Dados de mais de 1,5 milhão de usuários do James Delivery vazam na internet

Um vazamento de dados expôs as credenciais de acesso de 1,5 milhão de usuários do James Delivery, um dos principais serviços de entrega de restaurantes e supermercados do Brasil. Informações como e-mail e senha para acesso à plataforma de pedidos, assim como a localização geográfica de seus usuários, foram comprometidas por hackers e vinham sendo vendidas pelos criminosos em fóruns dedicados a isso.
O comprometimento teria acontecido em março deste ano, com as informações sendo comercializadas a partir de junho. Um alerta emitido nesta quinta-feira (05) pelo site Have I Been Pwned?, porém, trouxe o caso de volta à luz; e, também, informou individualmente os usuários cadastrados no serviço que fazem parte do vazamento. A página de segurança permite que e-mails sejam registrados em um banco de dados para notificações sobre comprometimentos desse tipo.
Segundo as informações do Have I Been Pwned?, o banco de dados vazados é constituído de 1,5 milhão de e-mails únicos, com cada um deles correspondendo a uma conta na plataforma de entregas. Todos estão acompanhados de suas senhas, ainda que criptografadas pelo método bcrypt; e informações de geolocalização registradass durante acessos e pedidos. Informações financeiras ou pessoais, entretanto, não foram comprometidas.
-
Participe do GRUPO CANALTECH OFERTAS no Telegram e garanta sempre o menor preço em suas compras de produtos de tecnologia.
-
O pacote com o 1,5 milhão de credenciais da plataforma é parte de um volume ainda maior. No total, vazaram em junho mais de 140 milhões de entradas de usuários de 14 empresas, com o maior comprometimento de dados pertencendo à Tokopedia. O site de comércio eletrônico da Índia viu nada menos do que 91 milhões de informações de seus usuários sendo vendidas como parte do volume vazado, após uma intrusão registrada originalmente em abril deste ano.
De acordo com as informações do site Bleeping Computer, em junho, quando o banco de dados veio à público pela primeira vez, todas as empresas foram contatadas, mas nenhuma delas reconheceu o vazamento de dados publicamente. O Canaltech tentou contato com a assessoria de imprensa do James Delivery, mas não havia recebido resposta até a publicação desta reportagem.
O que fazer agora?
De acordo com a análise do site Have I Been Pwned, dados pessoais ou bancários dos usuários não fazem parte do volume e estão, teoricamente, seguros. A recomendação, então, é trocar credenciais de acesso ao serviço de delivery e também de outras plataformas nas quais a mesma combinação de e-mail e senha esteja sendo usada. A ideia é que, de posse do volume vazado, hackers poderiam realizar ataques em massa, buscando intrusões às demais contas dos utilizadores.
A melhor prática de segurança é não repetir senhas em mais de um serviço, preferindo combinações aleatórias e não ligadas a datas de nascimento, nomes de familiares e outras informações pessoais. Além disso, é importante ativar sistemas de autenticação em duas etapas sempre que possível, e principalmente nas contas mais sensíveis, como redes sociais, sistemas bancários e serviços de e-mail, de forma que, mesmo com a senha correta, terceiros não consigam realizar o acesso.
Os usuários atingidos também devem ficar atentos a e-mails fraudulentos que tentem se passar pelo James ou outros serviços comprometidos, cujos links e informações devem ser desconsiderados. Vale a pena, ainda, checar o banco de dados do site Have I Been Pwned?, verificando o próprio e-mail em busca de comprometimentos registrados e ativando o sistema de alertas, para ser notificado em caso de novas brechas.
Leia a matéria no Canaltech.
