Menu lateral
Imagem
Imagem
Imagem
Gazeta >
AO VIVO

ASSISTA

TV GAZETA AL
AO VIVO

ASSISTA

GAZETA NEWS
GAZETA 94.1 - Maceió AO VIVO

GAZETA 94.1

Maceió
GAZETA FM 98.3 - Maceió AO VIVO

GAZETA FM 98.3

Maceió
GAZETA 101.1 - Arapiraca AO VIVO

GAZETA 101.1

Arapiraca
GAZETA 101.3 - Pão de Açúcar AO VIVO

GAZETA 101.3

Pão de Açúcar
CLASSIC - Rádio Web AO VIVO

CLASSIC

Rádio Web
Imagem
Menu lateral Busca interna do GazetaWeb
Imagem
AO VIVO

ASSISTA

TV GAZETA AL
AO VIVO

ASSISTA

GAZETA NEWS
GAZETA 94.1 - Maceió AO VIVO

GAZETA 94.1

Maceió
GAZETA FM 98.3 - Maceió AO VIVO

GAZETA FM 98.3

Maceió
GAZETA 101.1 - Arapiraca AO VIVO

GAZETA 101.1

Arapiraca
GAZETA 101.3 - Pão de Açúcar AO VIVO

GAZETA 101.3

Pão de Açúcar
CLASSIC - Rádio Web AO VIVO

CLASSIC

Rádio Web
X
compartilhar no whatsapp compartilhar no whatsapp compartilhar no facebook compartilhar no linkedin
copiar Copiado!
ver no google news

Ouça o artigo

Compartilhe

Os riscos do reúso de credenciais e a urgência da higiene cibernética

A conveniência continua sendo uma das principais portas de entrada para ameaças cibernéticas


				Os riscos do reúso de credenciais e a urgência da higiene cibernética
Os riscos do reúso de credenciais e a urgência da higiene cibernética. Foto: Assessoria

No cenário atual do nosso cotidiano digital, a identidade online passou a ser uma das principais linhas de defesa de pessoas e organizações. Ainda assim, essa proteção não depende apenas de tecnologias avançadas ou sistemas complexos, mas também dos hábitos mais comuns do dia a dia. Entre os comportamentos de maior risco está a reutilização de senhas, uma prática muito frequente que facilita a ação de criminosos digitais.

Tudo em um só lugar.

Receba notícias da GazetaWeb no seu WhatsApp e fique por dentro de tudo!

ACESSE O GRUPO >
Aplicativo na whatsapp Store

Por comodidade, muitas pessoas utilizam a mesma combinação de e-mail e senha em diferentes serviços, como redes sociais, lojas virtuais, aplicativos e até sistemas corporativos ou governamentais. O problema é que, quando uma dessas plataformas sofre um vazamento de dados, as credenciais expostas podem ser testadas automaticamente em diversos outros serviços. Isso cria um efeito em cadeia que amplia significativamente os riscos de invasão e compromete não apenas contas pessoais, mas também ambientes empresariais e institucionais.

Leia também

O grande risco dessa prática reside no mercado clandestino de dados e na sofisticação das táticas de cibercriminosos. Quando uma plataforma de menor relevância sofre uma violação de segurança, as credenciais vazadas não permanecem isoladas, elas são catalogadas em imensos bancos de dados conhecidos como combo lists. Utilizando ferramentas automatizadas de credential stuffing, os atacantes testam massivamente essas combinações em centenas de outros portais, incluindo serviços bancários, provedores de e-mail corporativo e redes privadas virtuais (VPNs). O resultado é um efeito dominó, onde um vazamento trivial na base de dados de um aplicativo de entregas pode se transformar, em poucas horas, na porta de entrada para um ataque de ransomware em uma infraestrutura crítica ou impactar em serviços essenciais.

