sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia
19 de maio de 2026
Galípolo: problema do Master não era passivo, mas o que se fazia com FGC
19 de maio de 2026
Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar
19 de maio de 2026
Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature
19 de maio de 2026
terça-feira, maio 19, 2026
Top Posts
Temporada final de Bleach: Thousand-Year Blood War ganha...
Galípolo: problema do Master não era passivo, mas...
Governo lança crédito para motoristas de app e...
Motorola Edge 2026 aparece em imagens vazadas com...
Flávio promete endurecer combate ao crime e fala...
Gemini ganha novo visual e agora tem sotaque...
O que é o CVaR e por que...
Comissão emite parecer favorável a projeto sobre Hino...
Xbox Game Pass recebe Forza Horizon 6 e...
Lagoa do Jambeiro passa por desassoreamento
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia
19 de maio de 2026
Galípolo: problema do Master não era passivo, mas o que se fazia com FGC
19 de maio de 2026
Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar
19 de maio de 2026
Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature
19 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia
19 de maio de 2026
Galípolo: problema do Master não era passivo, mas o que se fazia com FGC
19 de maio de 2026
Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar
19 de maio de 2026
Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature
19 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Dados de 50 milhões de usuários do SoundCloud, Crunchbase e Betterment teriam vazado

por SampaNews 23 de janeiro de 2026
23 de janeiro de 2026
40

Os ShinyHunters atacam novamente. Agora, o grupo afirma ter vazado milhões de registros do SoundCloud e do Crunchbase após tentativas frustradas de extorsão. O grupo relaciona os dados vazados com uma campanha de vishing realizada contra a Okta.

Ontem, o grupo criou um site de vazamento na dark web .onion e publicou supostos bancos de dados parciais vinculados a três empresas. Entre elas estão o SoundCloud, uma plataforma global de streaming de áudio, o Crunchbase, que fornece dados sobre empresas privadas e públicas, e a Betterment, uma empresa americana de consultoria financeira.

smart_display

Nossos vídeos em destaque

ShinyHunters vaza dados de milhões de usuários

Os vazamentos começaram com mensagens no chat do Telegram do grupo contendo links para domínios .onion. Esses links davam acesso gratuito a supostos dumps de dados ao público geral. O ShinyHunters afirma que os vazamentos foram realizados após tentativas de extorsão contra as empresas afetadas, que negaram o pagamento do resgate dos dados.

Segundo as descrições publicadas pelo grupo em seu blog de vítimas na dark web, mais de 30 milhões de registros contendo informações pessoais identificáveis (PII) foram comprometidos no SoundCloud, mais de 2 milhões de registros no Crunchbase e mais de 20 milhões de registros na Betterment.

Em dezembro do ano passado, o SoundCloud já havia confirmado um vazamento de dados que afetou quase 20% da sua base de usuários. A empresa relatou que o número de usuários de sua plataforma está entre 175 e 180 milhões, então pelo menos 35 milhões de consumidores foram afetados. É um número que confere com a base de dados vazada pelo grupo cibercriminoso.

Okta alerta sobre campanha de vishing

Ontem mesmo a Okta, empresa de serviço de gerenciamento de identidade e acesso baseado em nuvem, emitiu um aviso de segurança alertando sobre uma campanha de vishing do Okta SSO que já resultou em várias vítimas, embora o número exato permaneça desconhecido.

O vishing funciona como um phishing por voz, no qual criminosos se passam por instituições financeiras, pessoas e empresas, como nesse caso, para enganar vítimas e roubar informações ou até mesmo fazer a vítima realizar pagamentos.

Os cibercriminosos estão usando kits de phishing sofisticados vendidos como serviço que funcionam em sincronia com ligações telefônicas ao vivo. Esses kits permitem que os atacantes manipulem páginas falsas em tempo real enquanto conversam com as vítimas.

O golpe funciona assim: o hacker liga se passando por suporte técnico usando números falsificados, direciona a vítima para um site falso e, conforme ela digita login e senha, essas informações vão direto para canais do Telegram controlados pelos criminosos.

O mais perigoso é que quando o sistema pede autenticação de dois fatores, o atacante atualiza instantaneamente a página falsa para mostrar exatamente a mesma tela que apareceria no login verdadeiro, instruindo a vítima por telefone a inserir o código MFA ou clicar em números específicos. Isso burla até mesmo os sistemas modernos de segurança que deveriam impedir esse tipo de ataque.

