{"id":288189,"date":"2023-04-14T13:10:00","date_gmt":"2023-04-14T10:10:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=288189"},"modified":"2023-06-20T03:37:04","modified_gmt":"2023-06-20T00:37:04","slug":"credencial-do-mcdonalds-vaza-para-o-banco-de-dados-de-monopolio-vip-para-os-vencedores","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/credencial-do-mcdonalds-vaza-para-o-banco-de-dados-de-monopolio-vip-para-os-vencedores\/","title":{"rendered":"Credencial do McDonald&#8217;s vaza para o banco de dados de monop\u00f3lio VIP para os vencedores"},"content":{"rendered":"\n<p>A popular cadeia de fast-food McDonald's acidentalmente enviou mais informa\u00e7\u00f5es do que deveriam \u2013 <strong>junto com cupons para batatas fritas gr\u00e1tis, os e-mails tamb\u00e9m inclu\u00edam senhas de um banco de dados associado ao seu jogo Monopoly VIP.<\/strong><\/p>\n<p>O jogo VIP do Monopoly UK come\u00e7ou no <strong>final de agosto.<\/strong> No entanto, um recente resumo de e-mails contendo v\u00e1rios pr\u00eamios para os vencedores incluiu muito mais do que apenas os cupons de pr\u00eamios.<\/p>\n<p>O erro foi pego e trazido \u00e0 aten\u00e7\u00e3o por um pesquisador chamado <strong>Troy Hunt,<\/strong> junto com alguns vencedores que eram realmente experientes em tecnologia e sabiam o que receberam. De acordo com especialistas, se as credenciais tivessem ca\u00eddo em &#8216;m\u00e3os erradas', <strong>haveria trapa\u00e7as e roubos de jogadores em grande escala.\u00a0<\/strong><\/p>\n<p>No entanto, de acordo com o McDonald's, eles imediatamente <strong>alteraram as senhas do servidor<\/strong> assim que a neglig\u00eancia foi notificada a eles.<\/p>\n<p>Mohit Tiwari, CEO da Symmetry Systems, declarou em um comunicado ao Threatpost que <strong>um erro cometido por um humano \u00e9 extremamente dif\u00edcil de aliviar.<\/strong> Incidentes como esses devem se tornar um motivo para as organiza\u00e7\u00f5es <strong>identificarem e bloquearem grandes quantidades de dados de clientes.<\/strong><\/p>\n<p>Tiwari disse ainda:<\/p>\n<blockquote>\n<p>&#8220;Os produtos modernos de seguran\u00e7a de armazenamento de dados trazem princ\u00edpios de confian\u00e7a zero para os dados, garantindo que n\u00e3o haja um ponto de falha e que os controles baseados em risco monitorem todos os acessos aos dados da j\u00f3ia da coroa&quot;<\/p>\n<\/blockquote>\n<h3><strong>Incidente de credenciais de servidor VIP de monop\u00f3lio do McDonald's<\/strong><\/h3>\n<p><strong>O McDonald's Monopoly VIP \u00e9 uma tradi\u00e7\u00e3o bastante antiga que foi iniciada em 1987.<\/strong> Nele, os clientes compram itens do McDonald's, coletam ingressos e inserem os c\u00f3digos desses ingressos no site do McDonald's para resgatar pr\u00eamios.<\/p>\n<p>Como o jogo Monopoly VIP deste ano est\u00e1 em execu\u00e7\u00e3o at\u00e9 19 de outubro, o site de jogos da empresa disse:<\/p>\n<blockquote>\n<p>&#8220;Recolha e complete conjuntos de propriedades para ganhar pr\u00eamios! Depois de concluir um conjunto, visite o endere\u00e7o do site impresso na pe\u00e7a vencedora e insira todos os c\u00f3digos de propriedade para reivindicar seu pr\u00eamio.&#8221;<\/p>\n<\/blockquote>\n<p>No entanto, em 6 de setembro, o consultor australiano de seguran\u00e7a na web <strong>Hunt<\/strong> twittou uma captura de tela do e-mail que foi enviado a um vencedor do pr\u00eamio com senhas de banco de dados e legendado:<\/p>\n<blockquote>\n<p>&#8220;Nunca confie em um palha\u00e7o para proteger suas cadeias de conex\u00e3o.&#8221;<\/p>\n<\/blockquote>\n<p>N\u00e3o apenas isso, mas <strong>outro vencedor do jogo McDonald's Monopoly VIP,<\/strong> com o nome de usu\u00e1rio &#8220;cretorsphereco&#8221; postou um <strong>v\u00eddeo do TikTok<\/strong> com o t\u00edtulo: <strong>&#8220;Eu n\u00e3o quero isso, por favor, responda aos e-mails McD&#8221;,<\/strong> ele explicou o vazamento de credenciais e mencionou:<\/p>\n<blockquote>\n<p>&#8220;Atualmente eu tenho as chaves do reino. E eu n\u00e3o os quero.&#8221;<\/p>\n<\/blockquote>\n<p>Ap\u00f3s o tweet de Hunt, o McDonald's tomou medidas contra ele, o <strong>que foi garantido por um tweet de Hunt que dizia:<\/strong><\/p>\n<p>O McDonald's reconheceu o vazamento de credenciais em <strong>7 de setembro,<\/strong> conforme mencionado em um <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/mcdonalds-leaks-password-for-monopoly-vip-database-to-winners\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">comunicado ao BleepingComputer<\/a>. A rede de fast-food disse ainda:<\/p>\n<blockquote>\n<p>&#8220;Devido a um erro administrativo, um pequeno n\u00famero de clientes recebeu os detalhes de um site de teste por e-mail. Nenhum dado pessoal foi comprometido ou compartilhado com outras partes. Os afetados ser\u00e3o contatados para tranquiliz\u00e1-los de que isso foi um erro humano e que suas informa\u00e7\u00f5es permanecem seguras. Levamos a privacidade dos dados muito a s\u00e9rio e pedimos desculpas por qualquer preocupa\u00e7\u00e3o indevida que esse erro tenha causado.