TikTok se manifesta sobre possível vazamento de dados

De acordo com grupo composto por pesquisadores de segurança, os usuários da plataforma teriam que alterar as senhas por conta de uma violação de dados. Em nota, o TikTok afirmou que o time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança

Compartilhar:

O Beehive Cybersecurity, grupo composto por pesquisadores de segurança, especialistas jurídicos e analistas de ameaças, alertou neste domingo (04) os usuários para alterarem suas senhas no aplicativo TikTok devido a uma violação massiva de dados.

 

“Este é um aviso prévio. O TikTok supostamente sofreu uma violação de dados e, se for verdade, pode haver consequências nos próximos dias. Recomendamos que você altere sua senha e ative a autenticação de dois fatores, caso ainda não tenha feito isso”, diz mensagem publicada. Ainda segundo informações, dados da plataforma também estariam à venda em um fórum da Dark Web, inclusive com senhas dos usuários.

 

A redação da Security Report entrou em contato com a assessora do TikTok para verificar se o caso realmente procede e a plataforma afirmou que prioriza a privacidade e a segurança dos dados dos usuários e que o “time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança”, ressalta nota enviada na manhã desta segunda-feira (05).

 

Essa não é a primeira vez que o TikTok sofre com supostas vulnerabilidades. Em 2021, a Check Point descobriu uma vulnerabilidade no recurso “Encontrar Amigos” do TikTok que contornou suas proteções de privacidade.

 

Se não fosse corrigida, a vulnerabilidade teria permitido um cibercriminoso acessar os detalhes de perfil de um usuário (nome, número de telefone, foto, avatar, identificações exclusivas e até configurações) tornando possível construir um banco de dados para uso em atividades maliciosas. A falha foi comunicada aos responsáveis pelo TikTok que posteriormente disponibilizaram uma atualização que solucionou a vulnerabilidade.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Caso Siafi: Uso indevido de credenciais gerou perdas de 11,4 milhões ao TSE

Segundo apurou o jornal O Estado de São Paulo, o tribunal eleitoral também está entre as vítimas da credencial comprometida...
Security Report | Destaques

Além do especialista no board: Pesquisa orienta formação de comitês de Cyber nos conselhos

Em estudo sobre a perspectiva dos conselhos corporativos em Cibersegurança, o Instituto Diligent relatou que apenas manter um especialista de...
Security Report | Destaques

Unimed-BH supera desafios de Cibersegurança com tecnologia e inovação

Em parceria com a Palo Alto Networks e a Add Value, empresa transformou sua abordagem de Cyber Security integrando tecnologia...
Security Report | Destaques

Polícia Federal reestabelece emissão de passaportes pela internet

Órgão informou nesta madrugada, em comunicado oficial, que o link usado para o processo digital já pode receber acessos do...