• Home
  • Posts RSS
  • Comentários RSS
Blue Orange Green Pink Purple
fev 29

Kaspersky identifica mais de 34 milhões de credenciais do Roblox comprometidas e vazadas na Dark Web



 




Kaspersky identifica mais de 34 milhões de credenciais do Roblox comprometidas e vazadas na Dark Web

Alvos principais dos "infostealers" são logins do jogo Roblox e acessos para a plataforma OpenAI, que inclui o ChatGPT

29 de fevereiro de 2024

Durante uma análise, os especialistas do Kaspersky Digital Footprint Intelligence descobriram um número descomunal de credenciais de logins roubadas. Nos últimos três anos, 34 milhões de usuários do Roblox tiveram suas contas comprometidas por malware e vazadas na Dark Web. Somente em 2023, o número de credenciais roubadas para a plataforma OpenAI aumentou 33 vezes em relação ao ano anterior. Ainda, 664 mil registros com logins e senhas, inclusive do ChatGPT, foram postados na Dark Web.

Essas credenciais foram roubadas por infostealers (ladrões de informações), malware criado especificamente para roubar login e senhas, infectando dispositivos pessoais e corporativos por meio de mensagens falsas (phishing), entre outros métodos. A venda de credenciais de logins comprometidas ocupa uma parte significativa do mercado da Dark Web. Por ter essa importância, a Kaspersky pesquisou quais são as tendências neste mercado e apresenta suas conclusões para que empresas e consumidores possam saber se proteger contra a ameaça dos infostealers.

O roubo de credenciais de serviços de IA é uma tendência já consolidada

Por conta de sua crescente popularidade, credenciais de diversos serviços de Inteligência Artificial (IA) – editores de imagens, tradução, ajustes de texto, chatbots, geradores de voz – estão sendo comprometidas. Ao longo dos últimos três anos, por exemplo, logins e senhas de aproximadamente 1.160.000 usuários do Canva, aplicativo de design gráfico on-line equipado com IA, foram comprometidas por malware de roubo de dados. Levantamento do Kaspersky Digital Footprint Intelligence1 mostraram que essas informações vieram à tona em fóruns da Dark Web e em canais escusos do Telegram. Um outro assistente de escrita conhecido que utiliza a IA, o Grammarly, teve os acessos de cerca de 839 mil usuários roubados entre 2021 e 2023.

Uma das empresas de IA mais conhecidas, a OpenAI, também teve credenciais de seus usuários vazadas como resultado das atividades de infostealers: quase 688 mil acessos de serviços da empresa, inclusive do ChatGPT, foram comprometidos entre 2021 e 2023 e encontrados em canais sombrios. Notavelmente, no último ano, em que houve uma ampla adoção dos chatbots, o número de logins e senhas que vazaram cresceu quase 33 vezes em 2023 em comparação com o ano anterior, chegando a aproximadamente 664 mil.

1No futuro, as estatísticas podem incluir duplicatas, pois é possível que as mesmas credenciais tenham sido comprometidas várias vezes e, potencialmente, tenham sido repostadas na Dark Web.

Dinâmica das credenciais de contas de serviços da OpenAI comprometidas entre 2021 e 2023 que vazaram na Dark Web. Fonte: Kaspersky Digital Footprint Intelligence

"As duas principais causas para o comprometimento dessas credenciais são os infostealers, um tipo de malware especializado no roubo de logins e senhas ou a compra e venda dessas informações na darkweb (normalmente oriundos de vazamentos de dados). Dispositivos pessoais e corporativos podem ser infectados por infostealers por meio de sites, e-mails de phishing ou sites públicos com conteúdo malicioso", afirma Yuliya Novikova, chefe do Kaspersky Digital Footprint Intelligence.

