184 triệu tài khoản Facebook, Snapchat, Roblox bị rò rỉ dữ liệu

Cơ sở dữ liệu không được bảo vệ chứa hàng chục triệu thông tin đăng nhập tài khoản, thông tin về các sản phẩm của Microsoft, quyền truy cập vào nhiều nền tảng truyền thông xã hội và tài khoản ngân hàng. Cơ sở dữ liệu này rất có thể thuộc sở hữu của tội phạm mạng và là dữ liệu đã bị đánh cắp.

13:46, 23/05/2025

Cơ sở dữ liệu có thông tin chi tiết về hơn 184 triệu tài khoản, do nhà nghiên cứu bảo mật Jeremiah Fowler phát hiện, cho thấy mức độ nguy hiểm của tội phạm mạng. Theo các nhà nghiên cứu, hàng chục triệu thông tin chi tiết về tài khoản đã được lưu trữ trên một cơ sở dữ liệu công khai.

 

Chuyên gia Fowler cho biết, "Cơ sở dữ liệu này chứa thông tin đăng nhập và mật khẩu cho nhiều dịch vụ, ứng dụng và tài khoản, bao gồm nhà cung cấp email, sản phẩm của Microsoft, Facebook, Instagram, Snapchat, Roblox và nhiều dịch vụ khác".

Hơn nữa, sau khi điều tra một mẫu dữ liệu hạn chế, Fowler đã phát hiện ra nhiều thông tin đăng nhập cho các tài khoản ngân hàng và tài chính, nền tảng y tế và cổng thông tin chính phủ từ nhiều quốc gia.

Mặc dù không biết cơ sở dữ liệu này được tạo ra vì mục đích hợp pháp hay mục đích xấu, nhưng các nhà nghiên cứu tin rằng, các hồ sơ thu thập được cho thấy rõ ràng ý định xấu của bất kỳ ai sở hữu cơ sở dữ liệu. Nhiều khả năng, cơ sở dữ liệu chứa thông tin chi tiết được thu thập bằng phần mềm độc hại đánh cắp thông tin mà kẻ tấn công sử dụng thông qua email lừa đảo, trang web độc hại và phần mềm bị bẻ khóa.

"Để xác nhận tính xác thực của dữ liệu, tôi đã nhắn tin cho nhiều địa chỉ email được liệt kê trong cơ sở dữ liệu và giải thích rằng tôi đang điều tra một vụ rò rỉ dữ liệu có thể liên quan đến thông tin của họ. Tôi đã có thể xác thực một số hồ sơ vì những cá nhân này xác nhận rằng, hồ sơ chứa mật khẩu chính xác và hợp lệ của họ", Fowler cho biết.

Vì không thể xác định rõ ràng, sau khi phát hiện ra cơ sở dữ liệu bị lộ, Fowler đã liên hệ với nhà cung cấp dịch vụ lưu trữ, nơi đã hạn chế quyền truy cập vào phiên bản có thể truy cập công khai. Tuy nhiên, mặc dù phiên bản này không còn khả dụng công khai nữa, nhưng bất kỳ ai thu thập dữ liệu rất có thể vẫn có thể truy cập vào phiên bản đó.

"Cơ sở dữ liệu chứa thông tin đăng nhập và mật khẩu cho nhiều dịch vụ, ứng dụng và tài khoản, bao gồm nhà cung cấp email, sản phẩm của Microsoft, Facebook, Instagram, Snapchat, Roblox và nhiều dịch vụ khác nữa".

Bộ dữ liệu có quy mô và phạm vi như vậy thực sự là một “mỏ vàng” cho những kẻ tấn công có ác ý. Có vô số cơ hội cho các cuộc tấn công nhồi thông tin xác thực, chiếm đoạt tài khoản, gián điệp doanh nghiệp cũng như hoạt động của các tác nhân quốc gia. Chưa kể đến việc sử dụng dữ liệu thông thường cho các cuộc tấn công lừa đảo.

Người dùng phải luôn cảnh giác, vì không thiếu rò rỉ dữ liệu. Như đầu tuần này, một cơ sở dữ liệu hồ sơ người dùng khổng lồ gồm 1,2 tỷ người đã bị đánh cắp từ Facebook thuộc sở hữu của Meta bằng cách lạm dụng một trong những giao diện lập trình ứng dụng (API) của nền tảng truyền thông xã hội này.

