9,6 milhões de dados Worten na Dark Web! PJ está a investigar
De acordo com informações recentes, um ataque informático terá levado um pirata informático a exfiltrar 9,6 milhões de dados Worten. Os dados já estão publicados na Dark Web e a PJ já está a investigar o caso.
Suposto Leak tem vários dados dos clientes
Uma publicação num fórum da Dark Web, em nome de "Alcxtraze", expõe 9,6 milhões de dados supostamente da Worten. Segundo revela o pirata informático, o leak contém nomes completos dos clientes, contactos telefónicos, faturas, números de cartões de cliente, tickets de apoio e "muitos outros detalhes".
Olá, hoje estou a colocar à venda o dump da base de dados da Worten.pt de há 3 dias atrás. Contém dados de mais de 9,6 milhões de dados individuais, incluindo faturas em formato PDF, todas as encomendas, nomes completos, problemas, números de rastreio, pedidos de apoio, números de cartões de fidelização e muitos outros detalhes. Inclui também facturas de clientes
refere o pirata com o nickname Alcxtraze
A Worten já reagiu ao caso e refere que, da sua parte, que "não recebeu qualquer contacto ou pedido de resgate" e acredita mesmo que tal "não venha a existir", pois não há evidências até ao momento.
Apesar de não confirmar a fuga a informação, a Worten "Ativou de imediato os protocolos internos de cibersegurança e está a cooperar com as autoridades competentes".
Por questões de segurança, se é cliente da Worten, proceda à alteração da password.
Mas 9,6 Milhões de quê? Terabytes, Petabytes, Gigabytes, Megabytes?? Enfim ou é 9,6 Mihões de Euros em dados? LOL
Anda tudo louco!
dados, registos…
não é 9,6M de dados, mas sim dados de 9,6M indivíduos distintos! Isso foi noticiado.
Se for 9,6M de pessoas com dados na worten então o país afinal está muito bem, temos quase toda a população a fazer compras na worten e a registar contas. Que país mais culto.
Nem sei porque se preocupam com o futuro quando temos mais de 90%da população totalmente letrada e preparada para o mundo digital cof cof
Sabes ler, não sabes???
https: //www.publico.pt/2025/03/26/tecnologia/noticia/dados-clientes-worten-podem-expostos-dark-web-2127439
Dados de clientes da Worten podem ter sido expostos na dark web
Na publicação feita na terça-feira, 25 de Março, à tarde, o utilizador afirma que tem os dados de “mais de 9,6 milhões de indivíduos únicos”, entre os quais se incluem nomes completos, facturas, pedidos de assistência “e muitos outros detalhes”.
Se sabes ler, então considera pelo menos a possibilidade da tua inferência estar errada!
É dados..
fdx outra vez..
Ou a gente começa a criminalizar á séria tipo 20 anos de prisão, sem possiblidade de puder tocar num pc, ou comprar um para o resto da vida…ou então vamos andar nisto..
Há pessoas como eu que dependem de serviços de entrega em caso, por razões de Saúde..
Como é que esses dados são roubados?
Quem os distribuiu??
Vejam os metadados, e verifiquem os timestamps, e com base nisso, façam uma análise de quem acedeu ao quê e como….e por quem acedeu…refiro-me ás equipas de desenvolvimeto infelizmente.
Verifiquem quem acedeu ao que nessas datas e comecem a filtrar, até chegarem a um grupo mais restricto.
De certeza que eles teem um sistema de Auditing, muito provavelmente teem sistemas de autenticação/permissões baseados em ldap/Kerberos ou outros..
O Grupo continente tem que começar a apostar na segurança.
Desenhar aplicações com pelo menos uma camada de webservices, dados dos utilizadores 2 camadas, como faz a anacom.
Andam agora a promover apps para os telemóveis…como querem eles que as pessoas as usem??
