Quase 2 bilhões de endereços de e-mail e 1,3 bilhão de senhas foram expostos em 2025, segundo o pesquisador de cibersegurança Troy Hunt, criador do site Have I Been Pwned (HIBP). O levantamento revelou que 625 milhões dessas senhas nunca haviam sido registradas anteriormente no sistema, o maior volume de dados já processado pela plataforma.
De acordo com Hunt, as informações fazem parte de grandes listas de credential stuffing, coleções de e-mails e senhas extraídas de vazamentos anteriores. Esses pacotes são amplamente compartilhados e vendidos entre cibercriminosos, que os utilizam para tentar invadir contas de usuários. Todos os registros já estão disponíveis para consulta no HIBP.
LEIA: Participe da assembleia de pauta e concorra a dois iPhones 17
Diferença entre stealer logs e credential stuffing
Na semana passada, o TecMundo noticiou outro grande vazamento, com mais de 180 milhões de endereços de e-mail e senhas, a maioria pertencente a usuários do Gmail. O incidente, entretanto, não teve relação com falhas no Google. Os dados, fornecidos pela empresa de inteligência de ameaças Synthient, vieram de stealer logs, malwares instalados em dispositivos infectados que capturam informações sensíveis.
O novo lote, por outro lado, é formado por dados de credential stuffing: combinações de e-mail e senha obtidas de vazamentos antigos, reorganizadas, revendidas e reutilizadas por criminosos. O risco é ampliado pela prática comum de reutilizar senhas. “É literalmente ter as chaves do castelo”, resumiu Hunt. Uma única combinação vazada pode permitir o acesso a várias contas da mesma pessoa, de redes sociais a sites de compras.
Teste de veracidade
Para confirmar a autenticidade do material, Hunt começou investigando suas próprias informações. Ele encontrou uma senha antiga de uso pessoal e outras que não reconheceu, inclusive associadas a um endereço IP de Perth, na Austrália. Entre os assinantes do HIBP, o padrão se repetiu: senhas antigas confirmadas e, em alguns casos, ainda em uso ativo.
Um dos exemplos mais curiosos foi o de um usuário que possuía duas senhas expostas, a segunda era apenas a primeira acrescida de dois pontos de exclamação no final, e ainda estava sendo utilizada. Outro assinante encontrou uma senha corporativa de quase uma década atrás e imediatamente notificou o setor de segurança da empresa.
Hunt também destacou um caso mais preocupante: uma senha de oito caracteres com letras maiúsculas, minúsculas, números e símbolos, considerada “forte” segundo os critérios tradicionais, estava ativa e nunca havia aparecido antes no Pwned Passwords. Para o especialista, isso mostra a importância de processar grandes volumes de dados, pois essas credenciais ainda circulam entre criminosos.
Como se proteger
Diante do tamanho e da gravidade do vazamento, Hunt recomenda que todos os usuários tomem medidas preventivas o quanto antes. Entre as principais orientações estão:
• Verificar se seus dados foram comprometidos no site Have I Been Pwned;
• Utilizar um gerenciador de senhas;
• Criar combinações fortes e únicas para cada serviço;
• Adotar passkeys (chaves físicas que substituem senhas tradicionais);
• Ativar a autenticação multifator.
Sindpd On Fire chega a São Paulo!
A 1ª edição do Sindpd On Fire, realizada em Campinas no dia 16 de agosto, reuniu quase 3 mil pessoas e foi histórica (veja fotos de Campinas clicando aqui). No dia 19 de outubro foi a vez de Sorocaba ser palco dessa grande festa, reunindo cerca de 2.500 participantes (veja fotos de Sorocaba clicando aqui). No domingo (26/11), o Sindpd On Fire Ribeirão Preto mobilizou quase 3 mil pessoas e foi um sucesso absoluto (veja fotos de Ribeirão clicando aqui).
Agora chegou a vez de a capital paulista ser palco, no dia 15 de novembro, do maior open churrasco do Brasil, com show incrível de Fernando & Sorocaba, muita festa e mobilização da categoria! O Parque Villa-Lobos vai ficar pequeno para o maior evento sindical do país! Para facilitar a participação da categoria, o Sindpd reduziu ao máximo o valor dos ingressos, que custam R$ 50 para o evento edição final, em São Paulo.
(Acesse o site do Sindpd On Fire)
(Faça sua reserva e emita o seu ingresso agora)
Mas caravanas com 40 pessoas ou mais pagam R$ 30,00 por ingresso para todos, incluindo acompanhantes. Interessados em formar caravanas podem entrar em contato com o Sindpd através do nosso Whatsapp (clique aqui). Vale lembrar que todos os participantes recebem 1 copo térmico exclusivo do evento.
O evento é aberto para crianças de todas as idades, desde que acompanhados pelos pais ou responsáveis e portando a documentação adequada. Crianças menores de 12 anos não pagam nada para entrar no evento, enquanto crianças a partir de 12 anos pagam como acompanhantes.
Os eventos marcam o lançamento da Campanha Salarial 2026 do Sindpd, definindo as prioridades para a pauta de reivindicações para a próxima Convenção Coletiva de Trabalho (CCT), como o fim da escala 6×1 no setor e a conquista de aumento real nos salários e no VR. Mais que uma festa, o Sindpd On Fire é um ato de unidade e engajamento.
Lounge Vip
Garanta um espaço exclusivo no Lounge VIP do Sindpd On Fire. O espaço é feito sob medida para até 15 pessoas, com open food, open bar de cerveja (Heineken) e bebidas não alcoólicas e vista privilegiada para o show de Fernando & Sorocaba. Os ingressos custam R$ 300,00 por pessoa. O lounge só é vendido completo, ou seja, com as 15 pessoas (R$ 4.500).
(Garanta seu Lounge VIP agora pelo Whatsapp clicando aqui)
Além disso, o sindicato vai sortear três Lounges VIP para o Sindpd On Fire São Paulo totalmente de graça. Para concorrer, basta se inscrever clicando aqui e torcer para ser o grande vencedor!
Show de Prêmios
Ao comprar ingresso para o Sindpd On Fire, o sócio ou contribuinte já participa automaticamente dos sorteios do Show de Prêmios do Sindpd, que sorteia um iPhone 16, um Apple Watch e um Airpod todos os meses e que sorteará um carro 0 km no fim do ano! (Saiba mais clicando aqui)
Além disso, também participa do sorteio do aniversariante do mês, que todos os meses premia um sortudo ou sortuda com uma estadia para duas pessoas e uma criança de até 5 anos na Colônia de Férias em um Hotel na Praia do Paúba, ao lado de Maresias. (Conheça nossa Colônia de Férias clicando aqui)
A iniciativa reafirma o compromisso do Sindpd com os seus trabalhadores: mobilização, unidade, cultura e valorização da categoria. Garanta sua vaga, fortaleça a nossa luta e venha fazer parte do maior evento sindical do país!
Filie-se: https://sindpd.org.br/seja-socio/
Atualização de cadastro: https://socios.sindpd.org.br/
Cadastro de contribuinte: https://contribuinte.sindpd.org.br/
São Paulo
Data: 15 de Novembro
Horário: A partir das 15h00
Endereço: Parque Villa-Lobos – Av. Prof. Fonseca Rodrigues, 2001 – Alto de Pinheiros, São Paulo – SP, 05317-020
(Com informações de Tecmundo)
(Foto: Reprodução/Freepik)

