O grupo de ransomware ShinyHunters reivindicou o roubo de dados contendo 10 milhões de registros pertencentes ao Match Group e 14 milhões de registros da rede de padarias e cafeterias Panera Bread.

O Match Group, que administra vários serviços populares de namoro online, como Tinder, Match.com, Meetic, OkCupid e Hinge, confirmou um incidente cibernético e está investigando a violação de dados.
A Panera Bread também confirmou que ocorreu um incidente e alertou as autoridades. “Os dados envolvidos são informações de contato”, afirmou em comunicado enviado por e-mail à Reuters.
A ShinyHunters parece estar obtendo acesso por meio de plataformas de login único (SSO) e usando técnicas de clonagem de voz, o que resultou em um número crescente de violações em diferentes empresas. No entanto, nem todas essas violações têm o mesmo impacto.
O impacto
Para o Match Group, a ShinyHunters afirma:
Mais de 10 milhões de registros de dados de uso do Hinge, Match e OkCupid da Appsflyer e centenas de documentos internos.
A Match afirma que não há evidências de que logins, dados financeiros ou conversas privadas tenham sido roubados, mas informações de identificação pessoal (PII) e dados de rastreamento de alguns usuários estão em risco. Um processo de notificação foi iniciado.
No caso da Panera Bread, a ShinyHunters afirma ter comprometido 14 milhões de registros contendo informações pessoais identificáveis.
A Panera Bread garante aos usuários que não há indícios de que os hackers credenciais de login, informações financeiras ou comunicações privadas dos usuários.
A ShinyHunters também invadiu o Bumblr, a Carmax e a Edmunds, entre outros, mas eu quis usar a Panera Bread e o Match Group como dois exemplos que têm consequências muito diferentes para os usuários.
Quando sua atividade em um aplicativo de namoro é comprometida, o impacto pode ser profundamente pessoal. As preocupações podem variar desde parceiros, familiares ou empregadores descobrindo perfis de namoro até o risco de exposição de informações pessoais. Para muitas pessoas, o estigma em torno de certos aplicativos pode levar ao medo de serem expostas, acusadas de infidelidade ou até mesmo extorquidas.
O impacto da violação da Panera Bread será muito diferente.“Acabei de pedir um sanduíche e agora alguns criminosos têm o endereço da minha casa?” Dados como esses são úteis para enriquecer conjuntos de dados existentes. E quanto mais eles sabem, mais fácil e melhor podem direcionar suas tentativas de phishing.
Protegendo-se após uma violação de dados
Se você acredita ter sidoafetado por uma violação de dados, aqui estão algumas medidas que você pode tomar para se proteger:
- Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa o que aconteceu e siga todas as orientações específicas fornecidas.
- Altere sua senha. Você pode tornar uma senha roubada inútil para os ladrões alterando-a. Escolha uma senha forte que você não use para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
- Habilitea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser phishadas com a mesma facilidade que uma senha, mas a 2FA que depende de um dispositivo FIDO2 não pode ser phishada.
- Cuidado com os impostores.Os ladrões podem entrar em contato com você fingindo ser a plataforma invadida. Verifique o site oficial para ver se ele está entrando em contato com as vítimas e verifique a identidade de qualquer pessoa que entrar em contato com você usando um canal de comunicação diferente.
- Não tenha pressa. Os ataques de phishing geralmente se fazem passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas perdidas, suspensões de contas e alertas de segurança.
- Considere não armazenar os dados do seu cartão. É definitivamente mais conveniente permitir que os sites lembrem os dados do seu cartão, mas isso aumenta o risco caso um varejista sofra uma violação de segurança.
- Configureo monitoramento de identidade, que o alerta se suasinformações pessoaisforem encontradas sendo comercializadas ilegalmente online e ajuda você a se recuperar depois.
Você pode usar a verificação gratuita Digital Footprint Malwarebytespara descobrir se suas informações privadas estão expostas online.
Não nos limitamos a relatar ameaças — ajudamos a proteger toda a sua identidade digital.
Os riscos de segurança cibernética nunca devem ir além das manchetes. Proteja suas informações pessoais e as de sua família usando proteção de identidade.




