sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dirigindo sob efeito de álcool, motorista bate em residência e acaba detido
4 de abril de 2026
Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções
4 de abril de 2026
Efeito colateral: como os data centers devem aumentar os preços de smartphones
4 de abril de 2026
Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
sábado, abril 4, 2026
Top Posts
Dirigindo sob efeito de álcool, motorista bate em...
Copa do Mundo 2026: tudo sobre o novo...
Efeito colateral: como os data centers devem aumentar...
Corinthians goleia Bragantino e assume liderança do BR...
Votação da ONU sobre Ormuz deve ser na...
Longa Duração: Citroën C3 percorreu 10.000 km em...
Senador republicano defende que Trump formalize guerra contra...
Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar...
KitKat lança ‘rastreador’ de chocolates após roubo de...
Chikungunya: ministro classifica de crítica situação em Dourados
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dirigindo sob efeito de álcool, motorista bate em residência e acaba detido
4 de abril de 2026
Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções
4 de abril de 2026
Efeito colateral: como os data centers devem aumentar os preços de smartphones
4 de abril de 2026
Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dirigindo sob efeito de álcool, motorista bate em residência e acaba detido
4 de abril de 2026
Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções
4 de abril de 2026
Efeito colateral: como os data centers devem aumentar os preços de smartphones
4 de abril de 2026
Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Dados de 50 milhões de usuários do SoundCloud, Crunchbase e Betterment teriam vazado

por SampaNews 23 de janeiro de 2026
23 de janeiro de 2026
16

Os ShinyHunters atacam novamente. Agora, o grupo afirma ter vazado milhões de registros do SoundCloud e do Crunchbase após tentativas frustradas de extorsão. O grupo relaciona os dados vazados com uma campanha de vishing realizada contra a Okta.

Ontem, o grupo criou um site de vazamento na dark web .onion e publicou supostos bancos de dados parciais vinculados a três empresas. Entre elas estão o SoundCloud, uma plataforma global de streaming de áudio, o Crunchbase, que fornece dados sobre empresas privadas e públicas, e a Betterment, uma empresa americana de consultoria financeira.

smart_display

Nossos vídeos em destaque

ShinyHunters vaza dados de milhões de usuários

Os vazamentos começaram com mensagens no chat do Telegram do grupo contendo links para domínios .onion. Esses links davam acesso gratuito a supostos dumps de dados ao público geral. O ShinyHunters afirma que os vazamentos foram realizados após tentativas de extorsão contra as empresas afetadas, que negaram o pagamento do resgate dos dados.

Segundo as descrições publicadas pelo grupo em seu blog de vítimas na dark web, mais de 30 milhões de registros contendo informações pessoais identificáveis (PII) foram comprometidos no SoundCloud, mais de 2 milhões de registros no Crunchbase e mais de 20 milhões de registros na Betterment.

Em dezembro do ano passado, o SoundCloud já havia confirmado um vazamento de dados que afetou quase 20% da sua base de usuários. A empresa relatou que o número de usuários de sua plataforma está entre 175 e 180 milhões, então pelo menos 35 milhões de consumidores foram afetados. É um número que confere com a base de dados vazada pelo grupo cibercriminoso.

Okta alerta sobre campanha de vishing

Ontem mesmo a Okta, empresa de serviço de gerenciamento de identidade e acesso baseado em nuvem, emitiu um aviso de segurança alertando sobre uma campanha de vishing do Okta SSO que já resultou em várias vítimas, embora o número exato permaneça desconhecido.

O vishing funciona como um phishing por voz, no qual criminosos se passam por instituições financeiras, pessoas e empresas, como nesse caso, para enganar vítimas e roubar informações ou até mesmo fazer a vítima realizar pagamentos.

Os cibercriminosos estão usando kits de phishing sofisticados vendidos como serviço que funcionam em sincronia com ligações telefônicas ao vivo. Esses kits permitem que os atacantes manipulem páginas falsas em tempo real enquanto conversam com as vítimas.

O golpe funciona assim: o hacker liga se passando por suporte técnico usando números falsificados, direciona a vítima para um site falso e, conforme ela digita login e senha, essas informações vão direto para canais do Telegram controlados pelos criminosos.

O mais perigoso é que quando o sistema pede autenticação de dois fatores, o atacante atualiza instantaneamente a página falsa para mostrar exatamente a mesma tela que apareceria no login verdadeiro, instruindo a vítima por telefone a inserir o código MFA ou clicar em números específicos. Isso burla até mesmo os sistemas modernos de segurança que deveriam impedir esse tipo de ataque.

