Notícias
Vazamento de Credenciais
[TLP:WHITE]
1. O National Cyber Security Centre (NCSC) é a principal instituição que trata de Segurança Cibernética no Reino Unido. Quando ocorrem incidentes, O NCSC propõe uma resposta eficaz a incidentes para minimizar os danos, ajudar na recuperação e aprender lições para o futuro.
2. O NCSC publicou de forma geral, em seu relatório de ameaças semanal emitido em 07 de janeiro de 2022, a informação de que houve o comprometimento de mais de um milhão de credenciais.
3. O vazamento de credenciais, geralmente nomes de usuário/e-mails e senhas correspondentes, é um tipo de violação de dados e representa um vetor para ataques. Este tipo de incidente é mais grave quando usuários utilizam a mesma combinação de usuário e senha em diferentes sites ou serviços.
4. Em muitos casos, as credenciais vazadas são inseridas em dicionários de credenciais. O uso de dicionários, método pelo qual o atacante usa dados vazados para realizar ataques com preenchimento automático, é bastante comum. Além desta tática, existem ainda ataques de adivinhação de senha e ataques de força bruta.
5. Como medida preventiva, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) recomenda:
- o uso de senhas fortes e distintas para cada serviço utilizado;
- maior atenção com credenciais de acesso às contas mais importantes, particularmente relacionadas às atividades profissionais;
- a troca de senhas sempre que houver qualquer suspeita de vazamento, com o cuidado de evitar o reuso de senhas antigas, que já podem ter sido vazadas;
- o cancelamento de contas que não sejam mais utilizadas;
- a definição de prazos para troca de senhas;
- a avaliação do uso de um sistema gerenciador de senhas; e
- a ativação do recurso de autenticação de dois fatores (2FA), quando disponível.
6. A replicação de senhas em ambientes pessoais, particularmente de mídias sociais, no ambiente de trabalho, em instituições públicas e privadas, tem sido uma prática comum. Portanto, seguir as recomendações apresentadas, além de atentar para ações de engenharia social praticadas por golpistas, são medidas essenciais para a prevenção de incidentes.
7. Recomenda-se a leitura do apresentado nos links abaixo:
• https://www.ncsc.gov.uk/report/weekly-threat-report-7th-january-2022#section_2
• https://www.ncsc.gov.uk/collection/top-tips-for-staying-secure-online/use-a-strong-and-separate-password-for-email
• https://www.ncsc.gov.uk/collection/top-tips-for-staying-secure-online/three-random-words
• https://pages.nist.gov/800-63-3/sp800-63b.html
8. Por fim, solicita-se manter o acompanhamento dos Alertas e Recomendações do CTIR Gov, disponíveis em
• https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes
Equipe CTIR Gov.
[TLP:WHITE]