Hack Alerta

Dashlane suspende contas após ataques de força bruta em larga escala

Dashlane suspende contas após ataques de força bruta em larga escala, gerando preocupação sobre segurança de gerenciadores de senhas.

A Dashlane confirmou a suspensão de contas de seu gerenciador de senhas após tentativas de invasão em larga escala. O comunicado veio à tona após queixas relacionadas ao incidente compartilhadas no X (ex-Twitter) no fim de semana. De acordo com um comunicado publicado no portal de status da plataforma por volta de 12h neste domingo (31), usuários relataram a suspensão de contas e dificuldades para fazer login após alterar a senha mestre.

O caso seguiu em investigação ao longo do dia. Depois, às 19h30, a companhia informou a incidência de ataques por força bruta, quando agentes maliciosos realizam uma tentativa exaustiva de todas as combinações possíveis para descobrir uma senha. O número de usuários atingidos, no entanto, não foi revelado.

Detalhes do incidente

"Podemos confirmar que determinadas contas de usuário do Dashlane foram alvo de um ataque de força bruta realizado por terceiros, resultando na suspensão dessas contas como parte das medidas de segurança integradas do Dashlane. As contas afetadas já foram reativadas", diz a nota. No portal, a companhia também afirmou nesta segunda-feira (1º) que mantém o monitoramento do caso e que não há evidências de comprometimento dos sistemas da Dashlane.

A falta de transparência em relação ao incidente gerou críticas. "Eu fui um dos clientes que recebeu um e-mail de 'alguém tentou fazer login'", aponta uma publicação no X. "Francamente, acho a falta de comunicações oficiais profundamente perturbadora e provavelmente será o motivo pelo qual eu vou trocar de gerenciador de senhas depois que o incidente for resolvido." Também há queixas sobre a dificuldade para utilizar o serviço na manhã desta segunda. Mesmo após a liberação das contas, um usuário informou que não consegue acessar o cofre há mais de 24 horas.

Impacto nos usuários

O incidente destaca a importância de senhas fortes e a proteção contra ataques de força bruta. Embora a Dashlane tenha ativado medidas de segurança para suspender contas suspeitas, a falta de comunicação clara sobre o escopo do ataque e o tempo de resolução gerou desconfiança. A dificuldade de acesso persistiu mesmo após a reativação das contas, indicando possíveis problemas de sincronização ou persistência de bloqueios no lado do cliente.

Recomendações de segurança

Os usuários de gerenciadores de senhas devem considerar as seguintes medidas para proteger suas credenciais:

  • Utilizar autenticação de dois fatores (2FA) sempre que disponível.
  • Monitorar e-mails de segurança e notificações de login.
  • Evitar reutilização de senhas entre diferentes serviços.
  • Manter o software do gerenciador de senhas atualizado para as versões mais recentes com correções de segurança.

Implicações para o mercado

Este incidente serve como um lembrete de que mesmo provedores de segurança de credenciais não estão imunes a ataques diretos. A confiança do usuário é fundamental neste setor, e a transparência na comunicação de incidentes é crucial para manter a reputação da marca. A Dashlane não se manifestou sobre o caso até o momento, mas a matéria poderá ser atualizada conforme novas informações surgirem.


Baseado em publicação original de Canaltech
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.