149 milhões de logins expostos, incluindo 420 mil contas da Binance e de redes sociais

-
Um total de 149 milhões de credenciais de login foram expostas. Os dados vazados dão acesso à Binance, Instagram, Facebook, Roblox, sites de namoro e outras plataformas.
-
O banco de dados exposto ao público não tinha criptografia nem proteção por senha, segundo Jeremiah Fowler, da ExpressVPN.
-
Criminosos podem usar essas informações para automatizar ataques a contas como e-mail, carteiras de criptomoedas, redes sociais e sistemas empresariais.
Um total de 149 milhões de credenciais de login foram expostas. Os dados vazados davam acesso a 420.000 contas da Binance, Instagram, Facebook, Roblox, sites de namoro e outras plataformas.
O banco de dados exposto ao público não possuía criptografia nem proteção por senha, segundo Jeremiah Fowler, da ExpressVPN. Ele continha 149.404.754 credenciais de login distintas e tinha um tamanho de 96 GB de dados brutos.

Os dados vazados estavam abertos ao público
O banco de dados estava aberto ao público. Qualquer pessoa que o encontrasse poderia acessar as credenciais de milhões de pessoas. Os documentos expostos continham e-mails, nomes de usuário, senhas e URLs de login das contas.
Os registros vazados incluíam dados de sites de redes sociais como Facebook, Instagram, TikTok e X (antigo Twitter). Dados de aplicativos de namoro e contas do OnlyFans revelaram métodos de login para criadores e usuários.
Fowler também encontrou logins vazados de muitas contas de streaming, como Netflix, HBO Max, Disney+ e Roblox.
Na pequena amostra de registros analisada pelo pesquisador de cibersegurança, ele encontrou contas de serviços financeiros, carteiras de criptomoedas, contas de negociação na Binance, bem como logins bancários e de cartão de crédito.
Contas governamentais também não foram poupadas. Foram encontrados logins vinculados a domínios [dot].gov de várias nações. Dados tão sensíveis podem permitir ataques direcionados de phishing ou supressão de identidade. Isso pode ameaçar a segurança nacional e a segurança pública.
O banco de dados estava hospedado online, mas não havia detalhes sobre a propriedade. Fowler reportou o caso ao provedor de hospedagem e, após quase um mês, a hospedagem foi suspensa. O provedor de hospedagem recusou-se a revelar quem gerenciava o banco de dados.
Ainda não está claro se o banco de dados foi usado para atividades criminosas, pesquisa legítima ou por que foi exposto publicamente. A duração da exposição do banco de dados é desconhecida. Outras pessoas podem tê-lo acessado.
Um detalhe preocupante é que os registros continuaram a crescer até se tornarem restritos e inacessíveis, acrescentou o pesquisador de cibersegurança.

Malware infostealer coletou logins e informações extras
O banco de dados continha malware de keylogging e infostealer, que secretamente coleta credenciais de dispositivos infectados.
Ao contrário dos conjuntos de dados de malware infostealer antigos, esses arquivos registravam informações extras. Os registros continham o “caminho host_reversed”. Essa estrutura organiza os dados roubados por vítima e origem para facilitar a indexação. Reverter o nome do host pode evitar conflitos de diretório e evadir regras simples de detecção que visam formatos comuns de domínio.
O sistema atribuía a cada linha única de log um ID de documento com base em um hash da linha para garantir um registro distinto. Uma verificação rápida mostrou que esses hashes e IDs de documento eram únicos, sem duplicatas encontradas.
A divulgação de muitos nomes de usuário e senhas únicos cria uma grande ameaça à segurança para muitas pessoas que não sabem que seus dados foram comprometidos. Criminosos podem usar essas informações para automatizar ataques em contas como e-mail, carteiras de criptomoedas, redes sociais e sistemas empresariais. Isso aumenta significativamente o risco de fraude, roubo de identidade, crimes financeiros e golpes de phishing.
O malware rouba silenciosamente os dados de login e os envia aos hackers. Alterar senhas é inútil na presença de malware e infostealers. Instalar software antivírus ajuda a detectar e remover completamente o malware de smartphones e computadores.
Um relatório de outubro da Security[dot]org descobriu que cerca de 66% dos adultos dos EUA usavam software antivírus em 2025. Muitos usuários têm dispositivos desprotegidos vulneráveis a malware infostealer. O relatório afirmou que foram perdidos US$ 16,6 bilhões com crimes cibernéticos em um único ano.
Se alguém acha que seu dispositivo tem malware, deve agir imediatamente.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Randa Moses
Randa Moses é editora e repórter na Cryptopolitan, cobrindo tecnologia, IA, robótica, criptomoedas, golpes e hacks. Ela atua no espaço de criptomoedas desde 2017. Já ocupou cargos na Forward Protocol, AmaZix e Cryptosomniac. Randa possui graduação em Engenharia Elétrica e Eletrônica pela Universidade de Bradford.
