Além do volume de contas comprometidas indicado acima, é possível analisar o mercado de credenciais na Dark Web do ponto de vista da demanda dessas contas, mais especificamente examinando o número de postagens em que grupos oferecem ou tentam comprar arquivos de log de infostealers com essas credenciais vazadas. A demanda pelas contas do ChatGPT entre os cibercriminosos teve um pico em março de 2023, após o lançamento da quarta versão do conhecido chatbot. Desde então, ela estabilizou no mesmo nível de outros serviços de IA.

"Isso sugere que a demanda de contas do ChatGPT será constante. A importância de soluções robustas de proteção contra ataques de infostealers e outros malware cresce tanto para as pessoas comuns quanto para as empresas. Por exemplo, nossa solução monitora contas comprometidas na Dark Web e notifica as empresas caso usuários de seus recursos on-line tenham sido afetados", explicou a especialista Novikova.

Dinâmica das postagens na Dark Web vendendo e comprando contas de três serviços populares de IA, 2022 a 2023. Fonte: Kaspersky Digital Footprint Intelligence

Credenciais comprometidas dos jogadores do game Roblox bate recorde, entenda como isso afeta as crianças

Entre 2021 e 2023, quase 34 milhões de credenciais do Roblox foram comprometidas e postadas na Dark Web, transformando o jogo em um dos alvos prediletos dos cibercriminosos que usavam malware de roubo de informações. Preocupantemente, o volume de contas comprometidas do jogo para crianças tem aumentado gradativamente: ao longo dos últimos três anos, esse número aumentou 231%, de aproximadamente 4,7 milhões em 2021 para 15,5 milhões em 2023.

Dinâmica de comprometimento de contas do Roblox entre 2021 e 2023. Fonte: Kaspersky Digital Footprint Intelligence

"O motivo por trás desses volumes tão grandes de roubos de credenciais associadas ao Roblox é que as crianças estão entre os públicos mais vulneráveis, pois são suscetíveis a vários tipos de engenharia social. Por exemplo, os cibercriminosos podem ocultar infostealers em arquivos que contêm códigos falsos para enganar os jovens jogadores. Em alguns casos, a farsa pode parecer autêntica, pois os links de downloads maliciosos podem ser postados em plataformas de mídias sociais legítimas e populares, como o YouTube. Como resultado, surgiu um número significativo de contas comprometidas de um jogo direcionado a crianças", explica Yuliya Novikova.

Embora haja inúmeros casos de roubo de credenciais do Roblox, essa não é a principal mercadoria que os cibercriminosos procuram na Dark Web. Algumas contas são muito mais atraentes para eles: por exemplo, o número de postagens na Dark Web, vendendo ou comprando contas do Steam, atingiu o pico de aproximadamente 10 mil publicações entre 2021 e 2023, enquanto os anúncios relacionados a contas do Roblox roubadas permaneceram pouco abaixo de 150.

"Os criminosos se direcionam em contas de jogos para roubar itens valiosos, como dinheiro real e/ou do jogo, e objetos valiosos do game, como skins valiosas. As contas do Steam parecem ser mais atraentes para os cibercriminosos devido à possibilidade de encontrar e roubar dinheiro real delas. É possível explorar as contas do Roblox para roubar Robux, a moeda do jogo, furtar objetos virtuais, ou ainda obter acesso a contas premium que possibilitam a transferência de itens para outras contas. Os usuários devem ter cautela, mas os proprietários das plataformas podem reforçar a proteção rastreando e bloqueando imediatamente acessos comprometidos por meio de serviços especializados", recomenda a especialista Novikova.

Para evitar ameaças relacionadas a vazamentos de senhas, vale a pena implementar as medidas de segurança listadas abaixo.

Dicas para empresas:

  • Organize o monitoramento proativo da Dark Web para identificar comprometimentos de contas antes que eles possam afetar a cibersegurança de clientes e funcionários. A Kaspersky compilou um guia de como configurar o monitoramento.
  • Use uma solução como o Kaspersky Digital Footprint Intelligence para ajudar seus analistas de segurança a explorar o ponto de vista dos adversários em relação aos recursos da empresa e descobrir rapidamente os possíveis vetores de ataque disponíveis para eles. Ele também ajuda a melhorar a conscientização sobre ameaças existentes para ajustar suas defesas de maneira apropriada ou tomar contramedidas oportunas para eliminar ameaças e corrigir a situação.

