Collection#1: cinco técnicas para evitar esse tipo de ataque

Ataques como o Collection #1, que vazou quase 800 milhões de e-mails e senhas na internet recentemente, devem continuar. O alerta é da Cyxtera, empresa especializada na detecção e prevenção de fraudes eletrônicas em dispositivos, canais e serviços na nuvem.

A brecha, considerada uma das maiores na história envolvendo vazamentos desse tipo, contém mais de 12 mil arquivos, com 87 gigabytes de dados, postados em um fórum hacker.

A lista foi projetada para uso nos ataques de preenchimento de credenciais, em que cibercriminosos entram com e-mail e combinações de senhas em um site ou serviço. Pessoas que reutilizam as mesmas senhas em vários sites costumam ser as vítimas mais comuns nesses processos. “Usuários que utilizam senhas iguais em diversos domínios devem assumir que eles podem se tornar publicamente disponíveis para os hackers”, afirma Ian Breeze, diretor de Desenvolvimento de Produtos da Cyxtera.

Para o executivo, este incidente apenas confirma que são necessários outros métodos para garantir a segurança de contas. A empresa listou cinco recomendações para que que os consumidores e as instituições se protejam contra o comprometimento de senhas.

  • Usar senhas diferentes para cada site minimiza o impacto de uma plataforma da web para outra. Também é válido mudar as senhas ao longo do tempo;
  • Senhas mais complexas para contas de maior relevância (como redes sociais, e-mails e internet banking) devem ser consideradas;
  • Um gerenciador de senhas também facilita a administração de senhas e incentiva os usuários a escolherem senhas complexas sem receio de não lembrá-las mais tarde;
  • Várias camadas de segurança no local, como dois fatores e a autenticação por push, ajudam a evitar que senhas roubadas sejam utilizadas em outras plataformas;
  • Caso haja evidência de comprometimento, é necessário desativar a conta. Isso é especialmente importante se o usuário for vítima de uma força bruta ou de um ataque de preenchimento de credenciais.

Recent Posts

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

34 minutos ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

3 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

22 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

24 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

24 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

1 dia ago