VietDaily | Tin tức hàng ngày
Advertisement
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
VietDaily | Tin tức hàng ngày
No Result
View All Result

16 tỷ thông tin mật khẩu, thẻ tín dụng… bị rò rỉ, chuyên gia cảnh báo khẩn

Thứ Sáu, 27/06/2025 - 17:35

Thông tin bị rò rỉ là kết quả từ các phần mềm infostealer – phần mềm độc hại chuyên trích xuất dữ liệu nhạy cảm từ thiết bị, bao gồm tên người dùng, mật khẩu, thông tin thẻ tín dụng…

Tổng cộng có 30 tập dữ liệu, bao gồm tới 16 tỷ thông tin đăng nhập trên nhiều nền tảng khác nhau như Apple, Google và Facebook, được nhóm nghiên cứu Cybernews công bố vào tuần trước.

16 tỷ thông tin mật khẩu, thẻ tín dụng… bị rò rỉ, chuyên gia cảnh báo khẩn
Volodymyr Diachenko, đồng sáng lập công ty tư vấn an ninh mạng SecurityDiscovery, cho biết: “Ai đó, ở đâu đó đang có dữ liệu bị rò rỉ khỏi máy móc của họ ngay lúc này”. Ảnh: Getty Images

Những vụ rò rỉ này được phát hiện trong năm nay bởi Volodymyr Diachenko, đồng sáng lập công ty tư vấn an ninh mạng Security Discovery, và được cho là đến từ nhiều nhóm khác nhau.

“Đây là một tập hợp các bộ dữ liệu xuất hiện trên radar của tôi từ đầu năm đến nay, nhưng tất cả đều có cấu trúc chung bao gồm URL, thông tin đăng nhập, mật khẩu, thông tin thẻ tín dụng…”, Diachenko chia sẻ với CNBC.

Theo Diachenko, tất cả các dấu hiệu đều cho thấy thông tin bị rò rỉ là kết quả từ các phần mềm infostealer – phần mềm độc hại chuyên trích xuất dữ liệu nhạy cảm từ thiết bị, bao gồm tên người dùng, mật khẩu, thông tin thẻ tín dụng và dữ liệu trình duyệt.

Mặc dù các danh sách này có thể chứa nhiều thông tin trùng lặp, lỗi thời hoặc không chính xác, nhưng khối lượng khổng lồ của dữ liệu rò rỉ cho thấy mức độ nhạy cảm của thông tin đang lưu hành trên mạng.

Điều này cũng là hồi chuông cảnh báo về việc infostealer đã trở thành một “dịch bệnh mạng” trong thời đại ngày nay, Diachenko nhấn mạnh. “Ngay lúc này, ở đâu đó, đang có người bị rò rỉ dữ liệu từ thiết bị của họ.”

Diachenko phát hiện ra các dữ liệu bị lộ vì người sở hữu đã vô tình để chúng được lập chỉ mục công khai trên web mà không cài đặt mật khẩu bảo vệ. Những rò rỉ kiểu này vẫn thường được Security Discovery phát hiện, nhưng chưa bao giờ ở quy mô lớn như trong năm nay.

Mối đe dọa từ infostealer ngày càng gia tăng

Theo Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản của công ty bảo mật Palo Alto Networks, quy mô của vụ rò rỉ 16 tỷ thông tin đăng nhập là đáng lo ngại nhưng không quá bất ngờ đối với những người làm trong lĩnh vực an ninh mạng tuyến đầu.

“Rất nhiều phần mềm infostealer hiện đại được thiết kế với các kỹ thuật né tránh tiên tiến, cho phép chúng vượt qua các công cụ bảo mật truyền thống dựa trên nhận diện chữ ký, khiến việc phát hiện và ngăn chặn trở nên khó khăn hơn”, ông nói thêm.

Hệ quả là số vụ tấn công bằng phần mềm đánh cắp thông tin đang tăng mạnh. Chẳng hạn, vào tháng 3, bộ phận an ninh mạng của Microsoft tiết lộ một chiến dịch độc hại sử dụng infostealer đã ảnh hưởng đến gần 1 triệu thiết bị trên toàn cầu.

Các phần mềm infostealer thường xâm nhập vào thiết bị nạn nhân bằng cách đánh lừa họ tải xuống mã độc, có thể được ẩn trong email lừa đảo, trang web giả mạo hoặc quảng cáo trên công cụ tìm kiếm.

