Os ataques tinham como objetivo final manipular as vítimas a pagar € 250 sob a promessa de participação em negociações de bitcoin
Mais de 100 mil usuários do Facebook tiveram seus nomes e senhas expostos por conta de uma configuração incorreta no banco de dados Elasticsearch feita por cibercriminosos, indica a ESET. A empresa, especializada em detecção proativa de ameaças, ainda afirmou que o ataque começava com uma ferramenta que prometia revelar ao usuário quem visitasse seu perfil. E terminava ao levar vítimas a depositar € 250 na conta dos hackers.
Entre os dados armazenados nesta instância do Elasticsearch, os pesquisadores encontraram nomes e senhas de entre 150 mil a 200 mil contas, senhas e endereços de IP. Além disso, o grupo descobriu o armazenamento de informações pessoais das vítimas, como e-mail, telefone e nomes. Outro ataque ao Facebook em 2018, já havia comprometido 50 milhões de contas.
“Recomendamos alterar sua senha se você acredita que foi vítima deste hoax ou de um esquema semelhante, no qual inseriu suas credenciais de acesso em um site suspeito. Por outro lado, também é recomendável alterar a senha em todos os serviços onde a mesma senha foi utilizada e não inserir informações pessoais em sites de reputação duvidosa”, aconselhou Camilo Gutiérrez Amaya, chefe do Laboratório de Pesquisa da ESET América Latina.
Fonte: Tele Síntese