Trending no Canaltech:
- Meteorito que caiu em MG veio de Vesta, um dos maiores asteroides conhecidos
- Nokia 5.3 chega ao Brasil para acirrar o mercado de intermediários
- Vitamina D é novamente relacionada a sintomas graves de COVID-19
- Moto G 5G e Moto G9 Power são anunciados com bateria e tela gigantes
- WhatsApp prepara função para esconder de vez conversas da tela inicial
from Canaltech https://ift.tt/3oYIUmN
Felipe Demartini

Um vazamento de dados expôs as credenciais de acesso de 1,5 milhão de usuários do James Delivery, um dos principais serviços de entrega de restaurantes e supermercados do Brasil. Informações como e-mail e senha para acesso à plataforma de pedidos, assim como a localização geográfica de seus usuários, foram comprometidas por hackers e vinham sendo vendidas pelos criminosos em fóruns dedicados a isso.
O comprometimento teria acontecido em março deste ano, com as informações sendo comercializadas a partir de junho. Um alerta emitido nesta quinta-feira (05) pelo site Have I Been Pwned?, porém, trouxe o caso de volta à luz; e, também, informou individualmente os usuários cadastrados no serviço que fazem parte do vazamento. A página de segurança permite que e-mails sejam registrados em um banco de dados para notificações sobre comprometimentos desse tipo.
Segundo as informações do Have I Been Pwned?, o banco de dados vazados é constituído de 1,5 milhão de e-mails únicos, com cada um deles correspondendo a uma conta na plataforma de entregas. Todos estão acompanhados de suas senhas, ainda que criptografadas pelo método bcrypt; e informações de geolocalização registradass durante acessos e pedidos. Informações financeiras ou pessoais, entretanto, não foram comprometidas.
-
Participe do GRUPO CANALTECH OFERTAS no Telegram e garanta sempre o menor preço em suas compras de produtos de tecnologia.
-
O pacote com o 1,5 milhão de credenciais da plataforma é parte de um volume ainda maior. No total, vazaram em junho mais de 140 milhões de entradas de usuários de 14 empresas, com o maior comprometimento de dados pertencendo à Tokopedia. O site de comércio eletrônico da Índia viu nada menos do que 91 milhões de informações de seus usuários sendo vendidas como parte do volume vazado, após uma intrusão registrada originalmente em abril deste ano.
De acordo com as informações do site Bleeping Computer, em junho, quando o banco de dados veio à público pela primeira vez, todas as empresas foram contatadas, mas nenhuma delas reconheceu o vazamento de dados publicamente. O Canaltech tentou contato com a assessoria de imprensa do James Delivery, mas não havia recebido resposta até a publicação desta reportagem.
O que fazer agora?
De acordo com a análise do site Have I Been Pwned, dados pessoais ou bancários dos usuários não fazem parte do volume e estão, teoricamente, seguros. A recomendação, então, é trocar credenciais de acesso ao serviço de delivery e também de outras plataformas nas quais a mesma combinação de e-mail e senha esteja sendo usada. A ideia é que, de posse do volume vazado, hackers poderiam realizar ataques em massa, buscando intrusões às demais contas dos utilizadores.
A melhor prática de segurança é não repetir senhas em mais de um serviço, preferindo combinações aleatórias e não ligadas a datas de nascimento, nomes de familiares e outras informações pessoais. Além disso, é importante ativar sistemas de autenticação em duas etapas sempre que possível, e principalmente nas contas mais sensíveis, como redes sociais, sistemas bancários e serviços de e-mail, de forma que, mesmo com a senha correta, terceiros não consigam realizar o acesso.
Os usuários atingidos também devem ficar atentos a e-mails fraudulentos que tentem se passar pelo James ou outros serviços comprometidos, cujos links e informações devem ser desconsiderados. Vale a pena, ainda, checar o banco de dados do site Have I Been Pwned?, verificando o próprio e-mail em busca de comprometimentos registrados e ativando o sistema de alertas, para ser notificado em caso de novas brechas.
Leia a matéria no Canaltech.
Trending no Canaltech:
- Meteorito que caiu em MG veio de Vesta, um dos maiores asteroides conhecidos
- Nokia 5.3 chega ao Brasil para acirrar o mercado de intermediários
- Vitamina D é novamente relacionada a sintomas graves de COVID-19
- Moto G 5G e Moto G9 Power são anunciados com bateria e tela gigantes
- WhatsApp prepara função para esconder de vez conversas da tela inicial
ليست هناك تعليقات