Ligue-se a nós

Tecnologia

Gmail, Instagram e gov.br: pesquisador encontra 149 milhões de senhas expostas

Redação Informe ES

Publicado

no

Um pesquisador de cibersegurança afirmou ter identificado um banco de dados público com 149 milhões de logins e senhas expostos na internet, envolvendo contas de redes sociais, serviços de streaming, plataformas financeiras e até registros vinculados ao gov.br. A descoberta foi compartilhada por Jeremiah Fowler com a ExpressVPN, que publicou o relatório para alertar sobre os riscos de segurança digital.

Segundo Fowler, o material não estava protegido por senha nem criptografado e somava 96 GB de dados brutos, incluindo e-mails, nomes de usuário, senhas e links de acesso a contas. O pesquisador diz que a base poderia ser acessada por qualquer pessoa que encontrasse o endereço do servidor, o que ampliava o potencial de uso indevido das informações.

Banco de dados localizado por pesquisador tem mais de 96 GB e carrega quase 150 milhões de arquivos (Imagem: Jeremiah Fowler / ExpressVPN)

Como o banco de dados foi encontrado

Fowler relatou que o banco de dados estava publicamente acessível e não trazia qualquer identificação sobre quem o administrava. Em uma amostra limitada dos arquivos, ele encontrou milhares de registros contendo credenciais completas e os endereços das páginas de login dos serviços associados.

De acordo com o pesquisador, os dados teriam sido reunidos por meio de um tipo de malware conhecido como “infostealer”, desenvolvido para infectar dispositivos e coletar silenciosamente informações de acesso. Ele afirma que esse tipo de programa costuma enviar as credenciais roubadas para repositórios em nuvem, que acabam se tornando alvos de novas exposições quando configurados de forma inadequada.

Serviços e tipos de contas atingidos

A lista reunia registros de usuários de diversas plataformas populares. Entre as redes sociais e serviços de entretenimento citados por Fowler estão Facebook, Instagram, TikTok, Netflix, HBO Max, Disney+ e Roblox. Ele também identificou contas de OnlyFans, além de acessos ligados a serviços financeiros, carteiras de criptomoedas, bancos e cartões de crédito.

Anúncio

Um dos pontos que mais chamou a atenção do pesquisador foi a presença de credenciais associadas a domínios “.gov” de vários países. Segundo ele, mesmo acessos limitados podem representar riscos, como uso em tentativas de spear phishing, falsificação de identidade ou possíveis portas de entrada para redes governamentais.

Estimativa de volumes por plataforma

Fowler divulgou uma estimativa do número de registros ligados a alguns provedores de e-mail e serviços online. Entre os e-mails, a base incluía aproximadamente:

  • Gmail: 48 milhões
  • Yahoo: 4 milhões
  • Outlook: 1,5 milhão
  • iCloud: 900 mil
  • Endereços “.edu”: 1,4 milhão

Outros serviços destacados pelo pesquisador foram:

  • Facebook: 17 milhões
  • Instagram: 6,5 milhões
  • Netflix: 3,4 milhões
  • TikTok: 780 mil
  • Binance: 420 mil
  • OnlyFans: 100 mil

Ele também publicou capturas de tela que mostram registros envolvendo contas do Google, do Instagram, do Facebook e até um exemplo de conta governamental do Brasil, além de um painel que permitia pesquisar os dados diretamente por meio de um navegador.

Captura de tela de contas e credenciais, incluindo Facebook, uma conta governamental do Brasil e um login administrativo do WordPress (Imagem: Jeremiah Fowler / ExpressVPN)

Remoção do conteúdo e falta de responsáveis

Sem encontrar informações sobre o proprietário da base, Fowler informou ter notificado o provedor de hospedagem por meio do canal de denúncia. Dias depois, recebeu a resposta de que o sistema era mantido por uma empresa subsidiária que operava de forma independente.

Segundo o pesquisador, foram necessárias quase quatro semanas e várias tentativas de contato até que o acesso fosse suspenso e as credenciais deixassem de estar disponíveis. O provedor não teria revelado quem gerenciava o banco de dados, nem se o material havia sido usado para fins criminosos ou de pesquisa. Fowler acrescentou que, durante o período em que a base permaneceu online, o número de registros continuou aumentando.

Riscos para usuários e privacidade

A exposição de uma base desse tamanho, segundo o pesquisador, amplia o risco de ataques automatizados, como o chamado credential stuffing, em que criminosos testam combinações de e-mail e senha em diversos serviços. Com isso, cresce a chance de fraudes, roubos de identidade e campanhas de phishing que parecem legítimas por citarem contas reais.

