PassMonitor logo PassMonitor
Logo da Empresa: BreachForums (2025)

Vazamento BreachForums (2025)

10/08/2025 · 672.247 registros · Risco alto
0 /100

Índice de Gravidade

Crítico

Calculado com base nos tipos de dados expostos (5 categorias) e no volume de registros afetados (672.247).

Comunidades on line mudam de nome e voltam após serem derrubadas, mas os dados que elas acumulam continuam existindo. No BreachForums de 2025, uma versão recriada do fórum acabou ficando fora do ar após uma ação coordenada de autoridades, e, antes disso, o próprio site já tinha sofrido um vazamento.

O incidente expôs uma grande quantidade de informações ligadas a contas e ao conteúdo produzido dentro do fórum. Isso inclui dados que podem revelar hábitos, interesses e conversas privadas, algo especialmente sensível quando se trata de mensagens diretas.

Entre os dados vazados estavam endereços de email, nomes de usuário, postagens do fórum e mensagens privadas. Também foram expostos hashes de senha no formato Argon2, que não são as senhas em texto puro, mas ainda podem ser alvo de tentativas de quebra e reutilização se a pessoa usou a mesma senha em outros serviços.

No total, foram identificados cerca de 672 mil emails únicos em diferentes tabelas, com a tabela de usuários contendo centenas de milhares de registros com email e nome de usuário. O impacto principal é o risco de doxxing, extorsão, exposição de conversas e ataques de tomada de conta em outros sites caso haja reaproveitamento de credenciais.

Dados expostos

Endereços de e-mail Forum posts Senhas Private messages Nomes de usuário

O que fazer com base neste vazamento

O que podemos aprender com este vazamento?

Vazamentos de fóruns mostram como conteúdo gerado por usuários, como posts e mensagens privadas, pode causar danos além do acesso à conta. Usar senhas únicas e autenticação em duas etapas reduz o efeito de hashes vazados e dificulta a tomada de conta em outros serviços. Para sites que hospedam discussões e mensagens, minimizar retenção de dados e proteger o armazenamento de credenciais é essencial.

Seus dados foram expostos?

Verifique agora se seu e-mail aparece neste vazamento. É gratuito, leva 30 segundos e não precisa de cadastro.

Verificar meu e-mail