Mặc dù chưa có cách nào để bảo vệ chống lại các vụ rò rỉ dữ liệu tương tự, nhưng người dùng được khuyến cáo nên thường xuyên thay đổi mật khẩu, sử dụng mật khẩu khó đoán, kích hoạt xác thực hai yếu tố và theo dõi tài khoản.

Người dùng cũng nên theo dõi xem dữ liệu của họ có bị lộ trong các vụ rò rỉ dữ liệu công khai hay không. Có thể kiểm tra điều này bằng trình kiểm tra rò rỉ dữ liệu cá nhân của nhiều đối tác uy tin, các trình này chứa mục nhập từ các vụ vi phạm dữ liệu cũ hơn.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu
11:23, 23/05/2025

Cảnh sát bắt giữ 270 người bán và người mua web đen trong chiến dịch truy quét toàn cầu

Cảnh sát đã bắt giữ 270 nghi phạm sau một hành động thực thi pháp luật quốc tế có mật danh là 'Chiến dịch RapTor' nhắm vào những người bán và mua các trang web đen từ mười quốc gia.

Xem thêm
Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử
10:59, 23/05/2025

Mỹ bỏ phiếu cấm các phòng thí nghiệm Trung Quốc thử nghiệm các thiết bị điện tử

Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC) đã bỏ phiếu vào thứ Năm tuần này để hoàn thiện các quy định cấm các phòng thí nghiệm Trung Quốc bị coi là có nguy cơ về an ninh quốc gia Hoa Kỳ khi tiến hành thử nghiệm các thiết bị điện tử như điện thoại thông minh, máy ảnh và máy tính để sử dụng tại Hoa Kỳ.

Xem thêm
Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?
13:47, 22/05/2025

Hồ sơ của 62 triệu người dùng iPhone bị rò rỉ trực tuyến?

Cơ sở dữ liệu iOS di động của Apple được cho là bị rò rỉ với hàng chục triệu hồ sơ, chẳng hạn như tên, ID, nhà mạng di động và các thông tin nhận dạng cá nhân khác, những kẻ tấn công tuyên bố trên một diễn đàn rò rỉ dữ liệu.

Xem thêm
Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng
13:46, 22/05/2025

Vụ rò rỉ dữ liệu lớn của Facebook tiết lộ 1,2 tỷ hồ sơ người dùng

Những kẻ tấn công tuyên bố đã đánh cắp một cơ sở dữ liệu hồ sơ người dùng khá “khổng lồ” với con số 1,2 tỷ từ Facebook bằng cách lạm dụng một trong những giao diện lập trình ứng dụng (API) của nền tảng truyền thông xã hội này.

Xem thêm
Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng
13:45, 22/05/2025

Nhiều cửa hàng công khai bán hàng thời trang giả tại các tuyến phố du lịch ở Đà Nẵng

Chiều 20/5, dưới sự giám sát của Cục Quản lý và Phát triển thị trường trong nước, các tổ công tác thuộc Chi cục Quản lý thị trường thành phố Đà Nẵng đã tiến hành kiểm tra nhiều cửa hàng thời trang có dấu hiệu kinh doanh hàng hóa giả mạo các nhãn hiệu nổi tiếng tại các tuyến phố du lịch trung tâm Thành phố.

Xem thêm
Phát hiện gần 1.000 sản phầm quần áo không rõ nguồn gốc bán qua Zalo, Facebook
10:07, 22/05/2025

Phát hiện gần 1.000 sản phầm quần áo không rõ nguồn gốc bán qua Zalo, Facebook

Đội Quản lý thị trường (QLTT) số 4, Cục QLTT tỉnh Ninh Thuận vừa tiến hành xác minh và tổ chức kiểm tra đột xuất cơ sở bán hàng online qua các kênh zalo, Facebook, phát hiện lượng lớn quần áo vi phạm.

Xem thêm
Ứng phó sự cố an ninh mạng: Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng!
15:36, 21/05/2025

Ứng phó sự cố an ninh mạng: Nhiều doanh nghiệp, tổ chức Việt Nam chưa sẵn sàng!

Quá trình chuyển đổi số đang diễn ra mạnh mẽ, cùng với đó, số lượng các vụ tấn công mạng không ngừng gia tăng cả về số lượng lẫn mức độ nghiêm trọng. Tuy nhiên, phần lớn doanh nghiệp Việt Nam vẫn chưa có đủ năng lực, quy trình hoặc sự chuẩn bị cần thiết để đối phó với các sự cố an ninh mạng…

Xem thêm