Category: Segurança

26 bilhões de contas aparecem em maior vazamento da história

26 bilhões de contas aparecem em maior vazamento da história

Pacotão de contas vazadas foi disponibilizado por hackers — ou um único hacker (imagem ilustrativa: Vitor Pádua/Tecnoblog)

Um pacote de 26 bilhões de dados foi encontrado pela Security Discovery, um grupo de cibersegurança. O grande número é resultado da compilação de informações de vazamentos anteriores — e é praticamente certo que há dados duplicados. A maior parte das informações é oriunda de um leak da Tencent, mas também há registros de órgãos públicos do Brasil.

O maior risco desse compilado de contas está relacionado com senhas repetidas. Os possíveis compradores ou grupo cracker que está com o pacotão de dados pode usar as senhas vazadas para tentar entrar em outras contas — ainda que essas informações sejam antigas.

Por exemplo, existem 251 milhões de contas do LinkedIn nesse pacote e 281 milhões do Twitter. Em 2016, 164 milhões de contas da plataforma tiveram suas senhas vazadas. O usuário que trocou a senha do LinkedIn na época, mas ainda usa o mesmo código em outro serviço está em risco. Assim, um cibercriminoso pode tentar usar a senha do LinkedIn no Twitter, já que alguns emails dos usuários foram vazados em 2022.

Serviços chineses são as maiores fontes

Mais de 2 bilhões das contas vazadas são de empresas chinesas (Imagem: Vitor Pádua/Tecnoblog)

A Tencent QQ, serviço de mensagem da empresa, e Weibo são as plataformas com maiores números de dados vazados. A Tencent tem 1,5 bilhão de contas no pacote, enquanto o Weibo tem 504 milhões. Fechando o top 5 temos, respectivamente, MySpace (360 milhões), Twitter (281 milhões) e Wattpad (271 milhões).

O Tecnoblog entrou em contato com a Security Discovery para saber se o pacote está à venda ou apenas foi um achado da equipe. A matéria será atualizada quando a empresa responder.

É provável que o megavazamento de 223 milhões de CPFs não integre a lista, já que as 18 maiores fontes não incluem o Brasil — e o Badoo, 18º lugar, é fonte de 127 milhões de dados. No entanto, o ConecteSUS e a Caixa Econômica Federal já foram alvo de hackers no passado, sem vazamentos de grandes proporções.

No site da CyberNews existe uma ferramenta para pesquisar a origem dos dados. A Petrobras, SPTrans e USP são algumas das fontes listadas. Entre as empresas privadas do Brasil estão a Descomplica (vazamento em 2021), Vakinha (vazamento em 2020) e CCAA.

Para conferir se os seus emails foram vazados através do site Have I Been Pwned?, que registra contas vítimas desses cibercrimes. Como os 26 bilhões de dados são um “combo” de vazamento anteriores, você pode checar se seu email integra algum dos bancos de dados divulgados pela Cyber Security.

Vazamento de 2021 da Descomplica foi reaproveitado nesse pacote de 26 bilhões de contas (Imagem: Reprodução/Have I Been Pwned?)

18 maiores fontes de dados do vazamento

Tencent – 1,5 bilhão

Weibo – 504 milhões

MySpace – 360 milhões

Twitter – 281 milhões

Wattpad – 271 milhões

NetEase – 261 milhões

Deezer – 258 milhões

LinkedIn – 251 milhões

AdultFriendFinder – 220 milhões

Zynga – 217 milhões

Luxottica – 206 milhões

Evite – 179 milhões

Zing – 164 milhões

Adobe – 153 milhões

MyFitnessPal – 151 milhões

Canva – 143 milhões

JD.com – 142 milhões

Badoo – 127 milhões

Com informações: Tom’s Guide
26 bilhões de contas aparecem em maior vazamento da história

26 bilhões de contas aparecem em maior vazamento da história
Fonte: Tecnoblog

Microsoft confirma invasão a e-mails de diretores e outros funcionários da empresa

Microsoft confirma invasão a e-mails de diretores e outros funcionários da empresa

A Microsoft confirmou na última sexta-feira (19) ter sido vítima de um ciberataque na segunda semana de 2024. Em seu comunicado à imprensa, a big tech afirma que os endereços de e-mail de seus diretores e funcionários sêniores foram comprometidos com o recente ataque à empresa, mas felizmente nenhuma informação foi roubada.

