Người dùng Internet được khuyến cáo thay đổi mật khẩu sau khi 16 tỷ thông tin đăng nhập bị lộ

Các thông tin đăng nhập bị đánh cắp có thể cho phép tội phạm mạng truy cập vào các tài khoản Facebook, Meta, Google và nhiều nền tảng khác.

09:20, 24/06/2025

Người dùng Internet được khuyến cáo nên thay đổi mật khẩu và nâng cấp bảo mật kỹ thuật số sau khi các nhà nghiên cứu cho biết họ đã phát hiện quy mô của lượng thông tin nhạy cảm – 16 tỷ bản ghi đăng nhập – có thể đang bị tội phạm mạng tiếp cận.

Các nhà nghiên cứu tại Cybernews, một trang tin công nghệ trực tuyến, cho biết họ đã phát hiện 30 tập dữ liệu chứa đầy thông tin đăng nhập được thu thập từ phần mềm độc hại được gọi là “infostealers” (phần mềm đánh cắp thông tin) và từ các vụ rò rỉ dữ liệu.

Họ cho biết các tập dữ liệu này chỉ bị lộ “trong một khoảng thời gian ngắn” nhưng tổng cộng chứa đến 16 tỷ bản ghi đăng nhập, với một số lượng chưa xác định các bản ghi trùng lặp – đồng nghĩa với việc khó xác định chính xác có bao nhiêu tài khoản hoặc người dùng đã bị ảnh hưởng.

Ảnh minh họa

Cybernews cho biết các thông tin đăng nhập này có thể cho phép truy cập vào các dịch vụ như Facebook, Apple và Google – dù không có “vụ rò rỉ dữ liệu tập trung” nào xảy ra tại các công ty đó.

Ông Bob Diachenko – một chuyên gia an ninh mạng người Ukraine đứng sau nghiên cứu này, cho biết các tập dữ liệu đã tạm thời trở nên khả dụng sau khi được lưu trữ không an toàn trên các máy chủ từ xa – trước khi bị gỡ xuống. Chuyên gia Diachenko cho biết ông đã tải về các tập tin này và sẽ cố gắng liên hệ với những cá nhân và công ty bị ảnh hưởng.

“Chắc chắn sẽ mất một thời gian vì đây là một lượng dữ liệu khổng lồ,” ông Diachenko nói.

Tuy nhiên, một số chuyên gia an ninh mạng khác cho rằng dữ liệu này có thể đã lưu hành từ trước và chứa nhiều thông tin trùng lặp.

Một chuyên gia, yêu cầu giấu tên, cho biết: “Chúng tôi hoài nghi về dữ liệu này, đặc biệt là về mức độ thông tin bị lặp lại. Rất khó để xác minh nếu không tiếp cận được dữ liệu.”

Ông Diachenko cho biết ông đã thấy các thông tin trong nhật ký của infostealer bao gồm các URL đăng nhập vào Apple, Facebook và Google. Apple và công ty mẹ của Facebook là Meta đã được liên hệ để đưa ra bình luận.

Một người phát ngôn của Google cho biết dữ liệu được Cybernews báo cáo không bắt nguồn từ bất kỳ vụ rò rỉ nào tại Google – và khuyến cáo người dùng nên sử dụng các công cụ như trình quản lý mật khẩu của Google để bảo vệ tài khoản của mình.

Người dùng internet cũng có thể kiểm tra xem email của mình có bị rò rỉ trong một vụ vi phạm dữ liệu hay không bằng cách sử dụng trang web haveibeenpwned.com. Cybernews cho biết thông tin trong các tập dữ liệu theo một “cấu trúc rõ ràng: URL, tiếp theo là thông tin đăng nhập và mật khẩu”.

Chuyên gia Diachenko cho biết dữ liệu dường như bao gồm khoảng “85% từ phần mềm infostealers” và khoảng 15% đến từ các vụ rò rỉ dữ liệu trước đây, chẳng hạn như vụ LinkedIn bị rò rỉ dữ liệu.

