O verdadeiro motivo por trás do ataque ao Dashlane: hackers roubaram cofres de senhas de clientes
Entenda como criminosos burlaram a segurança de dois fatores e baixaram dados criptografados de pelo menos 20 usuários.
Imagine acordar e descobrir que a empresa que guarda todas as suas senhas foi invadida. Foi exatamente o que aconteceu com usuários do Dashlane, um dos gerenciadores de senhas mais populares do mundo. E o pior: os hackers conseguiram baixar cópias dos cofres criptografados de pelo menos 20 clientes durante um ataque cibernético no último fim de semana.
Como os hackers burlaram a proteção que deveria ser inquebrável?
A empresa revelou que os criminosos usaram um ataque de força bruta contra o sistema de autenticação de dois fatores (2FA). Essa camada extra de segurança, que exige um código enviado ao seu celular, foi derrotada. Os hackers conseguiram registrar novos dispositivos em contas de usuários existentes, como se fossem os próprios donos.
“O objetivo do ataque era forçar a autenticação de dois fatores para permitir que o invasor registrasse novos dispositivos em contas de usuários existentes”, explicou a Dashlane em seu comunicado. A empresa disse que os criminosos usaram software automatizado para testar todas as combinações numéricas possíveis até acertar o código temporário.
Seus dados estão seguros? A resposta pode te surpreender
A Dashlane garantiu que os cofres roubados estão criptografados e não podem ser lidos sem a senha mestra do cliente — aquela senha única que só você conhece e que nunca é enviada para os servidores da empresa. Mas aqui vem o alerta: se a sua senha mestra for fraca ou fácil de adivinhar, o risco de ter seus dados expostos aumenta drasticamente.
O incidente lembra o que aconteceu com a LastPass em 2022, quando hackers roubaram backups de cofres de senhas. Naquela ocasião, senhas fracas de usuários antigos permitiram que criminosos decifrassem os dados e roubassem grandes quantidades de criptomoedas das vítimas.
O que a Dashlane está fazendo agora?
A empresa afirmou que já notificou os cerca de 20 clientes afetados e que “tomou medidas para mitigar o risco de incidentes futuros”, sem detalhar quais foram essas ações. Até o momento, a Dashlane não respondeu a perguntas sobre quem pode estar por trás do ataque ou se os hackers fizeram exigências, como pagamento de resgate.
O mais preocupante é que a empresa ainda não explicou como os hackers conseguiram derrubar a proteção de dois fatores — uma falha que expõe uma vulnerabilidade grave no sistema de segurança.
O impacto disso na sua vida digital
Embora ataques a gerenciadores de senhas sejam raros, as consequências podem ser devastadoras. Se você usa o Dashlane, a recomendação é clara: troque imediatamente sua senha mestra por uma mais forte e única, ative todos os alertas de segurança disponíveis e fique de olho em qualquer atividade suspeita nas suas contas. Sua segurança digital pode depender disso.
Deixe seu Comentário
0 Comentários