Vulnerabilidade na base de dados da Adobe expõe informações pessoais dos utilizadores

Vulnerabilidade na base de dados da Adobe expõe informações pessoais dos utilizadores

27 Outubro, 2019 0 Por Joel Pinto

A Adobe sofreu um sério problema de segurança no início deste mês, quando o pesquisador de segurança Bob Diachenko, em colaboração com a empresa de defesa da privacidade e segurança cibernética Comparitech, descobriram que uma base de dados que estava exposta pertencente ao popular serviço de assinatura Creative Cloud. Os registos estiveram acessíveis a qualquer pessoa e não exigia qualquer password.

Vulnerabilidade da Adobe atinge 7,5 milhões de utilizadores

Felizmente, as passwords dos utilizadoes e os detalhes do pagamento não foram mantidos entre os dados expostos. No entanto, uma lista completa de informações pessoais pertencentes a quase 7,5 milhões de utilizadores do Adobe Creative Cloud estava acessível através da base de dados. Onde se inclui:

  • Endereço de e-mail
  • Data de criação da conta
  • Que produtos da Adobe eles usam
  • Status de inscrição
  • Se o utilizador é um funcionário da Adobe
  • IDs de membros
  • País
  • Tempo desde o último login
  • Status do pagamento

Embora a informação em si não seja assim tão sensível, a Comparitech diz que esse nível de informação pessoal pode deixar os utilizadores afectados e susceptíveis a ataques de phishing altamente direccionados: e-mails fraudulentos que ‘pescam’ as informações do seu cartão de crédito, ou credenciais de login, fazendo-se passar pela empresa oficial.

Diachenko notificou a Adobe dessa violação a 19 de Outubro e a empresa protegeu os dados no mesmo dia. Não está claro quanto tempo a base de dados esteve exposta, embora se calcule que isso já estivesse a acontecer há mais de uma semana. Também não se sabe se ela foi acedida por utilizadores mal intencionados, antes de ser encontrado; portanto, os utilizadores da Adobe Creative Cloud devem ter algum cuidado com os e-mails suspeitos que alegam ser da Adobe, a solicitar credenciais ou outras informações confidenciais.

Até ao momento em que este artigo está a ser escrito, a Adobe ainda não tinha feito qualquer comentário sobre esta Vulnerabilidade.

 

FONTE

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.