Uma investigação feita pela empresa aponta o grupo russo Midnight Blizzard — também conhecido como “Nobelium” — como o responsável pela invasão de 12 de janeiro. Segundo informações de especialistas em segurança cibernética tanto da companhia quanto do governo norte-americano, esses hackers integram o Serviço de Inteligência Estrangeira da Rússia (SVR).A apuração preliminar sugere que o intuito dos invasores era de obter informações relacionadas ao próprio grupo nas caixas de e-mail de funcionários de alto escalão da gigante estadunidense. A Microsoft afirma que o ataque não foi resultado de uma vulnerabilidade em seus produtos ou serviços; não há indícios de que contas de clientes foram afetadas.Clique aqui para ler mais

Microsoft confirma invasão a e-mails de diretores e outros funcionários da empresa
Fonte: Tudocelular

Google permitirá que usuário desative troca de dados entre seus serviços após pressão da UE

Google permitirá que usuário desative troca de dados entre seus serviços após pressão da UE

O Google permitirá que os usuários desvinculem seus serviços, como o YouTube e Google Play, para impedir que suas plataformas compartilhem dados entre si. A mudança chegará este ano para cumprir a Lei de Mercados Digitais da União Europeia, que passará a aplicar regras mais rígidas contra a dominância de mercado das big techs.

Atualmente, os dados dos usuários são compartilhados entre os serviços da empresa para criar experiências personalizadas. Por exemplo, os vídeos assistidos no YouTube impactam o conteúdo do feed no aplicativo do Google, proporcionando anúncios mais relevantes. Essa integração, por outro lado, também beneficia o serviço de anúncios da companhia.Com a troca de dados, o usuário recebe anúncios mais relevantes, o que pode ser de grande interesse para empresas anunciantes, mas prejudicial à concorrência no mercado de publicidade devido à influência e popularidade dos serviços do Google.Clique aqui para ler mais

Google permitirá que usuário desative troca de dados entre seus serviços após pressão da UE
Fonte: Tudocelular

Galaxy S24: Samsung poderá oferecer sete anos de atualizações de software

Galaxy S24: Samsung poderá oferecer sete anos de atualizações de software

Em outubro de 2023, o Google impressionou ao anunciar que iria oferecer atualizações do Android e patches de segurança para seus celulares Pixel por sete anos. Até o momento, um tempo tão longo de updates era visto apenas na Apple, que oferece cinco versões do iOS para iPhones e iPads.

Atualmente, a Samsung promete quatro grandes atualizações do Android para flagships e aparelhos selecionados do segmento intermediário e de entrada. Segundo novas informações, a sul-coreana pode mudar novamente a sua política de updates e empatar com o Google, também oferecendo sete anos de suporte de software.Durante a SDC23 (Samsung Developers Conference 2023) em outubro do ano passado, o engenheiro Shin-Chul Baik da sul-coreana deu uma entrevista ao portal SamMobile, citando que a companhia considerava expandir o suporte de atualizações de segurança para mais de cinco anos, mas não confirmou nenhuma mudança em sua política.Clique aqui para ler mais

Galaxy S24: Samsung poderá oferecer sete anos de atualizações de software
Fonte: Tudocelular

CES 2024: Samsung quer tornar seus aparelhos mais inteligentes com nova visão "IA para Todos"

CES 2024: Samsung quer tornar seus aparelhos mais inteligentes com nova visão “IA para Todos”

A Samsung introduziu, na terça-feira (09), durante sua apresentação na CES 2024, uma nova visão de como a inteligência artificial permitirá que seus consumidores tenham experiência mais intuitivas e convenientes com seus produtos. A estratégia foi batizada de “IA para Todos”, refletindo a ampla presença da tecnologia em seus novos produtos.

Durante a feira tecnológica, que está acontecendo em Las Vegas, Jong-Hee (JH) Han, vice-presidente e CEO da divisão Device eXperience (DX) da Samsung, frisa que os recursos de inteligência artificial “redefinirão a forma como vivemos”, estando presentes em celulares, tablets, notebooks, eletrodomésticos e Smart TVs.Smart TVs com processador de IAA gigante sul-coreana destacou o uso de inteligência artificial em vários de seus produtos anunciados na CES 2024. A nova geração de smart TVs Neo QLED 8K, por exemplo, chama atenção por contar com o processador NQ8 AI Gen 3, que aumenta a quantidade de redes neurais de 64 para 512 em relação ao modelo anterior.Clique aqui para ler mais

CES 2024: Samsung quer tornar seus aparelhos mais inteligentes com nova visão “IA para Todos”
Fonte: Tudocelular

Samsung Galaxy A72 começa a receber One UI 6.0 e Android 14 na Europa

Samsung Galaxy A72 começa a receber One UI 6.0 e Android 14 na Europa

A Samsung finalmente iniciou a distribuição da One UI 6.0 com Android 14 para o Galaxy A72 na Rússia e em alguns outros países da Europa ocidental.

Segundo informações que constam no changelog, o update carrega a versão de firmware A725FXXU6EWL4 e pesa aproximadamente 2 GB.

