Vụ rò rỉ dữ liệu gây sốc: 16 tỷ bản ghi bị lộ

Nhiều thông tin chia sẻ về một trong những vụ vi phạm dữ liệu lớn nhất trong lịch sử, trong đó có 16 tỷ thông tin đăng nhập bị lộ. Dữ liệu này rất có thể bắt nguồn từ nhiều kẻ đánh cắp thông tin khác nhau.

10:04, 19/06/2025

Nhóm các chuyên gia nghiên cứu của Cybernews đã phát hiện ra khá nhiều tập dữ liệu lớn, chứa hàng tỷ thông tin đăng nhập từ phương tiện truyền thông xã hội và nền tảng doanh nghiệp đến mạng riêng ảo (VPN) và cổng thông tin dành cho nhà phát triển...

 

Chỉ tính riêng từ đầu năm đến nay, nhóm nghiên cứu đã phát hiện ra 30 tập dữ liệu bị lộ chứa từ hàng chục triệu đến hơn 3,5 tỷ bản ghi mỗi tập và con số tổng lên tới 16 tỷ bản ghi. Theo dự đoán của các chuyên gia, đây có thể không phải là một vụ rò rỉ đơn thuần mà là một kế hoạch được thiết kế để khai thác hàng loạt.

Điều đáng lo ngại nhất là cứ vài tuần lại xuất hiện các tập dữ liệu lớn mới, cho thấy phần mềm độc hại đánh cắp thông tin thực sự phổ biến như thế nào. Với hơn 16 tỷ hồ sơ đăng nhập bị lộ, tội phạm mạng hiện có quyền truy cập vào thông tin cá nhân để chiếm đoạt tài khoản, đánh cắp danh tính và lừa đảo có mục tiêu cao. Các chuyên gia cũng khẳng định, đây cũng không phải là những vụ vi phạm cũ được tái chế, mà là những thông tin tình báo mới, có thể sử dụng ở quy mô lớn.

Điểm sáng duy nhất ở đây là tất cả các tập dữ liệu chỉ bị lộ trong thời gian ngắn và rất may là các nhà nghiên cứu đã phát hiện ra chúng, nhưng lại không thể tìm ra ai đang kiểm soát lượng dữ liệu khổng lồ này. Hầu hết các tập dữ liệu đều có thể truy cập tạm thời thông qua nền tảng tìm kiếm Elasticsearch không an toàn hoặc các phiên bản lưu trữ đối tượng.

Hàng tỷ bản ghi bị lộ chứa những gì?

Các nhà nghiên cứu khẳng định rằng hầu hết dữ liệu trong các tập bị rò rỉ bắt nguồn từ phần mềm độc hại đánh cắp, các tập hợp nhồi thông tin xác thực và các vụ rò rỉ được đóng gói lại. Các chuyên gia khẳng định chắc chắn là có các bản ghi chồng chéo. Nói cách khác, không thể biết có bao nhiêu người hoặc tài khoản thực sự bị lộ.

Tuy nhiên, thông tin mà nhóm thu thập được cho thấy hầu hết thông tin đều tuân theo một cấu trúc rõ ràng: URL, theo sau là thông tin đăng nhập và mật khẩu. Hầu hết những kẻ đánh cắp thông tin hiện đại hay phần mềm độc hại đánh cắp thông tin nhạy cảm đều thu thập dữ liệu theo đúng cách này.

Thông tin trong các tập dữ liệu bị rò rỉ mở ra cánh cửa cho hầu hết mọi dịch vụ trực tuyến có thể tưởng tượng được, từ Apple, Facebook và Google, đến GitHub, Telegram và nhiều dịch vụ chính phủ khác. Thật khó để bỏ lỡ điều gì đó khi có tới 16 tỷ bản ghi được đưa ra.

Theo các nhà nghiên cứu, rò rỉ thông tin xác thực ở quy mô này chính là động lực cho các chiến dịch lừa đảo, chiếm đoạt tài khoản, xâm nhập phần mềm tống tiền và các cuộc tấn công xâm phạm email doanh nghiệp (BEC). Việc đưa vào cả nhật ký đánh cắp thông tin cũ và mới - thường có mã thông báo, cookie và siêu dữ liệu khiến dữ liệu này trở nên đặc biệt nguy hiểm đối với các tổ chức không có xác thực đa yếu tố hoặc các biện pháp vệ sinh thông tin xác thực

Tập ​​dữ liệu nào đã tiết lộ hàng tỷ thông tin xác thực?

