Skip to Content

FAQ sobre o incidente de segurança recente no Wattpad (Julho 2020)

O que aconteceu?

No início deste mês fomos informados de que uma quantidade limitada de dados de nossos usuários pode ter sido acessada incorretamente. Tomamos medidas imediatas para conter e corrigir o problema. Também contratamos especialistas externos em segurança para ajudar na investigação ativa da situação.

 

Que tipo de informação foi exposta?

A investigação, até o momento, indica que os seguintes tipos de informações podem estar envolvidos:

  • Endereço de e-mail
  • Data de nascimento e sexo (se houver)
  • Endereço de IP fornecido no momento da criação da conta, caso esta tenha sido criada antes de 2017
  • Nome de exibição do perfil
  • Usuário e senhas criptografadas
  • Respostas fornecidas a pesquisas feitas em 2015 ou anteriores
  • Lista de Histórias Pagas e títulos de capítulos adquiridos por um usuário
  • Quaisquer IDs de contas de terceiros, como Google ou Facebook. As senhas associadas a contas de terceiros não são armazenadas em nossos sistemas e não são afetadas.

 

Queremos enfatizar que o Wattpad não armazena senhas em texto simples; todas as senhas do Wattpad são criptografadas. Histórias de usuários, mensagens privadas e números de telefone NÃO foram vazados neste incidente.

 

Alguma informação financeira foi acessada? E as informações financeiras para processar pagamentos de Histórias Pagas?

Como não armazenamos informações financeiras no sistema afetado, nenhuma informação financeira foi acessada nesse incidente. As compras de Histórias Pagas são processadas por fornecedores e também não fizeram parte deste incidente.

 

Existe algum impacto potencial nos usuários?

Dado o tipo de informação que temos sobre nossos usuários, achamos improvável que isso afete os significativamente. O Wattpad não armazena senhas de texto sem formatação e as senhas do Wattpad usam criptografia. No entanto, com muita cautela, estamos aprimorando nossos requisitos de senha para todas as contas e solicitando que nossos usuários alterem suas senhas.

 

Histórias de usuários, mensagens privadas e números de telefone NÃO fizeram parte deste incidente. Além disso, nossa investigação não identificou nenhum sinal de que informações financeiras ou de pagamento estavam envolvidas. O Wattpad não mantém informações financeiras no sistema afetado. As compras de Histórias Pagas são processadas por fornecedores que não estão incluídos neste incidente.

 

É seguro para os usuários continuarem a usar suas contas?

Sim. Com muita cautela, sugerimos que nossos usuários alterem suas senhas.


O que os usuários podem fazer para proteger suas contas?

Embora usemos criptografia para armazenar senhas, como precaução, estamos aprimorando os padrões exigidos para senhas em nossa plataforma e recomendando que os usuários alterem suas senhas no Wattpad e em qualquer outra conta de terceiros em que usem as mesmas senhas.

 

Por que o Wattpad redefiniu as senhas?

As senhas criptografadas foram acessadas como parte deste incidente. Como precaução, e como é comum nestas situações, recomendamos que os usuários alterem suas senhas e aconselhamos que alterem senhas em outros sites em que usaram as mesmas senhas. Os dados de texto sem formatação estavam criptografados e por isso não eram visíveis; no entanto, como a segurança de nossos usuários é uma prioridade, consideramos importante informar proativamente nossos usuários e solicitá-los a alterar suas senhas com muita cautela.

 

Os usuários também devem redefinir senhas para suas outras contas?

Por uma questão de prática, os usuários devem alterar as senhas regularmente, não usar a mesma senha mais de uma vez e usar um gerenciador de senhas. De acordo com a prática da higiene das senhas, recomendamos que os usuários alterem suas senhas em outros sites onde ela (senha do Wattpad) pode ter sido utilizada também.

 

Esta questão foi resolvida? O que o Wattpad fez para corrigi-lo?

Assim que esse incidente foi descoberto, nossas equipes trabalharam urgentemente para identificar, conter e remediar o problema e realizar uma extensa investigação de segurança. Também contratamos especialistas de segurança terceirizados para executar uma auditoria de segurança forense. Enquanto nossa investigação continuar, analisaremos as maneiras pelas quais podemos reforçar a segurança de nossa tecnologia de infraestrutura corporativa para ajudar a protegê-la contra incidentes semelhantes no futuro.

 

O Wattpad denunciou esse incidente à polícia?

Sim. Como a segurança de nossa comunidade e dos dados do usuário é nossa maior prioridade, notificamos aos agentes da lei. Também contratamos especialistas em segurança terceirizada para ajudar em nossa investigação.

 

Por que o Wattpad não contou aos usuários antes?
Depois que percebemos que poderia haver um problema, imediatamente começamos a investigar e trabalhamos urgentemente para entender a profundidade do incidente. Ao mesmo tempo, os membros da nossa equipe estavam trabalhando para confirmar que nossos sistemas e dados do usuário estavam protegidos. A contenção e a correção do incidente eram uma questão de prioridade máxima.

 

Este artigo foi útil?
Utilizadores que acharam útil: 38 de 51

Comentários

Artigo fechado para comentários.