vazamento
4 artigos

Entraram em 5 mil contas do Dropbox sem saber a senha — o elo fraco era o 'entrar com' de outra empresa
Ninguém adivinhou senha, ninguém clicou em link. Bastou criar um cadastro na Lenovo com o e-mail da vítima e usar o botão 'entrar com Lenovo ID' no Dropbox. Cerca de 5 mil contas foram abertas assim em agosto — e o caso ensina o que perguntar sobre todo login 'facilitado' que a sua empresa usa.
LER ARTIGO
9.300 chaves da AWS esquecidas em público ainda funcionam — e 768 abrem empresas inteiras
Pesquisadores testaram milhares de chaves de acesso da nuvem da Amazon vazadas em repositórios públicos nos últimos 4 anos: 88% ainda autenticam. Centenas dão controle TOTAL da conta da empresa — e a idade média das chaves é de 5 anos. Não foi invasão: foi esquecimento. O que a sua empresa precisa checar ainda hoje.
LER ARTIGO
A Trezor não vazou — o fornecedor dela vazou. E a conta é sua
13.789 clientes da Trezor (brasileiros incluídos) tiveram nome, e-mail e endereço expostos — num vazamento que nasceu na transportadora, não na fabricante. O que a LGPD espera de você sobre os dados que entrega a terceiros.
LER ARTIGO
O vazamento da Steam começou no fornecedor — e a lição vale para sua empresa
A transportadora foi invadida
LER ARTIGO
VKSECURITY