- Publicidade -

Vazamento no Duolingo: mais de 2 milhões de usuários afetados e API exposta

Dados de 2,6 milhões de usuários do Duolingo são expostos em fórum hacker. A API vulnerável ainda está disponível, elevando riscos para líderes de TI.

compartilhar

Em um incidente de segurança, 2,6 milhões de usuários do Duolingo, a plataforma de aprendizagem de idiomas com mais de 74 milhões de usuários mensais, tiveram seus dados divulgados em um fórum de hackers. Os dados, inicialmente vendidos por US$ 1.500 em janeiro de 2023, foram posteriormente disponibilizados por US$ 2,13, evidenciando a facilidade de acesso a tais informações.

Os registros vazados incluem logins, nomes reais, endereços de e-mail e detalhes internos do serviço. Enquanto logins e nomes são publicamente acessíveis, a exposição de e-mails é particularmente preocupante, dada sua natureza privada e potencial uso em ataques de phishing.

- Publicidade -
- Publicidade -

A origem do vazamento foi rastreada até uma API exposta do Duolingo, que permite a recuperação de informações de perfil público. Alarmantemente, mesmo após a denúncia do abuso em janeiro, a API permanece acessível publicamente. Hackers exploraram essa vulnerabilidade, alimentando-a com endereços de e-mail para criar um conjunto de dados combinando informações públicas e privadas.

Com informações do BleepingComputer.

- Publicidade -

Leia mais

DLC de DIGIMON STORY TIME STRANGER ganha novo trailer

Expansão chega em 22 de janeiro e inclui novas rotas para Digivolução em Digimons Mega e missão especial de resgate inédita

PlayTV e Ubisoft anunciam parceria para exibição de conteúdo

Programação terá conteúdos da Ubisoft TV, com criadores gamers; iniciativa amplia a presença da cultura pop e dos games

Once Human terá grande atualização em 21 de janeiro

A NetEase Games anunciou uma nova atualização para Once Human que trará novas áreas e Deviants ainda mais letais

- Publicidade -

- Publicidade -