Antes de executar o golpe, os atacantes fazem uma pesquisa detalhada sobre o funcionário alvo, mapeando quais aplicativos ele usa e os números de telefone do suporte de TI da empresa. Eles então criam páginas de phishing personalizadas e ligam usando números corporativos falsificados. 

Com a vítima ainda na linha, conseguem direcionar todo o processo de autenticação, tornando as solicitações fraudulentas de MFA praticamente indistinguíveis das legítimas.

Grupo hacker confirma responsabilidade pelos ataques

Alon Gal, da empresa de segurança Hudson Rock, publicou em seu LinkedIn que foi abordado diretamente pelo ShinyHunters após um relatório do BleepingComputer sobre a campanha de vishing da Okta SSO. 

O grupo confirmou que está por trás da campanha e compartilhou com Gal a URL do blog de vítimas na rede Tor, onde os dados alegados das três empresas foram vazados após a rejeição das tentativas de extorsão. Os hackers afirmaram que mais vítimas serão publicadas em breve.

Gal confirmou ter baixado os dados do Crunchbase, que incluem bancos de dados com informações pessoais identificáveis (PII), contratos assinados e outros dados corporativos pertencentes à empresa. Isso reforça a suposição de que as três supostas violações de dados estão relacionadas ao ataque à Okta. 

Enquanto isso, os supostos dados relacionados às três empresas continuam disponíveis para download em fóruns de crimes cibernéticos, incluindo comunidades de língua francesa e russa.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Turismo dos EUA destoa do mundo e recua em 2025 com endurecimento de regras
próxima postagem
Embraer e Adani anunciarão acordo na próxima semana para montar aeronaves na Índia

Você também pode gostar

Copa do Mundo 2026: tudo sobre o novo...

4 de abril de 2026

Mega Man 11 e mais jogos para Switch...

3 de abril de 2026

Deeptech: o que é e como pode solucionar...

3 de abril de 2026

Super Mario Galaxy O Filme é publicado completo...

3 de abril de 2026

POSTS MAIS RECENTES

  • Dirigindo sob efeito de álcool, motorista bate em residência e acaba detido
  • Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções
  • Efeito colateral: como os data centers devem aumentar os preços de smartphones
  • Corinthians goleia Bragantino e assume liderança do BR Feminino
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força

Siga-nos

  • Recente
  • Popular
  • Dirigindo sob efeito de álcool, motorista bate em residência e acaba detido

    4 de abril de 2026
  • Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções

    4 de abril de 2026
  • Efeito colateral: como os data centers devem aumentar os preços de smartphones

    4 de abril de 2026
  • Corinthians goleia Bragantino e assume liderança do BR Feminino

    4 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Longa Duração: Citroën C3 percorreu 10.000 km em...

3 de abril de 2026

Senador republicano defende que Trump formalize guerra contra...

3 de abril de 2026

Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar...

3 de abril de 2026

KitKat lança ‘rastreador’ de chocolates após roubo de...

3 de abril de 2026

Chikungunya: ministro classifica de crítica situação em Dourados

3 de abril de 2026

Leitura obrigatória

  • Dirigindo sob efeito de álcool, motorista bate em residência e acaba detido

    4 de abril de 2026
  • Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções

    4 de abril de 2026
  • Efeito colateral: como os data centers devem aumentar os preços de smartphones

    4 de abril de 2026
  • Corinthians goleia Bragantino e assume liderança do BR Feminino

    4 de abril de 2026
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força

    4 de abril de 2026

Newsletter

Posts relacionados

  • Copa do Mundo 2026: tudo sobre o novo formato com 48 seleções

    4 de abril de 2026
  • Mega Man 11 e mais jogos para Switch com até 90% OFF na eShop

    3 de abril de 2026
  • Deeptech: o que é e como pode solucionar problemas complexos

    3 de abril de 2026
  • Super Mario Galaxy O Filme é publicado completo no X em alta qualidade

    3 de abril de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (3)

    3 de abril de 2026

Mais vistas da semana

IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026
Shineray é investigada por suspeita de irregularidades nas motos produzidas no Brasil
12 de fevereiro de 2026
Quanto custam as medalhas das Olimpíadas de Inverno?
6 de fevereiro de 2026

Postagens Aleatórias

Quem são os servidores investigados por vazamento de dados de ministros do STF
17 de fevereiro de 2026
GWM Poer contra Fiat Titano: qual a melhor entre as picapes diesel mais baratas?
19 de março de 2026
“Don Colossus”: estátua dourada de Trump, financiada por cripto, espera por um lar
4 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.593)
  • Política (1.941)
  • Mundo (1.791)
  • Campinas (802)
  • Economia (707)
  • Negócios (668)
  • Auto (520)
  • Bragança Paulista (493)
  • Esporte (293)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home