Các chuyên gia cho rằng nghiên cứu này nhấn mạnh tầm quan trọng của việc thường xuyên cập nhật mật khẩu và áp dụng các biện pháp bảo mật nghiêm ngặt như xác thực đa yếu tố (multifactor authentication) – tức là kết hợp mật khẩu với một hình thức xác minh khác như mã được gửi qua điện thoại. Các biện pháp khác được khuyến nghị bao gồm passkey, một phương pháp không dùng mật khẩu được Google và công ty mẹ của Facebook, Meta, khuyến khích sử dụng.

Ông Peter Mackenzie, giám đốc bộ phận phản ứng và sẵn sàng ứng phó tại công ty an ninh mạng Sophos, nói: “Mặc dù bạn có thể sẽ bị choáng trước khối lượng dữ liệu khổng lồ bị rò rỉ trong vụ việc này, nhưng điều quan trọng là cần lưu ý rằng không có mối đe dọa mới nào ở đây: dữ liệu này rất có thể đã được lưu hành từ trước.”

Ông Mackenzie cũng cho rằng nghiên cứu nói trên cho thấy quy mô dữ liệu mà tội phạm mạng có thể tiếp cận: “Chúng ta đang hiểu rõ hơn về độ sâu thông tin mà tội phạm mạng có thể truy cập.”

Ông Mackenzie nói thêm: “Đây là lời nhắc quan trọng để mọi người chủ động cập nhật mật khẩu, sử dụng trình quản lý mật khẩu và bật xác thực đa yếu tố để tránh các sự cố liên quan đến thông tin đăng nhập trong tương lai.”

Ông Toby Lewis, trưởng bộ phận phân tích mối đe dọa toàn cầu tại công ty an ninh mạng Darktrace, cho biết dữ liệu được đề cập trong nghiên cứu là khó xác minh, nhưng phần mềm infostealers – được cho là thủ phạm đứng sau vụ trộm dữ liệu – là “hoàn toàn có thật và đang được các tác nhân xấu sử dụng”.

Ông Lewis nói: “Chúng không truy cập vào tài khoản của người dùng mà thay vào đó quét thông tin từ cookie trình duyệt và siêu dữ liệu. Nếu bạn đang thực hành tốt như sử dụng trình quản lý mật khẩu, bật xác thực hai yếu tố và kiểm tra các lần đăng nhập đáng ngờ, thì bạn không cần quá lo lắng.”

Cybernews cho biết không có tập dữ liệu nào trong số này từng được công bố trước đây, ngoại trừ một tập được tiết lộ vào tháng 5 với 184 triệu bản ghi. Họ mô tả các tập dữ liệu này là một “bản thiết kế cho việc khai thác hàng loạt”, bao gồm chiếm đoạt tài khoản, đánh cắp danh tính và các cuộc lừa đảo phishing nhắm mục tiêu cao.

Các nhà nghiên cứu bổ sung thêm rằng: “Điểm tích cực duy nhất ở đây là tất cả các tập dữ liệu này chỉ bị lộ trong thời gian ngắn: đủ lâu để các nhà nghiên cứu phát hiện ra, nhưng không đủ lâu để xác định ai đang kiểm soát lượng dữ liệu khổng lồ này.”

Nguyễn Yến (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Mỹ điều tra chương trình chứng nhận bảo mật thời Tổng thống Biden
10:51, 23/06/2025

Mỹ điều tra chương trình chứng nhận bảo mật thời Tổng thống Biden

Chủ tịch Ủy ban Truyền thông Liên bang Mỹ (FCC) thuộc Đảng Cộng hòa - ông Brendan Carr cho rằng công ty UL Solutions được thuê để quản lý chương trình US Cyber Trust Mark – một chương trình tương tự EnergyStar, có "mối liên hệ sâu sắc với Trung Quốc". Công ty UL Solutions có trụ sở tại Mỹ phủ nhận mọi hành vi sai trái.

