Vazamento WIRED
Índice de Gravidade
ModeradoCalculado com base nos tipos de dados expostos (8 categorias) e no volume de registros afetados (2.364.431).
Cadastros em sites de mídia e assinaturas podem parecer inofensivos, mas eles acumulam dados suficientes para identificar pessoas e criar perfis detalhados. No caso da WIRED, uma grande quantidade de registros de usuários foi publicada on line e associada à empresa controladora Condé Nast.
O conjunto divulgado continha informações recentes e também campos que, para uma parte menor dos usuários, eram bem mais completos. Esse tipo de vazamento pode aumentar o volume de spam e facilitar golpes que usam dados reais para parecerem legítimos.
Os dados expostos incluíam endereços de email e nomes de exibição, e em alguns casos também nome, número de telefone, data de nascimento, gênero e localização. Para uma parcela, a informação de endereço poderia ser mais específica, chegando a endereço físico completo.
Foram citados cerca de 2,3 milhões de registros. Mesmo que nem todos tenham os mesmos campos, a combinação de email com dados de identificação e contato pode aumentar a chance de fraudes por telefone, tentativas de roubo de identidade e abordagens direcionadas com base em cidade e idade.
Dados expostos
O que fazer com base neste vazamento
O que podemos aprender com este vazamento?
A lição aqui é que dados de cadastro, como email, telefone e endereço, podem ser suficientes para golpes bem convincentes. Empresas devem aplicar minimização de dados, guardar apenas o necessário e proteger campos de identificação com controles fortes e auditoria. Para usuários, vale reduzir o que se compartilha em perfis e preferir endereços de email separados para cadastros.
Seus dados foram expostos?
Verifique agora se seu e-mail aparece neste vazamento. É gratuito, leva 30 segundos e não precisa de cadastro.
Verificar meu e-mail