O SpyCloud anunciou um relatório que examina tendências relacionadas a dados expostos. Os pesquisadores identificaram 1,7 bilhão de credenciais expostas, um aumento de 15% em relação a 2020, e 13,8 bilhões de registros de Informações Pessoalmente Identificáveis (PII) obtidos por violações em 2021.
Através de sua análise desses dados, descobriu-se que, apesar de ataques cibernéticos cada vez mais sofisticados e direcionados, os consumidores continuam a se envolver em más práticas cibernéticas em relação a senhas, incluindo o uso de senhas semelhantes para várias contas, senhas fracas ou comuns e senhas contendo palavras ou frases fáceis de adivinhar ligadas à cultura pop.
“As senhas reutilizadas têm sido o principal vetor em ataques cibernéticos nos últimos anos, e a ameaça de exposição à identidade digital é um problema crescente”, disse David Endler, diretor de produtos do SpyCloud. “As conclusões do nosso relatório anual mostram que os usuários ainda não estão levando a segurança de senha tão a sério quanto deveriam. A ameaça de aquisição de contas não está decretando melhorias no atacado na higiene cibernética do consumidor, e isso é um pensamento alarmante dada a frequência de fraude de identidade digital.”
O consumidor médio possui centenas de contas online, cada uma com um login exclusivo, e o resultado infeliz é um aumento no reaproveitamento de senhas do consumidor. O relatório do SpyCloud descobriu que 64% dos usuários com várias senhas comprometidas reutilizaram senhas semelhantes para várias contas, tornando-as maduras para aquisições de contas e ataques de pulverização de senhas. Isso representa um salto de 4 pontos em relação ao relatório de 2021.
O aumento ano após ano no reaproveitamento de senhas reflete a facilidade com que os invasores podem usar uma senha roubada para comprometer várias contas. Mais de 82% das senhas reutilizadas analisadas consistiam em uma correspondência exata com uma senha anterior, e 70% dos usuários vinculados a violações no ano passado e em anos anteriores ainda estão usando uma senha exposta. Desde 2016, o SpyCloud recapturou mais de 25 bilhões de contas expostas totais com senhas.
Forte correlação entre eventos atuais e senhas escolhidas
Além de reutilizar senhas para várias contas, o relatório identificou uma forte correlação entre eventos atuais e senhas escolhidas. Dados do relatório mostraram senhas ligadas a inúmeros programas de TV e filmes em 2021, bem como cultura pop e esportiva, incluindo Britney Spears, a covislink pandemia e campeã da Major League Baseball World Series the Atlanta Braves.
“A pandemia deixou muitos consumidores com saudade de conexão com a sociedade. Da mesma forma que os consumidores se apegavam ao entretenimento doméstico através de serviços de streaming e eventos esportivos, muitos refletiam seus hobbies em senhas do ano anterior”, disse Endler.
“A melhor defesa para proteger sua empresa, clientes e funcionários é proteger os usuários de si mesmos, impedindo-os de selecionar senhas previamente expostas mediante a criação de contas ou alteração de senha de conta, e monitorar credenciais expostas de terceiros e redefini-las o mais rápido possível após uma exposição.”
As credenciais comprometidas – embora uma questão crescente – não são a única ameaça descrita no relatório deste ano. Nos últimos 18 meses, os pesquisadores do SpyCloud aumentaram seu foco em registros de bots de dispositivos infectados por malware, que não apenas expõem as senhas salvas pelo navegador do usuário, mas também detalham impressões digitais do navegador, cookies de sessões da Web e outros dados que podem permitir que criminosos se passem pela sessão online de um usuário e contornem a autenticação de dois fatores. Essa fraude difícil de detectar, composta com má higiene de senhas, pode ser um combo preocupante até mesmo para as posturas de segurança mais maduras.
Muitas organizações e consumidores pensam que estão protegidos contra fraudes de identidade através da dependência de um serviço de monitoramento da dark web. Infelizmente, pode levar mais de um ano até que credenciais comprometidas chegam à dark web para serem encontradas por esses serviços. No momento em que uma organização ou usuário recebe uma notificação de exposição, o dano provavelmente já está feito.
A combinação única de inteligência humana, tecnologia e amplitude de dados recapturados do SpyCloud permite que organizações e usuários parem proativamente as transações de fraude antes que elas ocorram.
Achados adicionais
foram analisadas 1.706.963.639 credenciais totais expostas de 755 fontes de violação.
- A violação média continha 6.736.241 credenciais.
- O setor governamental foi fortemente representado em 2021.
- O SpyCloud encontrou 611 violações contendo endereços de e-mail .gov – 81% das fontes de violação total recapturadas pelo SpyCloud.
- No total, a equipe encontrou 561.753 pares de credenciais (endereços de e-mail e senhas de texto simples) de agências governamentais internacionalmente.
Além dos tipos mais comuns de dados, como nomes, datas de nascimento e números de identificação nacionais ou carteiras de motorista, o relatório de exposição descobriu marcas e modelos de veículos, número de crianças, estado de fumante, estado civil, renda estimada, título de emprego e até mesmo alças do Reddit, especificamente:
- 2,6 bilhões de nomes
- 990 milhões de endereços
- 393 milhões de datas de nascimento
- 1,6 bilhão de números de telefone
- 1,2 bilhão de alças de mídia social
12 notáveis violações de dados recapturadas de 2021.
- A violação do aplicativo Park Mobile de março de 2021 (26 milhões de registros)
- Os perfis de usuários do Facebook de abril de 2021 raspam (501 milhões de registros)
- A violação do BigBasket de abril de 2021 (20 milhões de registros)
- A violação do T-Mobile de agosto de 2021 (54 milhões de registros)
- A violação do Epik de setembro de 2021 (15 milhões de registros)
FONTE: HELPNET SECURITY