-
Chấn động: Gần 14.000 hộp Pate "ra lò" từ thịt heo bệnh, Công ty Đồ hộp Hạ Long nói gì? -
U23 Việt Nam và nỗi ám ảnh mang tên "Trung Á": Cơ hội vàng để thầy trò Kim Sang Sik phá dớp -
Bị "gọi tên" trong vụ bê bối thịt heo Đồ hộp Hạ Long, Highlands Coffee chính thức lên tiếng -
"Đệ tử ruột" của ông Lê Tùng Vân lộ diện sau khi ra tù, thông báo bất ngờ khiến dư luận dậy sóng -
Nam thanh niên lái ô tô lao thẳng vào 1 xe máy do mâu thuẫn ở quán karoke: 3 người thương vong -
Cưới 2 tháng đã vỡ mộng vì "núi nợ" tỷ đồng, tôi sốc nặng trước cách hành xử của bố đẻ -
Khoảnh khắc kinh hoàng tại KCN Hải Phòng: Tình hình tài xế xe tải sau vụ đâm trực diện tàu hỏa -
Tin vui dịp Tết Bính Ngọ: Khoảng 15.000 người tại tỉnh này được nhận hỗ trợ 1 triệu đồng, nhiều người chưa biết -
Video: Nghệ An xuất hiện băng giá trắng xóa, nhiệt độ chạm mốc - 5 độ C -
Người đàn ông 3 lần làm cha nhưng chỉ có 1 con ruột, vợ "ngoan" kết hôn xong vẫn sinh con cho tình cũ
Công nghệ
21/06/2025 16:1816 tỷ tài khoản bị rò rỉ, kỷ lục chưa từng có trong lịch sử
Vụ việc được cho là hệ quả từ hàng loạt chiến dịch tấn công quy mô lớn sử dụng phần mềm độc hại đánh cắp thông tin (infostealer), hoạt động xuyên suốt từ đầu năm 2025. Dữ liệu bị thu thập từ các thiết bị người dùng bị lây nhiễm, sau đó tổng hợp thành các tập tin và phát tán trên các diễn đàn tội phạm mạng.
Dữ liệu bị lộ không đến từ các vụ rò rỉ cũ
Cuộc điều tra do nhóm chuyên gia tại CyberNews dẫn đầu phát hiện 30 tập dữ liệu với quy mô từ vài chục triệu đến 3,5 tỷ bản ghi mỗi tập. Tổng số bản ghi lên đến 16 tỷ. Đáng chú ý, phần lớn dữ liệu bị lộ là hoàn toàn mới, chưa từng xuất hiện trong các vụ rò rỉ trước đó.
Dữ liệu được cấu trúc rõ ràng với đầy đủ URL, tên đăng nhập và mật khẩu, cho phép tin tặc dễ dàng khai thác để chiếm quyền truy cập tài khoản hoặc thực hiện các chiến dịch tấn công có chủ đích. Theo các nhà nghiên cứu, đây không chỉ là một vụ rò rỉ dữ liệu đơn thuần mà là "bản thiết kế cho các chiến dịch tấn công quy mô lớn".
Infostealer trở thành công cụ tấn công chủ đạo
Nguồn gốc chính của vụ việc được xác định là các phần mềm đánh cắp thông tin dạng infostealer. Các mã độc này được thiết kế để âm thầm xâm nhập vào hệ thống người dùng, thu thập dữ liệu lưu trong trình duyệt như thông tin đăng nhập, cookie, token phiên đăng nhập và nhiều loại dữ liệu nhạy cảm khác.
Các mẫu mã độc hiện đại có khả năng tự động trích xuất và gửi dữ liệu về máy chủ điều khiển của tin tặc. Sau khi được tổng hợp, các tập dữ liệu sẽ được rao bán trong giới tội phạm mạng để sử dụng vào mục đích lừa đảo, đánh cắp danh tính, chiếm đoạt tài khoản, thậm chí phát tán mã độc tống tiền.
Infostealer đặc biệt nguy hiểm bởi khả năng lây nhiễm nhanh, khó bị phát hiện và khai thác thói quen sử dụng mật khẩu yếu, lặp lại cũng như việc người dùng chưa triển khai các cơ chế xác thực hiện đại.