Dicas para as demais pessoas:

  • Proteja todos os dispositivos com uma solução de segurança confiável, como o Kaspersky Premium.
  • Use uma senha diferente para cada serviço. Dessa forma, caso uma seja comprometida, os demais serviços não serão afetados.
  • Sempre que possível, proteja suas contas com a autenticação de dois fatores. Caso contrário, verifique detalhadamente as configurações das contas.

Sobre a Kaspersky
A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. O seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência leva à criação contínua de soluções de segurança e serviços para proteger as empresas, infraestrutura críticas, Governos e consumidores por todo o mundo. O portfólio de segurança da empresa inclui a solução líder de proteção para endpoint e um vasto número de programas e serviços de segurança especializados – que incluem soluções de Ciberimunidade – que visam combater ameaças digitais mais sofisticadas e em permanente evolução. Atualmente, mais de 400 milhões de utilizadores estão protegidos pelas tecnologias da Kaspersky e a empresa ajuda cerca de 220.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no site.








Read More 0 Reclamações | Postado por Thiago Henrik | edit post

0 Reclamações



Postar um comentário
Postagem mais recente Postagem mais antiga Página inicial

Thiabolico

    • Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
  • Cúmplices

    Postagens populares

    • Watchmen – HQ Completa
                         Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
    • Kick Ass!
              Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
    • Pacote de ISO’s para PS2
             Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
    • Jogos Vorazes não faz o menor sentido
      Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
    • Mengão tem a marca mais valiosa entre os clubes brasileiros
               Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
    • Transporte Público de Manaus – Uma vergonha
              Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
    • Depressão Pós Anime - Blood +
              Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas.       Pra começar, foi a est...
    • Nacional Futebol Clube - Wallpapers
           Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
    • Todos os cães merecem o céu
      Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
    • O Futuro do Futebol Amazonense – Realidade X Ficção
                O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...

    Assuntos

    • Amazonas
    • anime
    • Bichos
    • ciências
    • cinema
    • compra e venda
    • direção de arte e design
    • downloads
    • e-book
    • futebol
    • games
    • HQ
    • humor
    • imprensa e jornalismo
    • internet
    • literatura
    • luto
    • Manaus
    • mangá
    • marketing
    • Nerd
    • norte
    • pessoal
    • política
    • publicidade
    • reclamações
    • religião
    • resenhas
    • retrô
    • RPG
    • tv
    • vídeos
    • wallpapers

