Economia

Vazamentos de dados em empresas expõem senhas de funcionários do governo, diz relatório

Levantamento da empresa de segurança digital Axur alerta que a presença de senhas ligadas a e-mails com final “.gov.br” em bases vazadas se tornou mais comum no segundo trimestre de 2021. Senhas registradas em vazamentos podem ser aproveitadas em outros serviços e dar acesso a mais informações
linusb4/Freeimages.com
A presença de senhas ligadas a e-mails governamentais em vazamentos de dados conhecidos cresceu 236% no segundo trimestre de 2021, segundo relatório da empresa de segurança digital Axur.
O levantamento aponta que os e-mails com terminação “.gov.br” apareceram 160.478 vezes nas bases identificadas entre abril e junho. No primeiro trimestre de 2021, a empresa encontrou esse tipo de credencial 47.654 vezes.
Vazamento de dados: guia para se proteger e tirar dúvidas
WEBSTORIES: 5 dicas de segurança para sua vida digital
Segundo a Axur, os números podem não equivaler a quantidade total de e-mails governamentais expostos. Isso porque um e-mail pode aparecer em mais de uma base de dados vazada.
Além disso, o relatório não trata de incidentes nos sistemas de governos, e sim de empresas privadas que armazenam dados de usuários que têm contas com e-mails “.gov.br”.
Para o CEO da Axur, Fabio Ramos, ainda que as bases não tenham ligação com sistemas de governo, a exposição das senhas usadas por servidores públicos representa um risco de segurança.
Ele aponta que pode haver um descuido de funcionários que usam e-mail e senha do trabalho em outros serviços.
“Você pega uma base vazada e vê que tem gente que usa e-mail do governo com uma senha que certamente é a mesma que usa para acessar sistemas internos do governo”, afirma Ramos.
A presença de e-mails e senhas ligados a servidores públicos em vazamentos de dados pode ajudar cibercriminosos que tentam acessar sistemas governamentais.
O G1 perguntou ao Gabinete de Segurança Institucional (GSI), que possui a Rede Federal de Gestão de Incidentes Cibernéticos, quais as orientações de segurança digital aos servidores públicos, mas não houve retorno até a publicação desta reportagem.
Senhas corporativas
De acordo com a Axur, os vazamentos também podem afetar empresas. O relatório indica que, entre abril e junho de 2021, os e-mails com terminação “.com.br” apareceram 444.329 vezes nos vazamentos identificados.
O resultado representa um crescimento de 263% sobre o primeiro trimestre, quando as senhas ligadas a este tipo de e-mail apareceram 122.356 vezes.
O número inclui alguns e-mails pessoais criados em serviços que usam a terminação “.com.br”. E, segundo a Axur, o número de empresas brasileiras que tiveram seus e-mails expostos pode ser até maior, visto que algumas usam endereços com final “.com”, “.net”, entre outros.
Ramos explica que a exposição dos e-mails e senhas nos vazamentos acaba contribuindo para ações indevidas. Ele afirma que cibercriminosos podem usar as bases para procurar credenciais de um determinado domínio e testá-las em sistemas usados por esse alvo.
“Essa técnica de detectar vazamentos e verificar se aquela senha é a mesma que o usuário utiliza em outros sistemas e, dessa forma, invadir um sistema da empresa ou até o e-mail corporativo, e usar isso como um vetor de ataque é a principal técnica dos criminosos hoje”, aponta.
O executivo afirma que a quantidade e o tamanho das bases de dados vazadas têm aumentado nos últimos anos. Para ele, o cenário atual é causado por uma transformação digital, em que há mais serviços sendo oferecidos pela internet.
“As empresas estão investindo mais em produtos digitais, estão correndo para entregar produtos rápidos e muitas estão falhando e deixando dados expostos”, afirma.
A orientação para usuários é não repetir senhas em mais de um serviço. Para isso, a solução indicada pela Axur é adotar um gerenciador de senhas como o oferecido por navegadores.
Para as empresas, falhas no tratamento de dados dos usuários podem causar sanções caso as determinações da Lei Geral de Proteção de Dados (LGPD) não forem cumpridas.
VÍDEO: Como acontece um vazamento de dados?

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]