Anúncio

Fowler também destacou impactos na privacidade, já que a associação entre endereços de e-mail e serviços usados pode permitir a criação de perfis detalhados sobre vítimas. Em casos de acesso não autorizado, isso pode levar a situações como extorsão, exposição de conversas privadas ou uso indevido de informações pessoais.

Recomendações de segurança

O pesquisador afirma que apenas trocar a senha pode não ser suficiente se o dispositivo estiver infectado por malware. Ele recomenda manter sistemas operacionais e softwares de segurança atualizados, revisar permissões de aplicativos e extensões de navegador e evitar a instalação de programas fora de lojas oficiais.

Entre as medidas citadas estão o uso de autenticação em duas etapas, a verificação de histórico de login e a prática de não reutilizar senhas em serviços diferentes. Fowler observa que gerenciadores de senhas podem ajudar contra ataques mais simples, mas não substituem a necessidade de proteção contra malwares mais avançados.

autenticação em dois fatores
Autenticação em duas etapas é uma das medidas de segurança citadas (Imagem: tete_escape / Shutterstock.com)

Leia mais:

  • Como escolher um gerenciador de senhas
  • Senhas com biometria são realmente seguras? Veja como se proteger
  • Como saber se suas senhas estão salvas em outro dispositivo

Divulgação com caráter informativo

Fowler afirmou que não fez download nem reteve os dados expostos e que sua atuação se limitou a documentar a vulnerabilidade e comunicar os responsáveis. Ele ressalta que as informações foram publicadas com fins educacionais, para ampliar a conscientização sobre os riscos da coleta em larga escala de credenciais e a importância de boas práticas de higiene digital.

O pesquisador também declarou que não faz acusações contra o provedor de hospedagem ou seus responsáveis e que as situações descritas no relatório são hipotéticas, apresentadas apenas para alertar sobre possíveis consequências da exposição de dados.

Anúncio

O que dizem as plataformas?

O Olhar Digital entrou em contato com as empresas e órgãos citados no relatório para solicitar posicionamento oficial sobre a possível presença de credenciais associadas a seus serviços na base identificada por Jeremiah Fowler. Procuramos Google, Meta, Microsoft, Apple, TikTok, Netflix, Binance, OnlyFans, além do Ministério da Gestão e da Inovação em Serviços Públicos.

Estamos cientes de relatos sobre um conjunto de dados contendo uma variedade de credenciais, incluindo algumas do Gmail. Esses dados representam uma compilação de logins de ‘infostealer’ – credenciais coletadas de dispositivos pessoais por malware de terceiros – que foram agregadas ao longo do tempo. Monitoramos continuamente esse tipo de atividade externa e temos proteções automatizadas em vigor que bloqueiam contas e forçam a redefinição de senha quando identificamos credenciais expostas.

Porta-voz do Google

O texto será atualizado assim que mais posicionamentos forem enviados, com as informações repassadas pelas plataformas e eventuais orientações aos usuários.

O post Gmail, Instagram e gov.br: pesquisador encontra 149 milhões de senhas expostas apareceu primeiro em Olhar Digital.

Anúncio

Powered by WPeMatico

Continuar Lendo
Anúncio

Tecnologia

EUA emitem alerta global sobre suposto roubo de IA por empresas chinesas

Redação Informe ES

Publicado

no

O Departamento de Estado dos Estados Unidos ordenou um alerta diplomático global sobre supostos esforços generalizados de empresas chinesas, incluindo a startup de inteligência artificial (IA) DeepSeek, para roubar propriedade intelectual de laboratórios estadunidenses de IA, segundo documento diplomático obtido pela Reuters.

O documento afirma que seu propósito é “alertar sobre os riscos de utilizar modelos de IA destilados de modelos proprietários dos EUA e estabelecer as bases para possível acompanhamento e contato do governo americano”.

Processo de destilação e acusações

A destilação é o processo de treinar modelos menores de IA usando saídas de modelos maiores e mais caros como parte de um esforço para reduzir os custos de treinamento de uma nova ferramenta poderosa de IA. A DeepSeek, startup chinesa cujo modelo de baixo custo surpreendeu o mundo no ano passado, lançou na sexta-feira uma prévia de um novo modelo altamente antecipado, adaptado para a tecnologia de chips Huawei, destacando a crescente autonomia da China no setor.

O cabo também mencionou as empresas chinesas de IA Moonshot AI e MiniMax. O Departamento de Estado, a DeepSeek e a Embaixada Chinesa em Washington não responderam imediatamente aos pedidos de comentário.