Já no anterior ataque, montes de contas ficaram danificadas, a minha inclusivé, e foi um horror para puder voltar a fazer compras..
pelo que percebo online Alcxtraze é o nickname de um polaco
Użytkownik
“e-mail; Adresy zamieszkania i kod pocztowy”
“Przestępca (użytkownik o nicku Alcxtraze)”
A ePrice Italia? também foi atacada por esse nick.
A Europa até tinha um sistema que funcionava, rebentaram com a nossa segurança, trazendo polacos,ucranianos,lituanos, para as nossas redes, e destruiram a arquitectura de segurança que existia…agora apontem o dedo, e mandem a conta á bursula, e outros..
Eu fazia era um trace a este ip
Acho que a policia judiciária devia contratar-te, aí é que apanhavam todos os bandidos…oh sorte…
eu vou-te explicar. podes utilizar as ferramentas mais avançadas do mundo para detetar a intrusão no sistema, mas daí a saber quem usou o PC no outro lado é mais difícil.
se fosse eu a fazer isso, usava um portátil velho, possivelmente comprado em 2ª mão numa loja de penhoras. no momento da execução do “hack”, iria utilizar sempre um acesso público à internet, e nunca a minha ligação pessoal de casa.
Só com esses dois dados, é muito dificil à PJ ou qualquer outra policia de investigação descobrir quem foi. porque uma coisa é descobrir endereços IP e outras informações tecnicas, outra coisa é descobrir quem foi a pessoa que usou o PC para fazer o hack.
É muito dificil de facto, isto partindo do principio que a coisa é feita sempre bem.
Mas ninguém no mundo consegue ser perfeito..
Ver o ip de onde veio, depois ir ao wifi publico e sacar os logs, que acessos foram feitos e para onde.
Ao fim de algum tempo, consegues criar um padrão, de que os ataques são feitos do ponto A,B,C.
Verificas as camara e vigilancia no local, e vez quem la esteve a essa hora.
Neste momento já tens uma lista muito mais reduzida.
Depois injectas um programa nestes locais que infectam as máquinas dos utilizadores e sacam imagens do artista, e som, e mac address,cpuid,etc
Claro, algures no processo, vais ter que ter ligação a essas máquinas, e envias o código e o programa, apaga-se automaticamente, nas máquinas onde não fizer sentido.
Os EUA fazem isto desde os anos 90..
tas a brincar, para a judite foi um encapuçado a ver a intro do Matrix na cave dos pais.
Muitas das empresas portuguesas têm um sistema de proteção informático pior que o de um iPhone.
Tomara elas terem um do iphone já que o site deles é feito em apache (que não é mau), mas lol eu faço 1 site apache em 5 minutos com proteção á prova de bala e ricochete.
Devias era estar na escola em vez de estar aqui a dizer parvoices, podia ser que aprendesses alguma coisa e um dia fosses alguem na vida.
a tua sorte é que o sapo é a censura se não hoje choravas…LOL
Deixa aqui um link à prova de bala. Corajoso aldabroso
..ui…afinal não são 5 minutos
percebessem. Quem pesca disto sabe muito bem que um site em apache à prova de bala é mito. Mais cedo encontras um gambozino no teu quintal…
Mesmo assim estavam a acreditar. E o burro sou eu…LOL
Explica lá o que é “um sistema de proteção informático pior que o de um iPhone”? Podes concretizar ou estás só a criticar por criticar sem o minimo conhecimento do que falas?
Uma pessoal que fala em num “Sistema de proteção informático” mostra logo que não percebe absolutamente nada se segurança informática.
Comparar segurança informática com um Iphone ainda é pior, não que o IPhone seja inseguro, mas apenas porque são coisas completamente diferentes.
depende, o meu seguro é do el corte ingles, é muito bom
um sistema seguro para quem. Tu ao usares vcontas de vpn estás seguro pernate o teu governo, mas inseguro perante quem gere a vpn onde estás. A única segurança é teres tudo em casinha como já disse noutro tópico em servidores que não estão diretamente ligados à internet e que podes aceder por vpn caseira e uma porta específica (random) ligada ao router.
