Uma coleção massiva de credenciais foi vazada na internet, expondo mais de 16 bilhões de emails e senhas de usuários de serviços como Google, Apple, Meta, GitHub, Telegram e até plataformas governamentais. O caso, revelado por pesquisadores do site Cybernews, pode representar o maior vazamento de dados da história.
Leia também:
Trump adia em mais 90 dias decisão que pode banir TikTok nos EUA
Segundo Vilius Petkauskas, editor do Cybernews, os especialistas analisam esse conjunto desde o início de 2025. Foram encontrados ao menos 30 conjuntos de dados, com registros que variam de dezenas de milhões até 3,5 bilhões por base. Parte dos dados foi coletada por meio de infostealers — malwares que roubam credenciais diretamente de computadores e smartphones — e credential stuffing, ataques automatizados que testam senhas vazadas em outros serviços.
Embora casos como esse sejam relatados com frequência, os pesquisadores alertam que essa nova coleção não se trata apenas de dados antigos reciclados, mas de uma nova estrutura de vazamento, com informações potencialmente recentes.
Alerta para usuários
Entre os dados expostos estão URL (site acessado), login (email ou nome de usuário) e senha, o que facilita ações criminosas como roubo de identidade, invasão de contas e ataques de phishing. O Brasil, segundo os analistas, é possivelmente um dos países mais afetados.
Apesar da gravidade, especialistas afirmam que nem todas as senhas são válidas atualmente, já que parte do vazamento pode conter dados antigos ou até inventados. No entanto, o risco permanece alto devido à escala do material divulgado.
Como se proteger
Diante do vazamento, é recomendado que os usuários tomem precauções imediatas:
Ative a autenticação em dois fatores (2FA) — prefira aplicativos ao invés de SMS.
Troque senhas reutilizadas em serviços diferentes.
Use senhas fortes, com mais de 12 caracteres e símbolos especiais.
Adote gerenciadores de senhas para organizar credenciais seguras.
Instale antivírus confiável em todos os dispositivos.
Desconfie de mensagens suspeitas, promoções, alertas de pagamento ou compras não reconhecidas.
Caso tenha dúvidas, entre em contato diretamente com o suporte oficial dos serviços utilizados.
