149 milhões de credenciais expostas. E se uma delas for da sua empresa?
Um banco de dados contendo 149 milhões de credenciais roubadas foi descoberto online em janeiro de 2026, totalizando quase 100 GB de dados sensíveis.
Logins corporativos, acessos bancários, contas de e-mail e até credenciais de sistemas governamentais estavam completamente expostos.
Não foi um ataque direcionado a uma única empresa, mas a coleta massiva realizada por infostealers, softwares maliciosos que infectam dispositivos e extraem tudo: senhas armazenadas, sessões ativas, cookies de autenticação e tokens corporativos. Esses malwares agem capturando informações críticas sem deixar sinais visíveis.
A estratégia dos criminosos é simples e eficaz: infectar o maior número possível de endpoints através de campanhas de phishing com faturas falsas, links maliciosos disfarçados de anúncios e arquivos aparentemente seguros. Com mais de um milhão de tentativas mensais só no Brasil, o volume de credenciais comprometidas cresce exponencialmente, alimentando bases gigantescas prontas para ataques automatizados.
O verdadeiro problema está na reutilização de senhas e na ausência de monitoramento contínuo dos endpoints corporativos. Uma única credencial comprometida pode abrir caminho para toda a rede organizacional, resultando em vazamentos, sequestro de dados e paralisação operacional.
Na AMARATECH, implementamos proteção em camadas: EDR para detecção comportamental, políticas rigorosas de gestão de identidades e monitoramento proativo que identifica ameaças antes que se tornem incidentes críticos.