![]() |
Thông tin do Troy Hunt, nhà sáng lập nền tảng kiểm tra vi phạm dữ liệu Have I Been Pwned (HIBP), xác nhận. Ông mô tả tập dữ liệu này là “khối thông tin đồ sộ nhất mà hệ thống từng phải xử lý”. Theo HIBP, nguồn dữ liệu được một nhóm có tên Synthient cung cấp, bao gồm gần 2 tỷ địa chỉ email và 1,3 tỷ mật khẩu độc nhất, trong đó có hơn 625 triệu mật khẩu chưa từng xuất hiện trong bất kỳ vụ rò rỉ nào trước đây.
“Tỷ lệ phình nở dữ liệu là chưa từng có. Một khi rơi vào tay kẻ xấu, những thông tin dạng này sẽ được sao chép, chia sẻ và buôn bán vô tội vạ, khiến phạm vi ảnh hưởng rất khó kiểm soát,” Hunt cảnh báo.
Nguy cơ càng trở nên rõ ràng khi nhiều người, trong đó có phóng viên của Dân trí, tìm thấy dữ liệu cá nhân của mình xuất hiện trong kho rò rỉ.
Theo các chuyên gia an toàn thông tin, tin tặc đang khai thác khối dữ liệu này bằng kỹ thuật credential stuffing - sử dụng email và mật khẩu bị lộ để thử đăng nhập hàng loạt dịch vụ khác của nạn nhân. Với thói quen đặt một mật khẩu cho nhiều tài khoản, người dùng vô tình tạo ra “chìa khóa đa năng” giúp hacker dễ dàng đột nhập vào các nền tảng quan trọng như mạng xã hội, ngân hàng, email cá nhân…
Để kiểm tra liệu mình có bị ảnh hưởng, người dùng có thể truy cập trang haveibeenpwned.com, nhập địa chỉ email và nhận thông báo tức thì về tình trạng bảo mật. HIBP cũng hỗ trợ gửi cảnh báo tự động nếu sau này phát hiện thêm vi phạm liên quan đến tài khoản đó.
Giữa làn sóng tấn công ngày càng phức tạp, giới chuyên môn khuyến nghị người dùng triển khai ngay các biện pháp phòng vệ căn bản:
- Không dùng lại mật khẩu cũ, mỗi tài khoản cần một mật khẩu riêng.
- Sử dụng trình quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh.
- Kích hoạt xác thực hai lớp (2FA) để ngăn kẻ xấu truy cập ngay cả khi có mật khẩu.
- Chuyển sang Passkeys nếu nền tảng hỗ trợ, nhằm giảm nguy cơ bị đánh cắp thông tin đăng nhập.
Vụ việc xảy ra chỉ ít tuần sau khi một lô dữ liệu khác gồm 183 triệu mật khẩu bị phanh phui, tiếp tục cho thấy tình hình an ninh mạng toàn cầu đang trở nên phức tạp và khó lường hơn bao giờ hết.
An Lâm









Bình luận