16 bilhões de senhas são reveladas no maior vazamento de dados

Pesquisadores da Cybernews descobriram um vazamento de dados que divulgou 16 bilhões de credenciais de login e senhas de contas das mais diversas empresas, como Google, Apple, Facebook, Telegram, GitHub, incluindo até mesmo serviços governamentais.

Os pesquisadores apontaram 30 conjuntos de informações inéditos, com dados que variam entre dezenas de milhões e 3,5 bilhões. O Google sugeriu que os usuários trocassem suas senhas, e o risco sobre links falsos foi notificado via SMS pelo FBI.


Vazamento de dados divulgado pela Cybernews diz que usuários devem se preocupar com suas contas e especialistas averiguam o dado (Foto: reprodução/Freepik/@freepik)

O vazamento de dados

O site The Independent ouviu especialistas sobre o tema, que informaram que os dados roubados não são antigos, mas sim novos, e com alto potencial para exploração e possíveis usos. Os dados foram coletados por meio de infostealers (“ladrões de informações”, em tradução livre), que são malwares capacitados para o roubo de dados.

A maioria dos dados estava disposto em URLs, e em seguida constavam os logins e senhas; desta forma, o acesso a basicamente qualquer serviço online era realizado imediatamente.

Por mais que a exposição tenha durado pouco, o impacto para os usuários pode ser longo. Assim, o ideal é que se use um gerenciador de senha para gerar uma senha forte para sua conta; ativar a autenticação de dois fatores, garantindo maior segurança a conta, e notar qualquer atividade suspeita, como um login ou dispositivo desconhecido.

Os pesquisadores informam que este vazamento de dados é o início de um projeto de exploração em massa, tratando-se de uma inteligência nova e armamento inédito que cresce cada vez mais.

Reação de especialistas

Desde que a notícia sobre o vazamento de dados foi postada pela Cybernews, especialistas analisam a veracidade da informação; seja pelo número exorbitante informado, ou pelo fato de todos os dados serem recentes. A data de todos os registros roubados não foi comentada pela empresa, que notou somente que existem alguns dados de 2025.

Em sua conta do X, um perfil conhecido por sua contribuição na cibersegurança conta que se trata de um compilado de dados que já haviam sido vazados.


Especialista de cibersegurança fala sobre o “megavazamento” de dados (Foto: reprodução/X/@vxunderground)

O comentário é afirmando por Alon Gal, CTO da Hudson Rock, que disse que é uma junção de logins antigos e informações falsas, que provavelmente foram “inventadas”.

Hacker realiza vazamento que vem sendo considerado um dos maiores da história

De acordo com as informações do Cybernews, este que já vem sendo considerado um dos maiores e possivelmente o maior vazamento de dados da história começou quando um arquivo chamado “RockYou2024” foi compartilhado em um fórum durante o feriado do Dia da Independência nos Estados Unidos, em 4 de julho, por um usuário nomeado como “ObamaCare”. Ainda de acordo com o portal, o banco de dados compartilhado adicionou 1,5 bilhão de novas senhas a outras publicações feitas pelo mesmo usuário em 2021.

Medo de novos ataques

De acordo com especialistas em cibersegurança, o medo agora é de que esses dados expostos sirvam como munição para novos ataques, principalmente devido à proliferação desse tipo de ataque, que vem crescendo principalmente devido ao uso de inteligência artificial degenerativa que auxilia na criação de novos ransomware.

“Combinado com outros bancos de dados vazados em fóruns de hackers e marketplaces, que, por exemplo, contêm endereços de e-mail de usuários e outras credenciais, o RockYou2024 pode contribuir para uma cascata de vazamento de dados, fraudes financeiras e roubos de identidade” 

afirmam analistas do Cybernews citando possíveis novos ataques

Numero de ataques cresce 70%

Ainda segundo dados emitidos pelo MIT, o número de ocorrências de vazamentos de dados chegou ao seu maior período da história, sendo que apenas nos últimos nove meses houve um crescimento de 70% quando comparado ao mesmo período de 2022.


Ação de hackers vem crescendo no últimos meses (Foto: reprodução/E+/Yuliya Taba/Getty Images Embed)


No entanto, um ponto curioso é que, mesmo com o uso de IA degenerativa para auxiliar no roubo de dados, ela também é usada como ferramenta na proteção dos mesmos e vem se tornando uma barreira de proteção para as empresas, ajudando a evitar novos casos.

Ainda segundo estimativas feitas pela Cybernews, 9,9 bilhões de senhas foram expostas no arquivo RockYou2024, e outras 8,4 bilhões foram divulgadas pelo RockYou2021. Outro número divulgado, desta vez pelo MIT, foi que o gasto com cibersegurança passou a casa dos 200 bilhões de dólares apenas em 2024.

Revelações de Funcionários do Tik Tok expõem preocupações sobre segurança de dados

Funcionários do TikTok expressaram preocupações sobre a segurança dos dados de anunciantes, destacando questões de acesso interno e a pressão para impulsionar receitas, revelam documentos obtidos pela Forbes.

Uso e compartilhamento de informações

Estes documentos sugerem que dados sensíveis estavam ao alcance de funcionários da ByteDance, empresa-mãe do TikTok, levantando preocupações sobre o uso e compartilhamento dessas informações.

Embed from Getty Images

Jovem mexendo no TikTok (Foto: Reprodução/Getty Images Embed/Matt Cardy)


Segundo relatos, programas-chave usados na publicidade do TikTok foram desenvolvidos internamente pela ByteDance, permitindo acesso a dados dos anunciantes por funcionários globalmente. Ex-funcionários descreveram um ambiente de vendas como “intensamente caótico”, onde a pressão para cumprir metas agressivas levava a práticas éticas questionáveis, como o uso de informações dos anunciantes para pressionar concorrentes a aumentar seus gastos na plataforma.

Falta de transparência

Os relatórios apontam que o TikTok gerou impressionantes US$ 20 bilhões em receita publicitária no último ano, com projeções indicando um aumento para quase US$ 30 bilhões em 2024. Essas revelações vêm à tona em um momento delicado, com o governo dos EUA intensificando suas investigações sobre possíveis manipulações de dados pelo TikTok, alimentando preocupações com a segurança dos dados norte-americanos.

A pressão regulatória aumentou, com propostas de legislação para banir o TikTok nos EUA, a menos que a ByteDance se separe do aplicativo. Até o momento, nem o TikTok, nem empresas como Amazon, Disney e New York Times, mencionadas nas revelações, responderam aos pedidos de comentários. Essa falta de transparência só aumenta as preocupações sobre a segurança e a ética envolvidas nas práticas de coleta e uso de dados pelo TikTok e suas empresas associadas.