    Arquivo

    • ►  2025 (1893)
      • ►  maio (449)
      • ►  abril (369)
      • ►  março (360)
      • ►  fevereiro (374)
      • ►  janeiro (341)
    • ▼  2024 (4281)
      • ►  dezembro (368)
      • ►  novembro (432)
      • ►  outubro (528)
      • ►  setembro (352)
      • ►  agosto (293)
      • ►  maio (290)
      • ►  abril (408)
      • ►  março (599)
      • ▼  fevereiro (517)
        • Dia das Mulheres | Endemol Shine Brasil lança "Ela...
        • Duda Fuça visita Chaves: A Exposição no MIS Experi...
        • Kaspersky identifica mais de 34 milhões de credenc...
        • Novas obras de Spy x Family e Promised Neverland e...
        • ::: Sob direção e roteiro de Denis Villeneuve, Dun...
        • Gastronomia e DYI: fevereiro tem novidades no Sams...
        • Sug de pauta - Sunny Brinquedos celebra os 50 anos...
        • 'Franjinha e Milena Em Busca da Ciência' já está d...
        • Lançamento JBC - Cherry Magic
        • Lançamento JBC - Cherry Magic
        • Team Liquid anuncia entrada no cenário competitivo...
        • Prime Video Divulga o Trailer Oficial de Música, F...
        • VALORANT: Como se classificar para o Torneio de Pr...
        • Razer apresenta microfones Seiren V3 Chroma e Seir...
        • OdeioCinema questiona: "Duna 2 é o melhor filme de...
        • E! Entertainment: Destaques da semana de 4 a 10 de...
        • E! Entertainment exibe maratona de 'Alta Estima'
        • Mickey All Stars, nova obra da Disney chega ao Bra...
        • Panini promove sessão de autógrafos de Batman: Gár...
        • Indicado ao Oscar, ‘A Sala dos Professores’ estrei...
        • [SUGESTÃO DE NOTA] Março em clima de Oscar no Sony...
        • Filme Nacional | Vidente por Acidente - Trailer of...
        • Filme Nacional | Vidente por Acidente - Trailer of...
        • PAUTA: Nubank Ultravioleta anuncia Chay Suede, Lau...
        • Revista Ecomoda Anuncia Retorno de Betty, A Feia V...
        • [PAUTA] Clara Moneke É A Nova Apresentadora Do Mat...
        • Sugestão de pauta | Foco e disciplina: Ensinament...
        • [MWC 2024] Samsung inaugura a era dos smartphones ...
        • 29 DE FEVEREIRO | Cartórios do Amazonas explicam r...
        • O fim de uma era: a temporada de adeus do modelo S...
        • Lucky Hank | Press Kit
        • Nova temporada de Pokémon GO: "Mundo das Maravilha...
        • Descubra uma nova maneira de fazer invocações em Y...
        • MC Hariel lança single autoral "Kamehameha"
        • Abragames celebra aprovação de versão ajustada do ...
        • Temporada 4: A Caçadora, de Mortal Kombat 1, é lan...
        • 'Hacks': Helen Hunt, Christina Hendricks, Christop...
        • Cine Marquise apresenta estreia de "Duna: Parte 2"...
        • ::: Taís Araujo e Danni Suzuki se juntam a Lucio M...
        • Call of Duty: Warzone Mobile tem lançamento global...
        • Série Original Espanhola Rainha Vermelha Estreia A...
        • Explore o Galaxy AI no Try Galaxy, agora disponíve...
        • Representatividade feminina no Pedreiro Top Brasil...
        • ::: Warner Bros. divulga primeiro trailer de Os Ob...
        • Lenovo amplia portfólio no Brasil com a chegada do...
        • Já disponível para jogar! Ragnarok Origin: ROO é l...
        • CIDADES: Resíduos em Boa Vista: técnicos atestam a...
        • Sumaúma Park Shopping recebe evento de nova novela...
        • Temporada final de 'La Brea' chega ao Universal +
        • A saga do Demolidor de Mark Waid é lançada pela Pa...
        • Ubisoft lança a Temporada 1 de Skull and Bones
        • Em Barcelona, Juscelino Filho anuncia que vai apre...
        • Com apresentação de Robson Nunes, “Meu Tio Oscar N...
        • Tomada Inteligente: a nova aliada no combate à dengue
        • Camilota XP retorna aos palcos em meio a gestação ...
        • Abrin :: Curta lança mais de 30 produtos em feira ...
        • Sugestão de Pauta | Por que a prática de exercício...
        • Oppenheimer é o favorito em várias categorias do O...