Xem thêm
Tập đoàn viễn thông AT&T chi 177 triệu USD để dàn xếp các vụ rò rỉ dữ liệu khách hàng
10:16, 23/06/2025

Tập đoàn viễn thông AT&T chi 177 triệu USD để dàn xếp các vụ rò rỉ dữ liệu khách hàng

Một thẩm phán liên bang Mỹ hồi cuối tuần vừa rồi đã chấp thuận sơ bộ khoản dàn xếp trị giá 177 triệu USD để giải quyết các vụ kiện nhằm vào AT&T liên quan đến các vụ rò rỉ dữ liệu năm 2024. Vụ việc này đã làm lộ thông tin cá nhân của hàng chục triệu khách hàng của tập đoàn viễn thông AT&T.

Xem thêm
Dữ liệu khách hàng có thể đã bị rò rỉ trong vụ tấn công mạng vào Aflac
10:08, 23/06/2025

Dữ liệu khách hàng có thể đã bị rò rỉ trong vụ tấn công mạng vào Aflac

Công ty bảo hiểm Aflac mới đây đã tiết lộ rằng tội phạm mạng đã xâm nhập vào hệ thống mạng tại Mỹ của họ và có thể đã truy cập vào thông tin cá nhân của khách hàng. Đây là vụ tấn công mạng mới nhất trong chuỗi vụ tấn công nhằm vào các công ty bảo hiểm được công bố trong tháng này.

Xem thêm
Malaysia ban hành lệnh cấm tạm thời đối với Telegram vì cáo buộc lan truyền nội dung độc hại
14:27, 20/06/2025

Malaysia ban hành lệnh cấm tạm thời đối với Telegram vì cáo buộc lan truyền nội dung độc hại

Một tòa án cấp cao của Malaysia đã ban hành lệnh cấm tạm thời đối với Telegram nhằm ngăn chặn sự lan truyền của nội dung độc hại và ngăn việc tái đăng tải các nội dung tương tự, theo Ủy ban Truyền thông và Đa phương tiện Malaysia (MCMC) cho biết.

Xem thêm
Vụ hack điện thoại ở Italia liên quan đến trang web tin đồn chính trị
14:27, 20/06/2025

Vụ hack điện thoại ở Italia liên quan đến trang web tin đồn chính trị

Các công tố viên Italia đang điều tra cáo buộc về việc có bảy chiếc điện thoại bị hack, trong đó có điện thoại của người đứng đầu trang web tin đồn chính trị Dagospia, các nguồn tin cho biết. Cuộc điều tra là một phần của bê bối giám sát liên quan đến công nghệ phần mềm gián điệp của công ty Paragon.

Xem thêm
Không hệ thống nào của TCS bị xâm phạm trong vụ tấn công mạng nhằm vào M&S
08:50, 20/06/2025

Không hệ thống nào của TCS bị xâm phạm trong vụ tấn công mạng nhằm vào M&S

Công ty Tata Consultancy Services (TCS) vừa lên tiếng khẳng định, không có hệ thống hoặc người dùng nào của họ bị xâm phạm trong cuộc tấn công mạng dẫn đến việc đánh cắp dữ liệu khách hàng của hãng bán lẻ Marks and Spencer (M&S), khách hàng lâu năm của TCS trong hơn một thập kỷ qua.

Xem thêm
Bảo đảm vững chắc môi trường hòa bình, ổn định để thực hiện thắng lợi các mục tiêu chiến lược của Đảng
08:29, 20/06/2025

Bảo đảm vững chắc môi trường hòa bình, ổn định để thực hiện thắng lợi các mục tiêu chiến lược của Đảng

Ngày 19/6, tại Hà Nội, Đảng ủy Công an Trung ương tổ chức Hội nghị Đảng ủy Công an Trung ương 6 tháng đầu năm 2025 để cho ý kiến vào các nội dung theo thẩm quyền. Đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng, Ủy viên Ban Thường vụ Đảng ủy Công an Trung ương dự và chỉ đạo hội nghị.

Xem thêm