Các tập dữ liệu mà nhóm nghiên cứu phát hiện ra rất khác nhau. Ví dụ, tập dữ liệu nhỏ nhất, được đặt tên theo phần mềm độc hại, có hơn 16 triệu bản ghi. Trong khi đó, tập dữ liệu lớn nhất, có khả năng liên quan đến nhóm dân số nói tiếng Bồ Đào Nha, có hơn 3,5 tỷ bản ghi. Trung bình, một tập dữ liệu có thông tin xác thực bị tiết lộ có 550 triệu bản ghi.

Một số tập dữ liệu được đặt tên chung chung, chẳng hạn như "đăng nhập", "thông tin xác thực" và các thuật ngữ tương tự, khiến các chuyên gia nghiên cứu chưa nắm được những gì bên trong. Tuy nhiên, một số khác lại ám chỉ đến các dịch vụ mà chúng liên quan.

Ví dụ, một tập dữ liệu với hơn 455 triệu bản ghi được đặt tên để chỉ ra nguồn gốc của nó ở Liên bang Nga. Một tập dữ liệu khác, với hơn 60 triệu bản ghi, được đặt tên theo Telegram, một nền tảng nhắn tin tức thời dựa trên đám mây.

Mặc dù việc đặt tên không phải là cách tốt nhất để suy ra dữ liệu đến từ đâu, nhưng có vẻ như một số thông tin liên quan đến các dịch vụ đám mây, dữ liệu hướng đến doanh nghiệp và thậm chí là các tệp bị khóa. Một số tên tập dữ liệu có thể chỉ ra một dạng phần mềm độc hại được sử dụng để thu thập dữ liệu.

Hiện vẫn chưa biết băng nhóm nào có trong tay các dữ liệu bị rò rỉ. Nhưng các chuyên gian khẳng định chắc chắn rằng một số tập dữ liệu bị rò rỉ thuộc sở hữu của tội phạm mạng. Tội phạm mạng thích các tập dữ liệu lớn vì các bộ sưu tập tổng hợp cho phép chúng mở rộng quy mô các loại tấn công khác nhau, chẳng hạn như đánh cắp danh tính, các chương trình lừa đảo và truy cập trái phép.

Chỉ cần 1% cá nhân nằm trong số dữ liệu bị rò rỉ bị sập bẫy lừa của tin tặc thì thiệt hại cũng vô cùng nặng nề. Việc cần làm trước tiên của mỗi tổ chức, doanh nghiệp vào lúc nào là “dọn dẹp” lại hệ thống mạng của mình. Trong đó, mật khẩu mạnh và thường xuyên thay đổi có thể tạo nên sự khác biệt giữa một tài khoản an toàn và thông tin bị đánh cắp. Người dùng cũng nên xem xét hệ thống của mình để tìm kẻ đánh cắp thông tin, để tránh mất dữ liệu vào tay kẻ tấn công.

Hàng tỷ hồ sơ bị lộ trực tuyến

Các vụ rò rỉ dữ liệu lớn, với hàng tỷ hồ sơ bị lộ, đã trở nên gần như phổ biến. Tuần trước, Cybernews đã chia sẻ về vụ rò rỉ dữ liệu có thể là lớn nhất từng xảy ra ở Trung Quốc, hàng tỷ tài liệu có dữ liệu tài chính, thông tin chi tiết về WeChat và Alipay, cũng như các dữ liệu cá nhân nhạy cảm khác.

Mùa hè năm ngoái, bộ sưu tập mật khẩu khổng lồ với gần mười tỷ mật khẩu duy nhất - RockYou2024 đã bị rò rỉ trên một diễn đàn tin tặc phổ biến. Năm 2021, một bộ sưu tập mật khẩu tương tự với hơn 8 tỷ bản ghi đã bị rò rỉ trực tuyến.

Đầu năm 2024, nhóm nghiên cứu Cybernews đã phát hiện ra vụ rò rỉ dữ liệu có thể vẫn là lớn nhất từ ​​trước đến nay: Mother of All Breaches (MOAB), với con số đáng kinh ngạc là 26 tỷ bản ghi.

Hà Linh

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm