8.3 milhões de usuários afetados pela 'violação de dados da Freepik'
O Freepik, um site gratuito de fotos e gráficos, revelou uma grande violação de dados que afetou quase 8.3 milhões de usuários. A empresa anunciou oficialmente a violação após usuários começarem a protestar nas redes sociais sobre o recebimento de seus dados. 'e-mails suspeitos' em suas caixas de entrada a respeito da violação.
Parece que houve uma violação de dados em @freepik pic.twitter.com/H9OQ5oGx1x
-Jishnu Vediyoor (@pullipuli) 20 de agosto de 2020
Na quinta-feira, o ZDNET entrou em contato com a Freepik e a empresa divulgou oficialmente uma violação de dados na sexta-feira (21 de agosto de 2020), confirmando a autenticidade dos e-mails enviados aos usuários registrados para notificá-los sobre a violação.
A violação de segurança ocorreu como resultado de Vulnerabilidade de injeção de SQL Para acessar um dos bancos de dados com informações de usuários, afirmou a empresa em comunicado oficial. Segundo a Freepik, o hacker coletou nomes de usuário e senhas dos usuários mais antigos registrados nos sites Flaticon e Freepik.
Embora a Freepik não tenha emitido nenhuma declaração formal sobre quando a violação ocorreu, informou as autoridades assim que a detectou e iniciou as investigações sobre os dados comprometidos.
Além disso, em seu comunicado, a Freepik afirmou que, para alguns usuários, o hacker obteve apenas os endereços de e-mail, já que nem todas as contas possuíam senhas associadas. Segundo a empresa, 4.5 milhões desses usuários utilizaram logins de terceiros (Facebook, Twitter, Google etc.) para se cadastrar e acessar suas contas. A Freepik declarou:
“Para os restantes 3.77 milhões de utilizadores, o atacante obteve o endereço de e-mail e um hash da sua palavra-passe.”
A empresa anunciou que está em processo de informar todos os usuários afetados sobre a violação de segurança por meio de e-mails personalizados, notificando-os sobre o que foi comprometido.
Prezados usuários do Freepik, segue abaixo nossa declaração oficial sobre o incidente de segurança, do qual os usuários afetados já foram informados por e-mail. Agradecemos a compreensão. https://t.co/s477CnBSWA — Freepik (@freepik) 21 de agosto de 2020