Mục tiêu của các cuộc tấn công này thường là tài chính, khi kẻ tấn công tìm cách chiếm đoạt tài khoản ngân hàng, thẻ tín dụng, ví tiền mã hóa hoặc thực hiện hành vi giả mạo danh tính.

Tội phạm mạng có thể sử dụng thông tin đăng nhập và dữ liệu cá nhân bị đánh cắp để tạo các cuộc tấn công lừa đảo tinh vi, mang tính cá nhân hóa cao, hoặc tống tiền các cá nhân và tổ chức.

Theo ông Green, mức độ và mối nguy hiểm của loại phần mềm độc hại này ngày càng gia tăng do sự phổ biến của các chợ đen cung cấp dịch vụ tội phạm mạng dưới dạng thuê bao – “Cybercrime-as-a-Service”, nơi tội phạm có thể mua công cụ độc hại, dữ liệu nhạy cảm và các dịch vụ bất hợp pháp khác.

“Cybercrime-as-a-Service là yếu tố kích hoạt then chốt. Nó đã khiến tội phạm mạng trở nên dễ tiếp cận hơn bao giờ hết,” Green nói.

Những thị trường ngầm này, thường được lưu trữ trên dark web, tạo động lực cho tội phạm đánh cắp thông tin cá nhân và bán lại cho kẻ lừa đảo.

Vì vậy, các vụ rò rỉ dữ liệu không chỉ ảnh hưởng đến từng tài khoản riêng lẻ mà còn tạo ra “mạng lưới danh tính bị xâm phạm khổng lồ”, có thể được khai thác cho các cuộc tấn công tiếp theo, Green nhấn mạnh.

Diachenko cũng cho biết, ít nhất một phần trong số các tập dữ liệu đăng nhập bị lộ mà ông phát hiện đã, hoặc sẽ, bị bán cho các nhóm lừa đảo trên mạng.

Ngoài ra, các bộ công cụ phần mềm độc hại và tài nguyên khác hỗ trợ cho các cuộc tấn công infostealer cũng được buôn bán trên các thị trường đó.

CNBC từng đưa tin rằng sự sẵn có của các công cụ này đã giảm đáng kể rào cản kỹ thuật cho tội phạm mạng mới vào nghề, cho phép chúng thực hiện các cuộc tấn công tinh vi trên quy mô toàn cầu.

Báo cáo chỉ ra rằng các cuộc tấn công bằng phần mềm đánh cắp thông tin đã tăng 58% trong năm 2024.

Với sự phổ biến ngày càng tăng của mã độc và hoạt động trực tuyến, hiện nay có thể nói rằng hầu hết mọi người đều sẽ đối mặt với mối đe dọa từ infostealer vào một thời điểm nào đó, theo ông Ismael Valenzuela, Phó Chủ tịch nghiên cứu mối đe dọa tại công ty an ninh mạng Arctic Wolf.

Bên cạnh việc thường xuyên thay đổi mật khẩu, người dùng cần cảnh giác hơn trước mã độc được ẩn trong phần mềm lậu, ứng dụng giả mạo hoặc các tệp tải về không rõ nguồn gốc, Valenzuela cho biết. Ông cũng nhấn mạnh rằng việc sử dụng xác thực đa yếu tố (MFA) cho các tài khoản trực tuyến chưa bao giờ quan trọng đến thế.

Theo CNBC, CBS News
Minh Anh / Vietnamfinance.n\vn

Related Posts

32 Ngan Hang Va Trung Gian Thanh Toan Lien Ket Vneid De Chi Tra An Sinh 2
Kinh doanh

32 ngân hàng và trung gian thanh toán liên kết VNeID để chi trả an sinh

Luc Ban Bat Ngo Tang Manh Vn Index Lao Doc Cuoi Phien 2
Kinh doanh

Lực bán bất ngờ tăng mạnh, VN-Index lao dốc cuối phiên

1. Chia Se Ve Thuc Trang Phong Chong Lua Dao Tai Indonesia Chau Dai Duong Va Philippines Gass 2025 1 2
Kinh doanh

Quỹ ASEAN nhận tài trợ 5 triệu USD từ Google.org nhằm đối phó với nạn lừa đảo gia tăng

Gop Y Quy Nha O Quoc Gia Chi Cho Thue Nha Khong Mua Ban Kinh Doanh 2
Bất động sản