Antes de executar o golpe, os atacantes fazem uma pesquisa detalhada sobre o funcionário alvo, mapeando quais aplicativos ele usa e os números de telefone do suporte de TI da empresa. Eles então criam páginas de phishing personalizadas e ligam usando números corporativos falsificados. 

Com a vítima ainda na linha, conseguem direcionar todo o processo de autenticação, tornando as solicitações fraudulentas de MFA praticamente indistinguíveis das legítimas.

Grupo hacker confirma responsabilidade pelos ataques

Alon Gal, da empresa de segurança Hudson Rock, publicou em seu LinkedIn que foi abordado diretamente pelo ShinyHunters após um relatório do BleepingComputer sobre a campanha de vishing da Okta SSO. 

O grupo confirmou que está por trás da campanha e compartilhou com Gal a URL do blog de vítimas na rede Tor, onde os dados alegados das três empresas foram vazados após a rejeição das tentativas de extorsão. Os hackers afirmaram que mais vítimas serão publicadas em breve.

Gal confirmou ter baixado os dados do Crunchbase, que incluem bancos de dados com informações pessoais identificáveis (PII), contratos assinados e outros dados corporativos pertencentes à empresa. Isso reforça a suposição de que as três supostas violações de dados estão relacionadas ao ataque à Okta. 

Enquanto isso, os supostos dados relacionados às três empresas continuam disponíveis para download em fóruns de crimes cibernéticos, incluindo comunidades de língua francesa e russa.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Turismo dos EUA destoa do mundo e recua em 2025 com endurecimento de regras
próxima postagem
Embraer e Adani anunciarão acordo na próxima semana para montar aeronaves na Índia

Você também pode gostar

Temporada final de Bleach: Thousand-Year Blood War ganha...

19 de maio de 2026

Motorola Edge 2026 aparece em imagens vazadas com...

19 de maio de 2026

Gemini ganha novo visual e agora tem sotaque...

19 de maio de 2026

Xbox Game Pass recebe Forza Horizon 6 e...

19 de maio de 2026

POSTS MAIS RECENTES

  • Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia
  • Galípolo: problema do Master não era passivo, mas o que se fazia com FGC
  • Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar
  • Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature
  • Flávio promete endurecer combate ao crime e fala em “neutralizar” facções

Siga-nos

  • Recente
  • Popular
  • Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia

    19 de maio de 2026
  • Galípolo: problema do Master não era passivo, mas o que se fazia com FGC

    19 de maio de 2026
  • Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar

    19 de maio de 2026
  • Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature

    19 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Gemini ganha novo visual e agora tem sotaque...

19 de maio de 2026

O que é o CVaR e por que...

19 de maio de 2026

Comissão emite parecer favorável a projeto sobre Hino...

19 de maio de 2026

Xbox Game Pass recebe Forza Horizon 6 e...

19 de maio de 2026

Lagoa do Jambeiro passa por desassoreamento

19 de maio de 2026

Leitura obrigatória

  • Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia

    19 de maio de 2026
  • Galípolo: problema do Master não era passivo, mas o que se fazia com FGC

    19 de maio de 2026
  • Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar

    19 de maio de 2026
  • Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature

    19 de maio de 2026
  • Flávio promete endurecer combate ao crime e fala em “neutralizar” facções

    19 de maio de 2026

Newsletter

Posts relacionados

  • Temporada final de Bleach: Thousand-Year Blood War ganha trailer e data de estreia

    19 de maio de 2026
  • Motorola Edge 2026 aparece em imagens vazadas com visual inspirado no Signature

    19 de maio de 2026
  • Gemini ganha novo visual e agora tem sotaque carioca; confira as novidades

    19 de maio de 2026
  • Xbox Game Pass recebe Forza Horizon 6 e mais jogos em maio! Veja a lista completa

    19 de maio de 2026
  • Empresa de Musk dá ‘calote’ de US$ 420 em funcionários; confira o motivo

    19 de maio de 2026

Mais vistas da semana

Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026

Postagens Aleatórias

PS5 fica oficialmente mais caro no Brasil hoje (2)! Veja os novos preços
2 de abril de 2026
O motivo que fez uma IA da Anthropic a chantagear um funcionário
12 de maio de 2026
Honor apresenta robô humanoide dançarino na MWC 2026
2 de março de 2026

Categorias Populares

  • Tecnologia (4.210)
  • Política (3.209)
  • Mundo (2.940)
  • Campinas (1.449)
  • Economia (1.110)
  • Negócios (1.107)
  • Auto (810)
  • Bragança Paulista (753)
  • Esporte (454)
  • Saúde (339)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home