Anúncio

Leia mais:

  • 7 aplicativos que usam IA para você testar no dia a dia
  • 4 melhores inteligências artificiais para criar e editar vídeos
  • EUA: 12 estados tentam frear expansão de data centers devido ao avanço da IA
Logo da DeepSeek em um smartphone na diagonal
DeepSeek, que deixou o mundo da IA de queixo caído, estaria envolvida na atividade – Imagem: Mojahid Mottakin/Shutterstock

Resposta Chinesa e Contexto Diplomático

Esta semana, a Casa Branca fez acusações similares, que a Embaixada Chinesa em Washington chamou de “alegações infundadas”, acrescentando que Pequim “atribui grande importância à proteção dos direitos de propriedade intelectual”.

O cabo, datado de sexta-feira e enviado a postos diplomáticos e consulares ao redor do mundo, instrui funcionários diplomáticos a falar com suas contrapartes estrangeiras sobre “preocupações com a extração e destilação de modelos de IA dos EUA por adversários”.

“Um pedido e uma mensagem de protesto separados foram enviados a Pequim para serem discutidos com a China”, afirma o documento. Ele, que não foi reportado anteriormente, sinaliza que a administração Trump está levando a sério as crescentes preocupações sobre a destilação chinesa de modelos estadunidenses de IA.

“Modelos de IA desenvolvidos a partir de campanhas de destilação sub-reptícias e não autorizadas permitem que atores estrangeiros lancem produtos que parecem ter desempenho comparável em benchmarks selecionados por uma fração do custo, mas não replicam o desempenho completo do sistema original”, disse o documento, acrescentando que as campanhas também “deliberadamente removem protocolos de segurança dos modelos resultantes e desfazem mecanismos que garantem que esses modelos de IA sejam ideologicamente neutros e busquem a verdade”.

Anúncio

Advertências anteriores da OpenAI

A OpenAI alertou legisladores estadunidenses que a DeepSeek estava mirando a fabricante do ChatGPT e as principais empresas de IA do país para replicar modelos e usá-los para seu próprio treinamento, reportou a Reuters em fevereiro.

O memorando e o documento de acompanhamento, divulgados apenas semanas antes de o presidente estadunidense Donald Trump visitar o presidente chinês Xi Jinping em Pequim, prometem elevar as tensões em uma guerra tecnológica de longa data entre as superpotências rivais, que havia sido diminuída por uma distensão negociada em outubro passado.

O post EUA emitem alerta global sobre suposto roubo de IA por empresas chinesas apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Anúncio
Continuar Lendo

Tecnologia

ChatGPT ganha agentes corporativos para transformar fluxos de trabalho

Redação Informe ES

Publicado

no

A OpenAI anunciou o lançamento de “workspace agents” (agentes corporativos, em tradução literal) no ChatGPT, novo recurso voltado para equipes que permite a criação de agentes compartilhados capazes de executar tarefas complexas e fluxos de trabalho de longa duração dentro das permissões e controles definidos por organizações.

Os workspace agents representam uma evolução dos GPTs e são alimentados pela tecnologia Codex. Segundo a empresa, eles podem assumir diversas atividades comuns no ambiente corporativo, como elaboração de relatórios, escrita de código e resposta a mensagens. Por operarem na nuvem, esses agentes continuam executando tarefas mesmo quando o usuário não está ativo.

A proposta também inclui o compartilhamento dentro das organizações, permitindo que equipes criem um agente uma única vez e o utilizem coletivamente no ChatGPT ou em plataformas, como o Slack, com possibilidade de aprimoramento contínuo.

IA melhorada no ChatGPT para empresas

De acordo com a OpenAI, embora a inteligência artificial (IA) já tenha contribuído para aumentar a produtividade individual, muitos fluxos de trabalho organizacionais dependem de contexto compartilhado, transições entre equipes e tomada de decisões colaborativas.

Anúncio

Os workspace agents foram projetados para atender a esse tipo de demanda, sendo capazes de reunir informações de diferentes sistemas, seguir processos internos, solicitar aprovações e dar continuidade a tarefas em múltiplas ferramentas.

Como exemplo, a empresa cita o uso interno por sua equipe de vendas, que utiliza um agente para reunir informações de anotações de chamadas e pesquisas de contas, qualificar leads e redigir e-mails de acompanhamento diretamente na caixa de entrada dos representantes.

