Foi revelada uma fuga de dados massiva que expôs as credenciais de mais de 183 milhões de contas do serviço Gmail. O incidente, que envolve a circulação de palavras-passe em meios criminosos, gerou um alerta global sobre a segurança das contas, embora a Google tenha vindo a público desmentir a existência de uma falha de segurança nos seus sistemas. A violação foi confirmada após a adição de uma vasta coleção de credenciais à base de dados do serviço "Have I Been Pwned" (HIBP), gerido pelo especialista em cibersegurança Troy Hunt. A origem dos dados não foi um ataque direto aos servidores da Google, mas sim uma compilação de informações roubadas através de 'infostealers', um tipo de malware que infeta os computadores dos utilizadores e extrai dados sensíveis, incluindo nomes de utilizador e palavras-passe guardadas. A base de dados exposta contém 3,5 terabytes de informação, incluindo endereços de e-mail e as respetivas palavras-passe, por vezes em texto simples. O principal risco para os utilizadores afetados é o 'credential stuffing', uma técnica em que os cibercriminosos utilizam as credenciais roubadas para tentar aceder a outras contas online, como serviços bancários ou redes sociais, explorando a reutilização de palavras-passe.
Em resposta, a Google afirmou que não houve uma falha nos seus sistemas, o que é consistente com a origem da fuga de dados ser do lado do utilizador.
Especialistas recomendam que todos os utilizadores verifiquem se as suas contas foram comprometidas através do HIBP, alterem imediatamente as suas palavras-passe, ativem a autenticação de dois fatores (2FA) e utilizem gestores de senhas para garantir credenciais únicas e fortes para cada serviço.
Em resumoUma compilação de dados roubados por malware expôs as credenciais de 183 milhões de contas Gmail. Embora a Google negue uma falha nos seus sistemas, as palavras-passe estão a circular, aumentando o risco de outros ataques. Recomenda-se a verificação no site 'Have I Been Pwned', a alteração de palavras-passe e a ativação da autenticação de dois fatores.