Góp ý Quỹ nhà ở quốc gia: Chỉ cho thuê nhà, không mua bán, kinh doanh

Viet Nam Co 3 Cang Bien Lot Top 100 Cang Luu Thong Nhieu Hang Hoa Nhat The Gioi 1
Kinh doanh

Việt Nam có 3 cảng biển lọt TOP 100 cảng lưu thông nhiều hàng hóa nhất thế giới

Tp Hcm Doc Thuc Giai Ngan Von Dau Tu Cong Cho Hang Tram Du An 1
Bất động sản

TP. HCM đốc thúc giải ngân vốn đầu tư công cho hàng trăm dự án

Trung Quoc Xay Tuyen Thuong Mai Moi Ne Bien Dong Va Giam Phu Thuoc Phuong Tay 1
Kinh doanh

Trung Quốc xây tuyến thương mại mới, ‘né’ Biển Đông và giảm phụ thuộc phương Tây

Vn Index Di Ngang Cung Co Dong Luc Truoc Vung Dinh 1 700 Diem 2
Kinh doanh

VN-Index đi ngang, củng cố động lực trước vùng đỉnh 1.700 điểm

Nhan Inh Chung Khoan 6 8 87260612964186854720785 25845898206239330580463 1
Kinh doanh

Cổ phiếu tăng mạnh nhất tháng 8: Cổ phiếu tài chính cất cao khúc ‘khải hoàn’

Tin cập nhật

32 Ngan Hang Va Trung Gian Thanh Toan Lien Ket Vneid De Chi Tra An Sinh 2
Kinh doanh

32 ngân hàng và trung gian thanh toán liên kết VNeID để chi trả an sinh

Tan Thu Tuong Thai Lan Tu Hau Due Gia Toc Lung Danh Den Ty Phu Lam Chinh Tri 3
Đời sống

Tân Thủ tướng Thái Lan: Từ hậu duệ gia tộc lừng danh đến tỷ phú làm chính trị

Mua Ban Tai Khoan Ngan Hang 2 Nguoi Dan Ong Bi Phat 91 Trieu 1
Đời sống

Mua bán tài khoản ngân hàng, 2 người đàn ông bị phạt 91 triệu

Ite 6 2 2
Du lịch

Tổng cục Du lịch Hàn Quốc tại Việt Nam công bố các hoạt động nửa cuối 2025

Loewe 3 2
Làm đẹp

LOEWE – Chân dung nội tâm được vẽ bằng hương sắc

Luc Ban Bat Ngo Tang Manh Vn Index Lao Doc Cuoi Phien 2
Kinh doanh

Lực bán bất ngờ tăng mạnh, VN-Index lao dốc cuối phiên

Le Khai Giang Dac Biet Cua 16 Trieu Thay Co Va Gan 26 Trieu Hoc Sinh Sinh Vien 29
Giải trí

Lễ khai giảng đặc biệt của 1,6 triệu thầy, cô và gần 26 triệu học sinh, sinh viên

Khoi To Doi Tuong Dam Xe Vao Luc Luong Cong An O Lam Dong 1
Đời sống

Khởi tố đối tượng đâm xe vào lực lượng Công an ở Lâm Đồng

Pan10 1757049400114529107105
Giải trí

Á hậu Linh Đan về thăm trường cũ, trao quà cho đàn em ngày khai giảng

Base64 17570298028761210796422
Giải trí

Hoa hậu Trái đất Việt Nam 2025 Trâm Anh hết mình trong hoạt động thiện nguyện

VietDaily.vn

Quản lý nội dung: Phạm Đức Quỳnh
Trưởng ban biên tập: Nhà báo Nguyễn Thanh Bình
Trụ sở: 49 đường D5, P. 25, Q. Bình Thạnh, TP. HCM
Điện thoại: 028 3602 4005 – 0919 099 989
Email: ducquynh001@gmail.com

Giấy phép hoạt động số 65/GP-TTĐT do Sở Thông tin và Truyền thông TP. HCM cấp ngày 4-10-2019

© 2019 VietDaily

No Result
View All Result
  • Trang chủ
  • Kinh doanh
  • Bất động sản
  • Giáo dục
  • Giải trí
  • Công nghệ
  • Xe
  • Đời sống
  • Du lịch
  • Sức khỏe
  • Làm đẹp

© 2019 VietDaily