A OpenAI também destacou exemplos de agentes que podem ser criados por equipes, como revisores de software que avaliam solicitações de funcionários e verificam conformidade com políticas internas, sistemas que organizam feedback de produtos a partir de canais, como Slack e fóruns públicos, geradores de relatórios semanais com dados e análises, agentes de prospecção de clientes que pesquisam leads e redigem contatos personalizados, e ferramentas de análise de risco de fornecedores.

Os agentes operam em um ambiente de trabalho na nuvem, com acesso a arquivos, códigos, ferramentas e memória. Além de responder a comandos, eles podem executar código, utilizar aplicativos conectados, armazenar aprendizados e continuar tarefas ao longo de múltiplas etapas.

Anúncio

Outra característica destacada é a capacidade de funcionamento contínuo. Os agentes podem ser programados para rodar em horários definidos ou integrados ao Slack para responder automaticamente a solicitações. Um exemplo citado pela empresa envolve um agente que responde perguntas de funcionários em canais internos, fornecendo respostas, links para documentação e abertura de chamados quando necessário.

logos da openai e codex
Workspace agents representam uma evolução dos GPTs e são alimentados pela tecnologia Codex – Imagem: Thrive Studios ID/Shutterstock

A OpenAI afirma ainda que os agentes também permitem transformar práticas internas em fluxos reutilizáveis. Um exemplo citado é o de uma equipe de contabilidade que utiliza um agente para automatizar partes do fechamento mensal, incluindo lançamentos contábeis, reconciliações e análises de variação.

Segundo a empresa, os usuários mantêm controle sobre os agentes, podendo definir quais dados e ferramentas podem ser acessados, quais ações podem ser executadas e quando aprovações são necessárias, especialmente em tarefas sensíveis, como envio de e-mails ou alterações em documentos.

Ferramentas de análise permitem acompanhar o uso dos agentes, incluindo número de execuções e quantidade de usuários. Para ambientes corporativos, o recurso inclui monitoramento e controles administrativos, permitindo a gestão de acessos, ações e integração com ferramentas conectadas.

Anúncio

A empresa também informou que mecanismos de segurança foram incorporados para manter os agentes alinhados às instruções, inclusive diante de conteúdos externos potencialmente enganosos.

Por meio de uma API de conformidade, administradores podem acompanhar configurações, atualizações e execuções dos agentes, além de suspender seu funcionamento, se necessário. Futuramente, será possível visualizar todos os agentes criados dentro de uma organização em um painel administrativo.

Testes iniciais indicam que usuários têm obtido resultados mais consistentes e ganho de tempo para atividades de maior valor, indica a startup.

Como criar um agente e disponibilidade

  • Para criar um agente, os usuários devem acessar a aba “Agentes” no ChatGPT e descrever um fluxo de trabalho recorrente;
  • A plataforma então orienta o processo de configuração, definindo etapas, conectando ferramentas, adicionando habilidades e testando o funcionamento até que o resultado atenda às expectativas;
  • Os agentes estão disponíveis em fase de prévia de pesquisa para os planos ChatGPT Business, Enterprise, Edu e Teachers;
  • Segundo a empresa de Sam Altman, os GPTs continuarão disponíveis durante o período de testes, com previsão de integração futura entre as duas funcionalidades.

Os workspace agents estarão disponíveis gratuitamente até 6 de maio de 2026. Após essa data, será adotado um modelo de cobrança baseado em créditos.

A OpenAI afirmou que pretende expandir as funcionalidades nas próximas semanas, incluindo novos gatilhos automáticos, painéis de desempenho mais detalhados, maior integração com ferramentas corporativas e suporte no aplicativo Codex.

Anúncio

Segundo a empresa, a iniciativa busca facilitar o acesso ao conhecimento organizacional, simplificar processos e permitir que equipes trabalhem com mais eficiência, com apoio de sistemas de IA integrados ao fluxo de trabalho.

O post ChatGPT ganha agentes corporativos para transformar fluxos de trabalho apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Anúncio
Continuar Lendo

Tecnologia

10 ofertas de Jogos XBOX que você não pode perder

Redação Informe ES

Publicado

no

Se você é fã do ecossistema Xbox, chegou a hora de renovar a biblioteca! Reunimos 10 ótimas ofertas de jogos para Xbox One e Xbox Series X disponíveis agora na Amazon Brasil. Da aventura ao RPG, passando por clássicos e lançamentos, tem opção para todos os gostos. Confira!

Minecraft Legends Edição Deluxe

Minecraft Legends Edição Deluxe

A Edição Deluxe de Minecraft Legends trouxe conteúdo extra exclusivo além do jogo base, que mistura estratégia e ação no universo icônico dos blocos. Uma boa pedida para quem curte aventuras táticas com a cara do Minecraft.

