Logo
  • Ir para Site
  • Blog
  • Fale Conosco
Logo
  • Erick Ferreira
  • 23 de junho de 2025
  • Nenhum comentário

16 bilhões de credenciais vazadas por malwares “infostealer” — o que você precisa saber e como se proteger

16 bilhões de credenciais vazadas por malwares “infostealer” — o que você precisa saber e como se proteger

Pesquisadores da Cybernews revelaram a existência de 30 bases expostas que totalizam cerca de 16 bilhões de credenciais vazadas, incluindo logins, senhas, cookies e tokens utilizados em plataformas como Apple, Google, Facebook, Microsoft, GitHub, Telegram e serviços governamentais. Embora o volume seja superior à população global, isso inclui diversos registros duplicados.

Origem dos dados

Este não foi um ataque direto às empresas afetadas, mas sim o resultado da compilação de credenciais roubadas ao longo do tempo, capturadas por malwares chamados infostealers. Esses malwares extraem informações salvas em navegadores, cookies de sessão e tokens de autenticação e as armazenam em servidores de comando e controle — que, por falhas de configuração, ficaram expostos momentaneamente ao público.

Por que esse vazamento é perigoso

  • Os dados são recentes e incluídos tokens que permitem salto de autenticação, mesmo com MFA ativado.
  • O formato estruturado (URL, usuário, senha) facilita ataques automatizados, como sequestro de contas em larga escala e phishing direcionado .
  • O alcance inclui serviços pessoais e corporativos, elevando o risco para setores sensíveis, como bancos, VPNs, Github e ferramentas corporativas .

O que há de novo, e o que já existia

Segundo Cybernews, apenas 1 das 30 bases já era conhecida (com 184 milhões de registros), enquanto o restante nunca tinha sido divulgado antes. No entanto, críticos como BleepingComputer apontam que grande parte dos dados pode ser reciclada ou fabricada apenas para inflar o volume.

Independentemente disso, o ponto crítico é que muitos dados ainda são atuais e funcionais, tornando o vazamento uma “espécie de blueprint para exploração em massa”.

Dicas imediatas para segurança

  1. Troque últimas senhas — especialmente de email, bancos, contas corporativas e SaaS.
  2. Não reutilize senhas — cada serviço precisa ter uma senha única.
  3. Ative MFA (não via SMS) — use apps autenticadores ou chaves de segurança físicas.
  4. Utilize gerenciador de senhas ou passkeys — facilitam a criação e armazenamento de senhas únicas
  5. Cheque seus e-mails nos sites de vazamento, como Have I Been Pwned.
  6. Mantenha sistemas e antivírus atualizados; evite downloads e extensões de fontes não oficiais — principal vetor dos infostealers
  7. Monitore logs de login — busque atividades suspeitas como tentativas múltiplas ou logins geograficamente estranhos.

Como a Next4Sec pode ajudar sua empresa

  1. Auditoria de segurança e avaliação de risco – identificamos possíveis falhas e exposição de credenciais.
  2. Configuração ou reforço de MFA e gerenciadores de senhas – implementação de soluções robustas e sob medida.
  3. Monitoramento contínuo – detecção rápida de credenciais expostas e resposta a incidentes.
  4. Treinamento e conscientização de equipes – capacitação para evitar infecções por infostealers e práticas inseguras.

Conclusão

Enquanto o impacto real em termos de contas únicas comprometidas ainda é incerto, o volume, a qualidade e a atualidade dos dados expostos são alarmantes. Este vazamento reforça que a segurança digital não pode ser negligenciada: é necessário manter uma postura ativa e preventiva para reduzir riscos reais.

A Next4Sec está pronta para apoiar sua organização no desenvolvimento de uma segurança digital forte, contínua e à prova de crises como esta. Entre em contato!

Fontes: CyberNews, The Sun, Houston Chronicle e Bleeping Computer

Share :

Explore as Categorias

  • Ameaças Cibernéticas 20
  • Carreira 3
  • Conformidade 1
  • Eventos 10
  • Inteligência Artificial 3
  • Mercado e Gestão 12
  • Notícias 7
  • Produtos e Serviços 16
  • Proteção de Dados 10
  • Sem categoria 5

Next4Talks

Últimos Posts

img

Destaques do evento Alma Cyber Security

junho 26, 2024
img

Ataques com dispositivos IoT (Internet of

junho 12, 2024
img

Você já ouviu falar sobre FraudGPT?

junho 06, 2024
img

Como o Pentest, conhecido como teste

maio 14, 2024
img

O uso da Inteligência Artificial (IA)

maio 08, 2024
img

Você sabe a importância que um

abril 24, 2024
img

Evolução dos Ataques de Phishing com

abril 10, 2024
img

Customer Experience Club 4ª Edição: O

março 27, 2024
img

Segurança em Ambiente de Cloud Computing

março 13, 2024
img

Automação e Inteligência Artificial (IA) em

fevereiro 21, 2024
img

Como o Zero Trust pode proteger

fevereiro 14, 2024
img

AnyDesk sob ataque: Sua segurança está

fevereiro 06, 2024
img

Janeiro – O mês internacional da

janeiro 17, 2024
img

Empresas: é possível utilizar a LGPD

janeiro 09, 2024
img

A Next4Sec anuncia o seu o

janeiro 04, 2024
img

Fim de ano chegando: Cuidado com

dezembro 13, 2023
img

Milhares de servidores Microsoft Exchange expostos

dezembro 05, 2023
img

Tendências na área de Cibersegurança para

novembro 28, 2023
img

Outubro: Celebrando a Consciência da Cibersegurança

setembro 22, 2023
img

Customer Experience Club 3ª Edição: Uma

agosto 24, 2023
img

Ameaças Cibernéticas nas Alturas: Como os

agosto 10, 2023
img

Nível Máximo de Conscientização: Como a

julho 20, 2023
img

A importância do gerenciamento de senhas

julho 06, 2023
img

A Evolução da Indústria de Antivírus:

junho 22, 2023
img

O papel da detecção e resposta

junho 09, 2023
img

16 bilhões de credenciais vazadas por

junho 23, 2025
img

Framework CIS Controls v8: o passo

junho 10, 2025
img

Saiba como o Framework da ISO

abril 09, 2025
img

Como a inteligência e análise de

fevereiro 24, 2025

Popular Tags

270001 ISO27001

Fique por dentro!

Matriz São Paulo

+55 (11) 2626-9736

contato@next4sec.com

Rua Verbo Divino, 2001 - Cj 1002/1003
Torre B - Granja Julieta - São Paulo
CEP 04719-002

Vá direto

  • Quem Somos
  • Trabalhe Conosco
  • Politica de Privacidade
  • Fale Conosco

Outras Experiências

  • Customer Club
  • Patch News Mensal
  • Security Awareness

Últimos Posts

  • 16 bilhões de credenciais vazadas por malwares “infostealer” — o que você precisa saber e como se proteger
  • Framework CIS Controls v8: o passo essencial para elevar a maturidade de segurança de qualquer negócio
  • Saiba como o Framework da ISO 27001 pode aumentar a resiliência cibernética da sua empresa
  • Como a inteligência e análise de ameaças pode proteger sua empresa?
  • Como Proteger Dados Sensíveis na Era da Inteligência Artificial

Copyright © 2017-2023 Next4sec Security Intelligence. All rights reserved.