Mas claro que a nãos er que sejas um espião internacional, uma vpn das mais badaladas tipo nordvpn, expressvpn e tal mantém-te seguro em 99% dos casos mais badalados que todos falamos.
Worten tinha a obrigação legal de cumprir os requisitos legais de informar os clientes afetados, coisa que não fez.
No tempo do Homem Sonae, não havia nada disto. Prisão já!, para o hacker.
O Pinto da Costa?
Aquele que defendia que o salário mínimo deveria baixar?
Em termos matemáticos o Salario minimi apenas significa que pessoas com rentabilidade inferior a esse valor, nao teem lugar no mercado de trabalho.
Em termos morais o salario mínimo é de origens racistas.
“Em termos morais o salario mínimo é de origens racistas.”
É esse o novo chavão que o Louçã vai usar na campanha?
Ganho pouco mais do que o SMN, é porque sou preto!?
Alegadamente roubaram os dados há 3 dias e sugerem que troque as senhas… como se eles não fosse lá buscar as senhas atualizadas. Aguardemos que fique tudo esclarecido.
Meu caro, é obvio que o ataque já foi descoberto e já foi contido e as passwords devem mesmo ser alteradas, mas se tiverem alguma dúvida vão contacta-lo certamente.
Se a PJ já está em cima do assunto então escuso de me preocupar.
estás a gozar mas se a PJ está metida no assunto, a europol e o fbi também já sabem. Mais seguro que isto só se o FSB também se juntasse LOLOL
O que mais me assusta neste tipo de situações é que nunca sabem, nem há evidências de nada… foi parar na dark ao acaso… mais do mesmo
mesmo que descubras quem foi e faças uma análise forense onde identificas toda a gente, eles mandam isso para um tribunal para ganhar po… Já me aconteceu e eram carteiras de cripto algumas com mais de 50 milhões… Dói para Lisboa e arquivaram na amadora o processo onde existia máfia chinoka
Preparem para entregar os cartões ” Universo” senão um dia teem surpresa
O cartão universo não é da Worten
o cartão universo tem mais segurança que o pentágono. LOLOL
E pronto ficaram com tudo nomes, telefones, morada, número contribuinte… É assustador a quantidade de dados que agora vão servir para fazer esquemas online!
será que me podem apanhar pela compra de uma tv e tal onde uso iptv e tal e que é dum russo com mac ucraniano em odessa e a usar vpn que não é minha mas de um turco que tem uma roulotte de kebabs em amesterdão e com o qual jogo um jogo online?
Finalmente aparecem notícias cá!!!
A mim a notícia chegou-me através de um amigo que referia que curiosamente não haviam referências nas notícias do país!
A questão agora será realmente se é verdade ou não, mas a ser verdade cheira-me a um trabalho interno e não de fora da empresa…
mas claro… é só um palpite….estou curioso para saber o desenrolar da história
9,6 milhões de clientes?
Tem muito cliente essa worten
registos…
Dados! Está no título….
O utilizador em questão foi banido por scamming, portanto não deve ser tão grave como parece
entretanto a Worten já veio dizer que não foi alvo de ataque e que os dados são falsos
tens a certeza? 😉 Devias tentar-te informar melhor…
Tenho a certeza do que vem nas notícias
então tens razão, se vem nas notícias é porque é verdade. Méééé
Será que o director da PJ também virá à TV falar disto? O homem agora aparece por tudo e por nada…
Mudar a password serve de pouco, a “casa” já foi assaltada. No meu caso têm acesso a dados de morada e telefone e histórico de compras, não tenho apps financeiras associadas nem à Worten nem no tlm…portanto “boa sorte com isso”.
É importante é saber onde pára a responsabilidade da Worten perante o que aconteceu, ou não, visto que eles dizem que não aconteceu nada.
Quanto ao hacker é guilhotinar as partes privadas em público e depois despejar fezes em cima das ditas cujas.
A Worten tem produtos muito caros comparados com a concorrência.