All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Avast reconhece vazamento de senhas de usuários

A companhia de antivírus Avast Software suspendeu o fórum de suporte da empresa e está insistindo para que aqueles que estão registrados no site modifiquem suas senhas devido a uma brecha no sistema de dados que impacta cerca de 400 mil usuários.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
A empresa, sediada em Praga, na República Tcheca, é conhecida pelo antivírus freemium e tem aproximadamente 200 milhões de usuários. O CEO da Avast, Vince Steckler, reconheceu que o site da companhia foi atacado durante a semana e com isso foram comprometidos nicknames, nomes de usuários, endereços de e-mail e senhas. Ainda de acordo com Steckler, o invasor foi rapidamente detectado e contido.
“Agora, nós estamos reconstruindo o fórum e o movendo para uma nova plataforma de software. Quando ele retornar, será mais rápido e seguro. Esse fórum foi abrigado durante muitos anos em uma plataforma de terceiros. Ainda não sabemos como o invasor encontrou a brecha no fórum.”, explicou Steckler.
Steckler afirmou que as senhas eram protegidas usando um código de criptografia de mão única, o que significa que eles eram hasheados, mas não continham medidas adicionais de segurança. “Por mais forte que as senhas fossem hasheadas, seria possível que um ladrão sofisticado roubasse diversas senhas”, definiu.
Ainda de acordo com o CEO, nenhuma informação sobre pagamentos foi exposta na falha. Stockler relatou que, quando o novo fórum for disponibilizado, todos os usuários serão diretamente orientados a inserir novas senhas.
O Avast tem sido uma opção para os clientes de antivírus. A empresa também oferece uma versão paga, que dá direito a suporte e funções adicionais que não estão disponíveis na versão gratuita. A companhia introduziu a versão empresarial em 2011, com um console administrativo centralizado. Desde então, o Avast vem aumentando seus esforços para alcançar consumidores e empresários nos Estados Unidos.
Também faz com que seus softwares de segurança sejam gratuitos para utilização em escolas e livrarias.
Fornecedores de soluções disseram que o fórum do Avast, a brecha no eBay divulgada na última semana, e a grande quantidade de outros casos com falhas em senhas deveriam incentivar usuários a trocarem suas senhas e nunca usarem a mesma para diversos sites. Considere usar um gerenciador de senhas para melhorar a complexidade da senha e reduzir a tensão de administrar várias credenciais de contas diferentes.
Segundo Graham Cluley, um analista e consultor de segurança, além das senhas, os dados adicionais dos usuários que foram expostos na brecha também são valiosos para os criminosos. Usuários devem ficar atentos com mensagens suspeitas que possam conter sinal de ataque ‘phishing’. Um hacker também pode crackear as senhas criptografas dos usuários usando uma ferramenta automática, possibilitando assim ganhar acesso para outras contas usando as mesmas credenciais.
“Para crédito da Avast, ela parece ter rapidamente respondido ao ataque, desligando o fórum e enviando e-mails aos usuários que possam ter sido afetados pela brecha na segurança. Compare o caso ao recente problema envolvendo o eBay e os esforços tardios em encontrar responsáveis pelo ataque”, elogiou Cluley.
Eldon Sprickerhoff, fundador e estrategista-chefe de segurança na empresa fornecedora de serviços de segurança eSentire revelou que empresários também estão respondendo ao problema. As empresas estão mudando cada vez mais rápido para melhorar o monitoramento e coleta de informações sobre acesso de empregados e a maneira de agir do sistema. Empregados, mesmo por lapsos não intencionais ou maldosos, acabam no centro de uma grande variedade de brechas.
“Você não pode confiar na tecnologia para fazer tudo, mas se a sua preocupação é um tipo específico de dados, você tem que construir, de forma proativa, sistemas que tornem difícil o acesso de um invasor a tudo. Você pode usar criptografia, tokens ou sistemas segmentados, pois se o criminoso explorar apenas uma parte ele não pegará as chaves para o ‘reino’”, orientou Sprickerhoff.
Next Toshiba fecha acordo com a Cogra e abandona vendas diretas no Brasil »
Previous « Há um momento mais adequado para investir em um MBA?
Share
Published by
Redação
Tags: Avastbrecha
12 anos ago

    Related Post

  • Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais
  • IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana
  • Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Recent Posts

  • Inteligência Artificial

IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana

A Bacio di Latte recorreu à inteligência artificial para sustentar sua operação de atendimento durante…

22 minutos ago
  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

1 hora ago
  • Notícias

Motiva automatiza 86% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

2 horas ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

2 horas ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

3 horas ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L