TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

As violações de dados mais importantes de 2014, segundo a Kaspersky Lab

Alfredo Beleza por Alfredo Beleza
04/02/2015 - Atualizado a 18/01/2017
Em Segurança

Todos os anos, milhões de pessoas são vítimas de numerosas violações de dados, segundo a Kaspersky Lab. E os resultados destes roubos são extremamente negativos: os hackers vendem a informação bancária dos utilizadores em páginas web ilegais, as empresas têm que pagar enormes somas de dinheiro para reparar os prejuízos dos seus clientes e os consumidores perdem dinheiro.

A Kaspersky Lab fez uma compilação dos casos de violação de dados mais importantes de 2014, que provocaram a fuga de informação pessoal de alguns clientes, e trouxeram a lume algumas revelações interessantes sobre o preço destes dados e as consequências para a reputação das empresas visadas.

Retalhistas em perigo

As grandes cadeias retalhistas são um verdadeiro “prémio” para os hackers, já que armazenam milhões de registos com dados de clientes. E o ano de 2014 não foi uma excepção quanto aos ciberataques a este grupo específico de empresas. Ao que tudo indica (embora não se saiba com exactidão) que um mesmo grupo atacou três grandes cadeias de retalho: o gigante Target (foi roubado em 70 milhões de ficheiros com dados bancários, números de telefone, emails e outros dados), o fornecedor de produtos de beleza Sally Beauty (25.000 dados roubados) e o retalhista de produtos para o lar Home Depot (roubados os dados bancários de 56 milhões de cartões e 53 milhões de emails).

O caso da violação de dados a Sally Beauty teve contornos inesperados quando os próprios hackers foram atacados. Os dados roubados foram postos à venda em várias páginas web do mercado negro e, pouco depois, alguém as atacou e transformou uma das páginas. O “hacker bom” deixou uma mensagem e um vídeo do filme “Men in Black” na página de início do website atacado.

Houve outra violação de dados privados no sector da venda a retalho da qual muito se falou: a fuga massiva dos dados de acesso e de passwords do eBay, que afectou 145 milhões de utilizadores. Como consequência, a empresa tem agora que enfrentar um enorme processo judicial colectivo. De acordo com a revista PC World, só a soma de interesses e custos de todos os queixosos superam os 5 milhões de dólares.

 

Ninguém está a salvo

Bancos, empresas “pontocom”, fabricantes de equipamentos, empresas de telecomunicações e organismos governamentais,… na verdade todas estão em perigo, inclusive a Sony Pictures, que sofreu uma importante e mediática violação de dados. E são muitas as celebridades que viram as suas fotos roubadas e divulgadas publicamente em 2014, mas a realidade é que esta é só a ponta do icebergue e são muitíssimos mais os casos que existem.

Os bancos de todo o mundo foram um alvo preferencial dos hackers no ano passado. Durante o primeiro mes do ano, foram desviados dados bancários de 20 milhões de clientes do Korea Credit Bureau, com a ajuda de um empregado do banco. Em Fevereiro, o banco britânico Barclays foi atacado: 27.000 ficheiros foram roubados e vendidos. Como resultado, a credibilidade do banco sofreu um revés e teve que indemnizar milhares de clientes cujos dados tinham sido vendidos no mercado negro.

Em Junho, os dados privados de 80 milhões de clientes do banco americano JP Morgan também se viram comprometidos. O banco guardou silêncio durante vários meses e foi preciso chegar a Outubro de 2014 para reportar o incidente.

Como consequência de um ataque importantíssimo que provocou a exposição dos dados de 27 milhões de clientes (80% da população do país), as autoridades da Coreia do Sul estão a avaliar a possibilidade de redesenhar completamente o sistema numérico informático dos documentos de identidade nacional.

As empresas de telecomunicações também tiveram um ano difícil. A Orange, o grupo francês de telecomunicações, foi atacado duas vezes no primeiro trimestre de 2014 e, no total, foram roubados os dados de 1,3 milhões de utilizadores. O pior de tudo foi o facto de os hackers terem comprometido uma plataforma de software que a empresa utiliza para enviar emails promocionais e mensagens de texto aos clientes que se registavam para os receber. Certamente, depois deste incidente, muitos clientes pensarão duas vezes antes de subscrever este tipo de serviços de marketing.

