Tendvane

← Todos os artigos

Accounts6 de agosto de 2026

O pirata informático por trás dos roubos de dados da AT&T e da Ticketmaster declarou-se culpado - e o "como" é uma lição para todos nós

Se tinha um telemóvel da AT&T em 2024, os seus registos de chamadas e mensagens quase de certeza estavam no lote roubado. A 5 de agosto, Connor Moucka, um jovem de 26 anos do Ontário, declarou-se culpado num tribunal federal de Seattle pelos ataques de 2024 à Snowflake - um dos maiores roubos de dados alguma vez registados. Ele e um cúmplice invadiram as contas na nuvem de pelo menos 165 empresas e expuseram informação sobre pelo menos 100 milhões de pessoas. Arrisca até 30 anos quando for condenado a 27 de outubro.

A lista de vítimas parece um extrato das suas próprias compras: AT&T (registos de chamadas e mensagens de quase todos os seus clientes de telemóvel), Ticketmaster, Santander, Advance Auto Parts, Neiman Marcus, LendingTree. O que impressiona é como a invasão foi vulgar. Não houve nenhuma falha secreta nos sistemas da Snowflake. Os atacantes limitaram-se a usar credenciais de acesso roubadas anos antes por malware ladrão de informações - algumas remontando a novembro de 2020 - que nunca tinham sido alteradas, em contas empresariais que não tinham a autenticação de dois fatores ativada. Esse é todo o truque.

O que torna a lição refrescantemente concreta, porque os dois hábitos que teriam travado uma fuga de dados de 100 milhões de pessoas são os mesmos dois que protegem as suas próprias contas. Ative a autenticação de dois fatores em todo o lado onde esteja disponível - email e banco primeiro - para que uma palavra-passe roubada, por si só, não seja suficiente para entrar. E deixe de reutilizar palavras-passe, porque uma única que tenha sido divulgada pode ficar silenciosamente numa base de dados criminosa durante anos antes de alguém a experimentar.

Saber quais das suas palavras-passe já foram divulgadas é o ponto de partida: a verificação Privacidade e contas do Tendvane diz-lhe quais das suas contas apareceram em fugas de dados conhecidas, para que saiba exatamente onde mudar uma palavra-passe e ativar primeiro a autenticação de dois fatores.

Fontes

Transferir o Tendvane