Mức độ ảnh hưởng trên quy mô toàn cầu
Danh sách các dịch vụ bị ảnh hưởng bao gồm hầu hết các nền tảng phổ biến trên Internet hiện nay:
- Apple
- Facebook
- Google
- Telegram
- GitHub
- Các dịch vụ VPN
- Nền tảng dành cho nhà phát triển
- Chợ điện tử
- Cổng đăng nhập chính phủ
Các nhà nghiên cứu nhấn mạnh, với khối lượng dữ liệu bị lộ như hiện tại, không người dùng nào có thể coi mình là an toàn. Nguy cơ mất quyền truy cập tài khoản, bị đánh cắp danh tính hoặc bị tấn công bằng mã độc có thể xảy ra với bất kỳ ai sử dụng Internet, cả trong môi trường cá nhân và công việc.
Nhận định từ chuyên gia WhiteHat
Các chuyên gia WhiteHat nhận định rằng vụ rò rỉ lần này không chỉ là một sự cố an ninh thông thường, mà là một lời cảnh báo mang tính hệ thống về sự gia tăng của các chiến dịch khai thác dữ liệu cá nhân trên diện rộng. Với khối lượng thông tin bị lộ chưa từng có, nguy cơ chiếm quyền tài khoản, giả mạo danh tính và tấn công chuỗi cung ứng số đang hiện hữu ở mức cao nhất từ trước đến nay.
Trong bối cảnh các chiến dịch phát tán infostealer ngày càng tinh vi và tự động hóa, người dùng Internet cần đánh giá lại toàn bộ phương pháp bảo vệ tài khoản của mình. Việc triển khai các biện pháp phòng ngừa không thể chậm trễ.
Khuyến nghị bảo mật
Các chuyên gia WhiteHat khuyến nghị người dùng cần chủ động thực hiện ngay các biện pháp sau:
Thay đổi toàn bộ mật khẩu, ưu tiên các tài khoản email, ngân hàng, mạng xã hội, dịch vụ đám mây và các tài khoản có liên quan đến dữ liệu cá nhân hoặc tài chính
Kích hoạt xác thực đa yếu tố (MFA) để tăng cường bảo mật
Sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh, tránh việc sử dụng lại cùng một mật khẩu cho nhiều dịch vụ
Chuyển sang các phương thức xác thực hiện đại như passkey nếu có thể
Theo dõi các cảnh báo rò rỉ thông tin cá nhân thông qua các dịch vụ kiểm tra dữ liệu như Have I Been Pwned hoặc sử dụng hệ thống giám sát vi phạm từ các nhà cung cấp uy tín.
Theo Tuệ Minh (Kienthuc.net.vn)
- U23 Việt Nam xuất sắc hạ U23 Kyrgyzstan, giành trọn 6 điểm sau 2 trận nhưng chưa chắc suất đi tiếp (09/01/26 23:08)
- Diễn viên Chang Mây phản ứng bất ngờ khi bị bạn trai tố ‘cắm sừng’ (09/01/26 23:04)
- Diễn viên Chang Mây đóng phim giờ vàng bị bạn trai tố "cắm sừng" và bê bối tình cảm gây xôn xao (09/01/26 22:50)
- U22 Thái Lan thất bại toàn diện ở SEA Games 33, Madam Pang cay đắng nhận lỗi (09/01/26 21:35)
- Chưa xong vụ nhân viên quán bar ở Nha Trang dùng xẻng đuổi khách nước ngoài: Số tiền bị phạt gây sốc (09/01/26 21:18)
- Suzuki chính thức ra mắt "xe ga quốc dân" mới giá 48 triệu đồng: Đỉnh hơn cả Honda Vision và SH Mode (09/01/26 21:02)
- Nhầm cụ ông qua đường là nam thanh niên vừa ẩu đả, gã say rượu hành hung dã man khiến cụ tử vong (09/01/26 20:44)
- Cô dâu Việt lấy chồng châu Phi tổ chức đám cưới như hoàng gia: Sính lễ 5 hòm, dát vàng xa hoa (09/01/26 20:33)
- Mỹ tuyên bố thiết lập "trật tự mới" tại Venezuela: Trung Quốc có thể ở lại nhưng phải tuân thủ luật chơi của Washington (09/01/26 20:17)
- Chấn động: Gần 14.000 hộp Pate "ra lò" từ thịt heo bệnh, Công ty Đồ hộp Hạ Long nói gì? (09/01/26 19:57)