Em Outubro, a AT&T teve que despedir um colaborador demasiado curioso que obteve informação de forma inapropriada sobre as contas de 1.600 clientes, tendo tido acesso aos seus números de Segurança Social e carta de condução.

Também em Outubro, a má sorte chegou à Dropbox, o serviço de armazenamento de ficheiros na nuvem. Os ficheiros de 7 milhões de utilizadores foram desviados e a empresa afirmou que os dados de início de sessão foram roubados através de páginas web ou aplicações de terceiros.

Talvez por casos como este é que cada vez mais pessoas admitem que não importa o quanto se esforcem as empresas na protecção dos seus servidores – não podem lutar contra a falta de cuidado e desconhecimento dos utilizadores. Continuarão a acontecer mais fugas enquanto combinações como ‘123456’ continuarem a ser usadas como as passwords mais utilizadas.

 

Quanto valem os dados?

Segundo a Kaspersky Lab, embora o negócio da compra e venda de informação confidencial esteja a florescer, o preço de um ficheiro concreto é relativamente baixo. Por exemplo, os ficheiros com dados de utilizadores do serviço de estacionamento Park ‘N Fly do aeroporto, foram vendidos por entre 6 e 9 dólares cada, e incluíam o número de cartão bancário, a data de caducidade, o código de verificação, assim como o nome, a morada e o telefone do titular. Os dados bancários dos clientes do Barclays tinham um preço mais elevado, de até 76 dólares por ficheiro.

O preço da reputação já é um pouco mais alto, especialmente quando a empresa acaba por ter que enfrentar um processo judicial. O Barclays ofereceu 770 dólares em indemnização a cada cliente cujos dados tinham sido roubados, mas muitos deles consideraram esta quantia “insuficiente”. O banco teve que duplicar algumas das compensações aos clientes que se queixaram e pediam mais. Alguns deles foram indemnizados com até 1.520 dólares.

Além da compensação, existem outros gastos associados a uma violação de dados. Por exemplo, a Home Depot investiu num só trimestre 43 milhões de dólares para gerir a fuga de informação. O dinheiro foi gasto em investigações, em oferta aos consumidores de um serviço de protecção de roubo de identidade, no aumento da equipa do centro de atendimento telefónico e em outros serviços legais e profissionais.

Qualquer política de segurança empresarial é apenas tão forte quanto o nível de conhecimento que dos profissionais de segurança TI. Criar uma ‘cultura interna de segurança’, com ênfase num comportamento sensato online, e reforçada por uma formação regular, é um investimento essencial para as empresas que lidam informação financeira sensível.

Tags: ataquesdados bancárioshackersKaspersky Labroubo
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Comentários

Últimas notícias

Gpt-5. 5 instant, o novo modelo padrão do chatgpt com menos alucinações e memória auditável

GPT-5.5 Instant é o novo modelo padrão do ChatGPT

06/05/2026
Telemóvel exibe retrato falso ao lado de máscara teatral para ilustrar a falta de transparência do selo criador de ia na rede social da meta.

Selo Criador de IA e a “falsa” transparência da Meta

06/05/2026
Wi-fi em toda a casa: mesh, powerline ou repetidores. O que faz realmente sentido?

Wi-Fi em toda a casa: Mesh, Powerline ou Repetidores. O que faz realmente sentido?

06/05/2026

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

O bug do YouTube que está a devorar a memória do teu PC

Xiaomi 17T Pro aparece em imagens oficiais e promete baterias gigantes

O teu próximo smartphone vai custar uma pequena fortuna

HP lança nova geração de soluções Poly em Portugal

Google explica o consumo de memória do Android AICore

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Teclados mecânicos HyperX Origins 2 já chegaram a Portugal

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

Xiaomi Mix 5 regressa em 2026 com câmara invisível e lente magnética

Novos acordos de IA do Pentágono excluem a Anthropic

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.