As consequências desse vetor de ataque vão muito além do inconveniente de uma conta bloqueada. Para as instituições, os desdobramentos financeiros incluem multas regulatórias pesadas, custos com mitigação de incidentes e interrupção severa da continuidade dos negócios. No plano estratégico, o dano reputacional pode ser irreparável, corroendo a confiança de clientes, cidadãos e parceiros de negócios. Além disso, o acesso não autorizado a ambientes corporativos permite a exfiltração de propriedade intelectual, dados sensíveis de terceiros e informações estratégicas, alimentando um ciclo contínuo de extorsão e espionagem digital.

Shorts Youtube
Play
‘Lula de Arapiraca’ é levado à delegacia após danificar gramado

‘Lula de Arapiraca’ é levado à delegacia após danificar gramado

Play
IML confirma: homem morreu após se engasgar com cuscuz em Arapiraca

IML confirma: homem morreu após se engasgar com cuscuz em Arapiraca

Play
Adolescente de 14 anos morre em acidente entre moto e caminhão na AL-220

Adolescente de 14 anos morre em acidente entre moto e caminhão na AL-220

Play
'Lula' preso? Sósia do presidente é levado a delegacia após denúncia sobre dano a patrimônio

'Lula' preso? Sósia do presidente é levado a delegacia após denúncia sobre dano a patrimônio

Play
Brasileiros ao redor da América - 14/08/2026

Brasileiros ao redor da América - 14/08/2026

Para romper esse ciclo de vulnerabilidade, a adoção de boas práticas na criação de senhas é o primeiro passo técnico essencial. O paradigma moderno abandonou a ideia de senhas curtas repletas de caracteres especiais complexos, que são difíceis de memorizar e fáceis de quebrar por força bruta. A recomendação atual foca no uso de passphrases, sequências longas de palavras aleatórias, fáceis de lembrar para o usuário, mas que oferecem uma entropia computacional imensamente superior. Contudo, como a exclusividade de cada senha deve ser inegociável, o uso de gerenciadores de credenciais corporativos e pessoais torna-se obrigatório. Essas ferramentas centralizam, geram e criptografam senhas exclusivas para cada serviço, mitigando definitivamente a fadiga de memorização que induz ao reúso.

Ainda assim, mesmo a senha mais forte e exclusiva pode ser capturada por técnicas de phishing ou por malwares do tipo infostealer. Por essa razão que a Autenticação Multifator (MFA) deixou de ser uma camada opcional para se tornar um requisito mandatório de governança. Ao exigir uma segunda forma de validação, seja por meio de chaves de segurança físicas, biometria ou aplicativos autenticadores dinâmicos, o MFA introduz uma barreira quase intransponível para o atacante que possui apenas as credenciais textuais. Medidas técnicas adicionais, como o monitoramento contínuo de acessos anômalos e a implementação de arquiteturas de privilégio mínimo, garantem que a identidade seja constantemente verificada e que o impacto de um eventual vazamento seja estritamente contido.

Em última análise, a segurança tecnológica é inócua sem uma cultura de vigilância e maturidade digital. A transformação do comportamento dos colaboradores exige treinamentos contínuos que simulem cenários reais e demonstrem o valor prático da higiene cibernética. Compreender que a proteção de uma credencial é um ato de responsabilidade coletiva e institucional, e não um mero capricho dos departamentos de TI, é o que verdadeiramente diferencia uma organização vulnerável de uma instituição resiliente face às ameaças do cenário cibernético contemporâneo.

Fiquem seguros e com senhas fortes!

Autor: João Augusto Alexandria de Barros

Diretor de Inteligência do Instituto de Defesa Cibernética

Especialista em Políticas e Estratégias Cibernéticas

*Os artigos assinados são de responsabilidade dos seus autores, não representando, necessariamente, a opinião da Organização Arnon de Mello.

App +Gazeta

Confira notícias no app, ouça a rádio, leia a edição digital e acesse outros recursos

Aplicativo na Google Play Aplicativo na App Store
Aplicativo na App Store

Relacionadas