Além disso, o intermediário premium também recebe todas as correções e ajustes do pacote de segurança de dezembro de 2023.O Samsung Galaxy A72 está disponível na Mercadolivre por R$ 3.299. (atualizado em 06 de January de 2024, às 07:48)Clique aqui para ler mais

Samsung Galaxy A72 começa a receber One UI 6.0 e Android 14 na Europa
Fonte: Tudocelular

Galaxy A32 5G recebe atualização com pacote de segurança de dezembro no Brasil

Galaxy A32 5G recebe atualização com pacote de segurança de dezembro no Brasil


Atualização (06/01/24) – JB
Enquanto alguns smartphones recebem o pacote de janeiro, o Galaxy A32 5G começou a ser atualizado com as correções do mês de dezembro de 2023 aqui no Brasil.

O update está sendo distribuído de forma lenta e gradual por meio de lotes, sendo que outros países da América Latina também são agraciados.O Samsung Galaxy A32 5G está disponível na Mercadolivre por R$ 1.799. (atualizado em 06 de January de 2024, às 07:48)Clique aqui para ler mais

Galaxy A32 5G recebe atualização com pacote de segurança de dezembro no Brasil
Fonte: Tudocelular

Apple Watch salva vida de estudante após vazamento de gás em apartamento nos EUA

Apple Watch salva vida de estudante após vazamento de gás em apartamento nos EUA

Em meio à disputa judicial que chegou a bloquear vendas de Apple Watch nos Estados Unidos, surge um novo relato de vida salva pelo relógio inteligente da Apple. Natalie Nasatka, uma estudante moradora do estado de Delaware, conseguiu entrar em contato com serviços de emergência após sofrer uma crise de envenenamento por monóxido de carbono.

Nasatka estava em seu apartamento na vila de Smyrna quando começou a sentir exaustão, tontura e sensação de desmaio. Antes de perder a consciência, a estudante conseguiu acionar a função SOS do Apple Watch, ligando para os serviços de emergência. Felizmente, o corpo de bombeiros teve sucesso ao localizar e resgatar a jovem.“Eu estava me sentindo extremamente exausta, minha visão estava ficando embaçada”, relata a estudante. “Quando ouvi os bombeiros gritarem ‘corpo de bombeiros!’ e me tiraram da cama, comecei a chorar e dizer ‘quero viver!’”, disse.Clique aqui para ler mais

Apple Watch salva vida de estudante após vazamento de gás em apartamento nos EUA
Fonte: Tudocelular

Google Chrome começa a desativar cookies de terceiros para alguns usuários nesta quinta (04)

Google Chrome começa a desativar cookies de terceiros para alguns usuários nesta quinta (04)


Atualização (04/01/2024) – FM
O Google iniciará, nesta quinta-feira (04), o bloqueio dos cookies de terceiros para 1% das pessoas que utilizam o navegador Chrome. De acordo com a gigante de tecnologia, o objetivo é substituir esse método de coleta de dados por uma ferramenta mais segura e focada na privacidade dos usuários da internet.

Com isso, o navegador passará a contar com as ferramentas do Privacy Sandbox, uma ação da empresa que busca garantir mais privacidade aos usuários de seus serviços — englobando também o Android. Essas ferramentas permitem que as plataformas obtenham dados sem comprometer a segurança das informações pessoais dos usuários.Clique aqui para ler mais

Google Chrome começa a desativar cookies de terceiros para alguns usuários nesta quinta (04)
Fonte: Tudocelular

Tesla Cybertruck: condução autônoma na picape elétrica não é prioridade no momento, diz Elon Musk

Tesla Cybertruck: condução autônoma na picape elétrica não é prioridade no momento, diz Elon Musk

A Tesla iniciou a entrega de sua picape elétrica em novembro de 2023, mas os condutores que puderam finalmente dirigir o veículo — após anos de atraso — devem enfrentar limitações nas funcionalidades do Cybertruck. Elon Musk, diretor-executivo da empresa, sugeriu que o modelo não deve receber a função de condução autônoma tão cedo.

Em uma publicação no X (ex-Twitter) no sábado (30), o CEO da Tesla afirmou que o Cybertruck é “necessariamente a prioridade mais baixa para o Full Self-Driving (FSD)”, isto é, o sistema de condução totalmente autônoma desenvolvido pela montadora estadunidense que pode ser experimentado pelos motoristas de vários carros da Tesla.Musk reforça que há apenas algumas centenas de Cybertruck rodando em contraste com cerca de 5 milhões de outros modelos de carros elétricos da Tesla. O programa beta da condução autônoma está disponível desde outubro de 2020, e segundo a fabricante, mais de 805 milhões quilômetros já foram percorridos por usuários do FSD Beta.Clique aqui para ler mais

Tesla Cybertruck: condução autônoma na picape elétrica não é prioridade no momento, diz Elon Musk
Fonte: Tudocelular