Ver oferta →

Dragon Ball: The Breakers – Ed. Especial - Xbox Series X

Dragon Ball: The Breakers – Ed. Especial – Xbox Series X

O universo de Dragon Ball ganhou um jogo assimétrico de sobrevivência com The Breakers, onde um time de sobreviventes enfrenta um vilão poderoso controlado por outro jogador. A Edição Especial veio com conteúdo bônus para os fãs da franquia.

Ver oferta →

Tales of Symphonia Remastered - Xbox One

Tales of Symphonia Remastered – Xbox One

Um dos RPGs mais queridos da Bandai Namco voltou em versão remasterizada para o Xbox One. Tales of Symphonia Remastered preservou o charme do original com melhorias visuais e é uma ótima porta de entrada para a série Tales of.

Ver oferta →

Anúncio
Cuphead Xbox One

Cuphead Xbox One

Com visual inspirado nos desenhos animados dos anos 1930, Cuphead é um clássico dos jogos indie de plataforma e batalhas contra chefes. Desafiador e bonito, virou referência obrigatória para quem curte o estilo run-and-gun.

Ver oferta →

Gotham Knights BR - Standard Edition - Xbox Series X

Gotham Knights BR – Standard Edition – Xbox Series X

Gotham Knights colocou os jogadores no papel dos aliados do Batman para defender Gotham City. Com suporte a co-op e um mundo aberto rico em detalhes, é uma boa opção para os fãs de super-heróis da DC no Xbox Series X.

Ver oferta →

Grand Theft Auto V - Xbox Series X

Rockstar Games Grand Theft Auto V – Xbox Series X

GTA V chegou ao Xbox Series X com melhorias técnicas que incluíram performance em 60fps e visuais aprimorados. Um dos jogos mais vendidos de todos os tempos, ainda hoje oferece dezenas de horas de conteúdo no modo história e no GTA Online.

Ver oferta →

Like a Dragon Infinite Wealth Xbox Series X Midia Fisica

Like a Dragon: Infinite Wealth – Xbox Series X (Mídia Física)

Like a Dragon: Infinite Wealth levou Ichiban Kasuga até o Havaí em uma aventura de RPG por turnos repleta de conteúdo, humor e emoção. Um dos destaques da franquia Yakuza/Like a Dragon, disponível em mídia física para Xbox Series X.

Ver oferta →

Anúncio
FIFA 21 - Xbox One & Xbox Series X

FIFA 21 – Xbox One & Xbox Series X

FIFA 21 foi lançado com compatibilidade tanto para Xbox One quanto para Xbox Series X, trazendo melhorias no modo carreira e no Ultimate Team. Uma opção acessível para os fãs de futebol que querem curtir a franquia sem gastar muito.

Ver oferta →

Tony Hawk's Pro Skater 3 + 4 – Standard Edition – Xbox Series X and Xbox One

Tony Hawk’s™ Pro Skater™ 3 + 4 – Standard Edition – Xbox Series X and Xbox One

A dupla de clássicos do skate voltou remasterizada reunindo Tony Hawk’s Pro Skater 3 e 4 em um único pacote. Com gráficos atualizados, trilha sonora icônica e os mesmos skatistas e pistas que marcaram gerações, é nostalgia pura com cara de moderno.

Ver oferta →

Hogwarts Legacy

Hogwarts Legacy

Hogwarts Legacy mergulhou os jogadores no universo de Harry Potter com um RPG de mundo aberto ambientado no século XIX. A exploração do castelo, as aulas de magia e a liberdade de escolha fizeram do jogo um dos mais elogiados desde o seu lançamento.

Ver oferta →

Os estoques de mídia física costumam ser limitados e os preços podem mudar a qualquer momento. Se algum desses jogos está na sua lista há tempos, aproveite agora para garantir o seu sem pagar mais caro depois. Acesse os links e confira os valores atualizados diretamente na Amazon.

Anúncio

Aviso: este artigo contém um ou mais links gerados a partir de um programa de afiliados. O valor não muda para você e o Olhar Digital poderá receber uma comissão. Nenhuma empresa participou da escolha para os links e não existiu aprovação prévia deste conteúdo, que segue independente como sempre foi.

O post 10 ofertas de Jogos XBOX que você não pode perder apareceu primeiro em Olhar Digital.

Powered by WPeMatico

Anúncio
Continuar Lendo

Em Alta

Copyright © 2023 - Todos os Direitos Reservados