Um levantamento recente realizado pela Proton, uma organização de tecnologia suíça, revelou que mais de 300 milhões de senhas vazadas estão acessíveis na dark web.
A descoberta ocorreu após análise detalhada de bancos de dados de credenciais roubadas, monitorados por uma ferramenta especializada chamada Data Breach Observatory, que rastreia exposições de informações digitais por criminosos.
Este relatório aponta que quase metade das credenciais analisadas — exatamente 49% — continham senhas completas, enquanto 71% pertenciam a pequenas e médias empresas, que geralmente apresentam defesas de segurança mais frágeis.
As informações circulam livremente em mercados e fóruns ocultos na dark web, aumentando a vulnerabilidade de usuários e organizações. Em um cenário de crescente ameaça digital, apenas nos últimos dez dias ocorreram diversas ocorrências envolvendo vazamentos de senhas, ataques direcionados a usuários de dispositivos Android e alertas emitidos pela LastPass, uma das maiores plataformas de gerenciador de senhas do mundo.
companhia alertou os usuários sobre tentativas de invasão em contas legítimas. Especialistas da Fortinet destacam que cibercriminosos estão optando por utilizar credenciais legítimas ao invés de malwares complexos, estratégia que permite a eles se camuflar nas atividades cotidianas das empresas e tornar a detecção quase impossível.
Os pesquisadores Mark Robson e Andrew Nicchi explicaram que, muitas vezes, os ataques consistem apenas em tentativas de login bem-sucedidas em meio a milhares de acessos comuns. De acordo com Eamonn Maguire, chefe de engenharia da Proton, a situação não é isolada, sendo cada vez mais comum a ocorrência de vazamentos frequentes de senhas.
Ele reforçou a importância de receber alertas de segurança de forma rápida para proteger contas, evitar o roubo de identidade e minimizar perdas financeiras. As operações criminosas têm evoluído, e a rápida resposta às ameaças é essencial para manter a integridade das informações digitais.