Popular site de xadrez Chess.com sofre roubo de dados; saiba os detalhes

O popular site Chess.com é mais um alvo de vazamento de dados. A plataforma de aprendizado, disputa e interação para entusiastas do xadrez confirmou a invasão de forneceu alguns detalhes em documentos enviados para duas autoridades regulatórias dos Estados Unidos.

De acordo com o site, o acesso não autorizado aconteceu em servidores de uma ferramenta de transferência de arquivos, que é mantida por uma parceira terceirizada. Os suspeitos teriam passado até duas semanas no sistema, entre os dias 5 e 18 de junho deste ano.

Além de acionar as autoridades responsáveis e oferecer até dois anos de serviços de monitoramento de crédito e roubo de identidade para as pessoas potencialmente afetadas, o Chess.com afirma que iniciou investigações com especialistas para determinar o que aconteceu e também o impacto da invasão. 

Até dezembro, as pessoas afetadas devem responder ao comunicado do site e aceitar ou não o auxílio, que é fornecido pela ferramenta CyberScan e inclui um seguro com seguro para eventuais danos financeiros. Contatada pelo site Bleeping Computer, a plataforma não revelou publicamente o nome do serviço terceirizado de armazenamento de arquivos que foi o provável alvo do acesso não autorizado.

O que vazou no Chess.com?

De acordo com a documentação enviada pela empresa, cerca 0,003% a base de usuários ou 4,5 mil pessoas foram potencialmente afetadas — sendo que a plataforma tem cerca de 100 milhões de pessoas cadastradas ao todo;Os dados que teriam sido roubados incluem nome e “outras informações pessoais identificáveis” que podem ser comercializadas ou utilizadas para outras atividades fraudulentas. A plataforma, entretanto, não detalhou quais seriam esses outros campos;As informações reveladas até o momento indicam que nada relacionado a dados financeiros foi afetado. O código do site também não foi acessado ou comprometido, assim como as contas de usuários propriamente ditas; Até o momento, as informações acessadas não foram identificadas sendo vendidas ou distribuídas;

O que é o Chess.com?

O Chess.com é o serviço mais popular de xadrez online, reunindo dos entusiastas e jogadores amadores até os profissionais mais consagrados. Além de permitir partidas online, o site tem revisões de partidas para treinamento, práticas de táticas ou movimentos, aulas interativas, melhores momentos de torneios, notícias e recursos de interação com outros usuários.

O site foi criado em 2007 e possui algumas funcionalidades restritas ao pagamento de uma assinatura, mas é possível utilizar várias das funções sem custos. Essa é a segunda invasão no site de xadrez em dois anos: no fim de 2023, cerca de 800 mil credenciais foram acessadas graças a uma falha de API e postadas em um fórum na dark web.

A página inicial do Chess.com, que tem versão em português. (Imagem: Reprodução/Chess.com)

Curte se informar sobre as principais novidades do mundo da proteção digital e invasões de dados? Conheça o conteúdo especializado do TecMundo Segurança!