acusou a Meta de querer transferir a responsabilidade de proteger as crianças.

Com informações da Bloomberg e do The Verge
Meta e Spotify criam grupo para fazer lobby contra Apple e Google

Meta e Spotify criam grupo para fazer lobby contra Apple e Google
Fonte: Tecnoblog