        • [ARTIGO] Casa inteligente e sustentável: inovação ...
        • Cine Ninja realiza convocatória para Cobertura Col...
        • Juscelino Filho diz que as big techs devem contrib...
        • Robin, Lanterna Verde e Liga da Justiça são os lan...
        • Podcast "E os Namoradinhos?" ocupa lista dos mais ...
        • Pauta | Cine Marquise exibe "Tubarão" no Clássicos...
        • Capture o mundo à sua volta - de dia ou à noite, d...
        • Editora Pixel lança a Coleção Milkshake com livros...
        • ::: Austin Butler vive motoqueiro de uma gangue em...
        • Imprensa LATAM | LATAM se torna primeiro grupo aér...
        • DreamWorks: Destaques da semana de 4 a 10 de março
        • A Sala dos Professores: com profundo debate sobre ...
        • Muito Mais a Ver: Max chega hoje ao Brasil
        • AMAZONAS / CIDADES: Novos convênios: hospital ampl...
        • Soluções de sustentabilidade são destaque na linha...
        • Ilha das Lendas bate recorde de visualizações no Y...
        • Sugestão Kingston - Novo cartão SD com 1TB de capa...
        • Razer lança coleção exclusiva de produtos inspirad...
        • Sugestão de Pauta: Atenta a grandes shows e evento...
        • PAUTA | Intel firma parceria com a Gamers Club par...
        • Ciclo de Gestão Cultural promove webinários e ofic...
        • Valuation / Em Março-2024. VAL:869666850
        • ::: Kung Fu Panda 4 : Po enfrenta nova vilã em tra...
        • Game deixa mais sociável ou não?
        • Rei do Pitaco começa 2024 com novidades em sua ver...
        • Gamificação é estratégia para aumentar o engajamen...
        • [Editorial] Solucionando o dilema do bem-estar dig...
        • SXSW: seus dados pessoais estão sendo usados para ...
        • Festival de cinema gratuito atraca no litoral para...
        • BLAST e Ubisoft anunciam países que receberão os e...
        • A AMD expande o ecossistema de parceiros de teleco...
        • 'Aquaman 2: O Reino Perdido' estreia no dia 27 de ...
        • Procurando emprego remoto? Conheça as principais p...
        • Sugestão PlayStation - Novo recurso de Chaves de ...
        • AMANHÃ: Crocs e Naruto se unem para lançar uma col...
        • Animação 'Crescendo com a Galinha Pintadinha' estr...
        • De van para pau de arara, 'Os Farofeiros 2' só pas...
        • Sugestão // Destaques da programação do AMC (26/02...
        • Teamfight Tactics revela teaser de ‘Fábulas em Tinta’
        • Netshoes Miners é campeã do Mobile Challenge do SP...
        • Sugestao de nota/pauta: LC Barreto celebra 60 anos...
        • Infinix apresenta na MWC 2024 um conceito que deve...
      • ►  janeiro (494)
    • ►  2023 (6217)
      • ►  dezembro (469)
      • ►  novembro (629)
      • ►  outubro (733)
      • ►  setembro (633)
      • ►  agosto (618)
      • ►  julho (529)
      • ►  junho (302)
      • ►  maio (543)
      • ►  abril (493)
      • ►  março (559)
      • ►  fevereiro (358)
      • ►  janeiro (351)
    • ►  2022 (1266)
      • ►  dezembro (333)
      • ►  novembro (382)
      • ►  outubro (290)
      • ►  setembro (261)
    • ►  2013 (1)
      • ►  março (1)
    • ►  2012 (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (2)
    • ►  2011 (5)
      • ►  abril (2)
      • ►  março (2)
      • ►  fevereiro (1)
    • ►  2010 (11)
      • ►  outubro (2)
      • ►  agosto (2)
      • ►  junho (3)
      • ►  abril (1)
      • ►  março (1)
      • ►  fevereiro (1)
      • ►  janeiro (1)
    • ►  2009 (52)
      • ►  dezembro (2)
      • ►  novembro (5)
      • ►  outubro (1)
      • ►  setembro (6)
      • ►  agosto (4)
      • ►  julho (6)
      • ►  junho (5)
      • ►  maio (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (4)
      • ►  janeiro (7)
  • Pesquisa






    • Home
    • Posts RSS
    • Comentários RSS

    © Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
    Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
    brought to you by Smashing Magazine

    Voltar ao Topo