&#8221;<\/p>\n<\/blockquote>\n<h3><strong>Erro humano e prote\u00e7\u00e3o de dados do cliente<\/strong><\/h3>\n<p>De acordo com <strong>Javvad Malik,<\/strong> defensor da conscientiza\u00e7\u00e3o de seguran\u00e7a da KnowBe4, <strong>erros como esses s\u00e3o uma grande amea\u00e7a para todas as organiza\u00e7\u00f5es.<\/strong> Ele ainda continuou:<\/p>\n<blockquote>\n<p>&#8220;O McDonald's afirmou que esse vazamento foi devido a erro humano \u2013 o que \u00e9 uma ocorr\u00eancia muito mais comum do que se pode pensar. \u00c9 por isso que \u00e9 importante que todas as organiza\u00e7\u00f5es tomem medidas para reduzir o risco representado por erro humano. Isso inclui ter processos que envolvem verifica\u00e7\u00f5es para que nenhum servi\u00e7o seja ativado ou nenhuma altera\u00e7\u00e3o seja feita sem garantia de seguran\u00e7a, como testes de penetra\u00e7\u00e3o.&#8221;<\/p>\n<\/blockquote>\n<p>Ele mencionou que todas essas verifica\u00e7\u00f5es ajudariam a <strong>criar o h\u00e1bito de conscientiza\u00e7\u00e3o sobre seguran\u00e7a<\/strong>.<\/p>\n<p>Profissionais de seguran\u00e7a cibern\u00e9tica treinados para usu\u00e1rios devem primeiro <strong>bloquear especificamente todos os dados do consumidor, o<\/strong> que \u00e9 de fato um alvo interessante para todos os cibercriminosos, disse Mohid Tiwari, CEO da Symmetry Systems.<\/p>\n<p>&#8220;A resposta imediata a esses erros \u00e9 dobrar a seguran\u00e7a do aplicativo &#8211; mas proteger perfeitamente centenas de milh\u00f5es de linhas de c\u00f3digo \u00e9 uma pergunta imposs\u00edvel e fazer varreduras de c\u00f3digo de n\u00edvel de superf\u00edcie (&#8216;AppSec') ou solicitar lista de materiais de software (SBOM) s\u00e3o atividades de baix\u00edssima alavancagem&#8221;, declarou ainda. &#8220;Nesse caso, as prote\u00e7\u00f5es em torno dos dados podem garantir que, mesmo que os invasores conhe\u00e7am o local\/IP do banco de dados, o nome de usu\u00e1rio e a senha, eles n\u00e3o possam us\u00e1-los \u2013 j\u00e1 que o acesso ao armazenamento de dados est\u00e1 confinado a fun\u00e7\u00f5es espec\u00edficas do aplicativo, IAM e nuvem. per\u00edmetros de rede, etc.&#8221;<\/p>\n<p>Por fim, ele mencionou que as ferramentas de seguran\u00e7a de dados podem <strong>observar e monitorar ainda mais como v\u00e1rios aplicativos obt\u00eam dados.<\/strong><\/p>\n<p>Verdade seja dita, esta n\u00e3o \u00e9 a primeira vez que uma grande empresa se envolve em uma confus\u00e3o de dados. As viola\u00e7\u00f5es de dados atingiram todos os setores causadas por eles mesmos ou por determinados agentes de amea\u00e7as. Desde <a href=\"https:\/\/vpn.inform.click\/pt-pt\/aviso-vulnerabilidades-da-microsoft-exploradas-por-criminosos-de-ransomware\/\" title=\"a Microsoft se envolvendo em um hack de e-mail\">a Microsoft se envolvendo em um hack de e-mail<\/a> at\u00e9 a <a href=\"https:\/\/vpn.inform.click\/pt-pt\/ceo-da-t-mobile-pede-desculpas-pelo-hack-anuncia-acordo-de-seguranca-cibernetica-com-mandiant-kpmg-llg\/\" title=\"T-Mobile colocando em risco as informa\u00e7\u00f5es confidenciais de seus clientes\">T-Mobile colocando em risco as informa\u00e7\u00f5es confidenciais de seus clientes<\/a>, vazamentos acidentais de dados ocorrem em todos os lugares.<\/p>\n<p>\u00c9 por isso que as empresas precisam garantir que todos os seus dados, especialmente relacionados aos consumidores, sejam armazenados com seguran\u00e7a. Eles ainda precisam aprimorar suas <a href=\"https:\/\/vpn.inform.click\/pt-pt\/conscientizacao-sobre-seguranca-cibernetica-para-funcionarios-dicas-e-praticas-recomendadas\/\" title=\"pr\u00e1ticas de seguran\u00e7a cibern\u00e9tica\">pr\u00e1ticas de seguran\u00e7a cibern\u00e9tica<\/a> para ficar longe de viola\u00e7\u00f5es de dados.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O McDonald&#8217;s envia acidentalmente informa\u00e7\u00f5es confidenciais de seu jogo Monopoly VIP aos vencedores junto com cupons de pr\u00eamios. Leia mais para descobrir!<\/p>\n","protected":false},"author":1,"featured_media":401728,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8592,8562,8552,527,8480],"tags":[],"class_list":["post-288189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-em-geral","category-noticia","category-sem-categoria","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/288189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=288189"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/288189\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/401728"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=288189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=288189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=288189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}