O gerenciador de senhas Dashlane revelou que menos de 20 usuários do plano pessoal tiveram seus cofres criptografados baixados após um ataque de força bruta realizado por um agente externo. O incidente ocorreu em 31 de maio de 2026, quando um invasor desconhecido tentou quebrar a autenticação de dois fatores (2FA) para registrar novos dispositivos em contas de usuários existentes.
Embora o número exato de usuários afetados não tenha sido divulgado, a Dashlane informou que o alto volume de tentativas de acesso resultou em suspensões temporárias de contas e problemas de autenticação, devido aos seus controles de segurança internos. A empresa assegurou que o acesso às contas foi restaurado e que os usuários impactados foram notificados diretamente.
Os dados dos cofres não podem ser acessados sem a senha mestra. A menos que essa senha seja simples e previsível, é improvável que os invasores consigam decifrar as informações. A Dashlane enfatizou que seus sistemas internos não foram comprometidos durante o incidente.
Como medida preventiva, a Dashlane recomenda que os usuários revisem os dispositivos registrados em suas contas, removam aqueles que não reconhecem, ativem a 2FA e utilizem uma senha mestra que seja longa, única e difícil de adivinhar.
Fonte:https://thehackernews.com/2026/06/dashlane-discloses-brute-force-attack.html


