Categories: Notícias

Bit.ly reconhece: contas de usuários foram comprometidas

Uma falha em um provedor terceiro expôs dados dos usuários do Bit.ly, um dos principais encurtadores de URL usados na web. Em uma publicação no blog da empresa, o serviço deu mais explicações sobre a brecha na base de dados, que forçou a empresa a invalidar todas as credenciais do Twitter e Facebook usadas para acessar o serviço.
E é justamente por isso que a questão é importante: muitos profissionais que trabalham com contas em corporativas em redes sociais podem ter tido suas senhas expostas. O encurtador de URL é comumente usado por esses profissionais porque, ao criar uma conta, é possível ter dados sobre o retorno sobre cliques e comportamento do usuário, informações importantes para equipes de marketing e monitoramento digital. Assim, com a falha, pode-se gerar uma crise por meio de uma invasão e, pior, se as senhas e e-mails forem os mesmos das credenciais de outros serviços corporativos, já é possível imaginar o “estrago”.
A equipe de segurança do Bit.ly “observou que houve um tráfego incomum originado do offsite de storage de backup que não foi iniciado pelo Bitly”, diz o comunicado da empresa. “Nesse ponto, foi claro que o melhor caminho era assumir que a base de dados dos usuários foi comprometida e imediatamente iniciar nosso plano de resposta, que incluía passos para proteger as contas de Facebook e Twitter de nossos usuários”, assumiu o serviço.
Além disso, a equipe de segurança da companhia afirmou que, por meio de auditoria no histórico, descobriu que o acesso não autorizado partiu de uma conta de um funcionário. Assim, além de não validar mais o acesso com o uso das credenciais de redes sociais, o Bitly passou a exigir autenticação dupla para seus sistemas de storage e rolou todos os certificados SSL, diz o blog da companhia. As credenciais usadas para desenvolvimento de códigos e criptografia, bem como todos as senhas sensíveis, foram resetadas.
Por fim, o serviço diz que por mais que as senhas tenham sido expostas, as medidas foram tomadas rapidamente – assim, classifica como “difícil” que alguém mal intencionada tenha acesso a elas.
Você já notificou o marketing de sua empresa?

Recent Posts

Google, Sebrae, Itaú Unibanco e Tera lançam programa gratuito de IA para empreendedores

O empreendedor brasileiro já convive com a inteligência artificial (IA), mas ainda enfrenta o desafio…

1 hora ago

Natura busca startups de beleza para programa de aceleração voltado à inovação e crescimento na América Latina

A Natura abriu as inscrições para a edição de 2026 do Natura Innovation Challenge, iniciativa…

2 horas ago

Google Cloud anuncia programa de capacitação em IA e nuvem para 3 milhões de brasileiros

O Google Cloud anunciou a ampliação de sua meta de qualificação profissional no Brasil e…

4 horas ago

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

4 horas ago

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

19 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

20 horas ago