Hiểm hoạ từ vụ 16 tỷ mật khẩu bị lộ

PV - 08:56, 27/06/2025

Vụ lộ thông tin cá nhân lớn nhất lịch sử vừa xảy ra, theo các chuyên gia nhận định. Trong đó, các quốc gia đang phát triển chịu ảnh hưởng nhiều nhất.

Rò rỉ thông tin diễn ra với tần suất ngày càng cao hiện nay. Ảnh: Istock.

Lộ thông tin đang trở thành một vấn nạn lớn hiện nay, kéo theo nguy cơ mất quyền kiểm soát và chiếm đoạt tài sản. Theo các nhà nghiên cứu, chúng ta vừa trải qua một đợt rò rỉ thông tin lớn nhất, bao gồm 16 tỷ thông tin đăng nhập, một số kể cả mật khẩu.

Mật khẩu bị đánh cắp đang được rao bán với số lượng hàng triệu trên web ngầm, với giá rất nhỏ. Đối với những vụ mất cắp thông tin, người dân ở các nước đang phát triển lại chịu nhiều tổn thất nhất.

Vụ rò rỉ lớn nhất lịch sử

Theo một báo cáo từ Cybernews ngày 18/6, các nhà nghiên cứu đã điều tra vụ rò rỉ này từ đầu năm, phát hiện 30 tập dữ liệu bị lộ. Trong đó, mỗi tập chứa từ hàng chục triệu đến hơn 3,5 tỷ bản ghi.

Tổng cộng, Vilius Petkauskas từ Cybernews xác nhận có đến 16 tỷ bản ghi bị xâm phạm. Mức độ nghiêm trọng của con số này đã khiến đây là vụ rò rỉ thông tin đăng nhập lớn nhất trong lịch sử.

Danh sách thông tin bị mất cắp đang được tích luỹ và rao bán trên các trang web ngầm, bao gồm tài khoản từ mạng xã hội, dịch vụ VPN, cổng dành cho nhà phát triển. “Chúng đôi khi được đóng gói lại nhiều lần, đôi khi được bán riêng lẻ”, ông Lawrence Pingree, phó chủ tịch tại Dispersive, cho biết.

Các hacker đã dùng một mã độc có tên Infostealer để chiếm đoạt thông tin. Ảnh: Cyfirma.

Đáng chú ý, theo các nguồn tin, hầu như tất cả tập dữ liệu này đều chưa từng được báo cáo là đã bị rò rỉ trước đó, tức là đây đều là dữ liệu mới hoàn toàn. Tính mới của dữ liệu vẫn còn được các nhà an ninh mạng tranh cãi. Dù vậy, ông Pingree cho biết 16 tỷ vẫn là con số lớn, và việc chúng có thể và đã bị lạm dụng mới quan trọng.

Thông tin lộ ra có thể trở thành bản kế hoạch cho khai thác trên quy mô lớn, như lừa đảo hay chiếm đoạt tài khoản. Các nhà nghiên cứu nhận định đây là nguồn dữ liệu tình báo mới, có thể được vũ khí hóa trên quy mô lớn, và mở khóa gần như mọi dịch vụ trực tuyến từ Apple, Facebook, Google, thậm chí đến dịch vụ chính phủ..

Bob Diachenko, chuyên gia an ninh mạng, người đứng sau công trình nghiên cứu này đã làm rõ rằng đây không phải vụ tấn công trực tiếp vào các công ty như Apple, Facebook hay Google. Thay vào đó, kẻ xấu đã sử dụng loại mã độc Infostealer, âm thầm thu thập thông tin từ máy tính cá nhân của người dùng.

Nhóm bị ảnh hưởng nhất

Do chuyển đổi số diễn ra nhanh chóng nhưng cơ sở hạ tầng an ninh mạng lại chưa theo kịp, các nước đang phát triển đối mặt với rủi ro nhiều nhất trong tình huống này. “Những vụ rò rỉ như thế này có thể gây thiệt hại nghiêm trọng tại châu Phi và châu Á”, ông Salman Waris, nhà sáng lập công ty tư vấn an ninh mạng TechLegis, chia sẻ với lý do trên.

Sự tập trung người dùng theo khu vực địa lý khiến mức độ ảnh hưởng tiềm tàng tăng lên đáng kể. Theo công ty nghiên cứu Sensor Tower, Ấn Độ là thị trường lớn nhất của Facebook và Instagram, chiếm lần lượt 20% và 26% tổng lượt tải ứng dụng của hai nền tảng này. Tương tự, các quốc gia tại châu Á cũng chiếm phần đáng kể trong tổng số người dùng Gmail toàn cầu. Trong đó, Việt Nam đứng hạng 5.

Lượng người dùng mạng xã hội từ châu Á và Mỹ Latinh chiếm phần lớn. Ảnh: Rest of World.

Cơ quan chính phủ và đơn vị vận hành hạ tầng trọng yếu đang đối mặt với mức độ rủi ro gia tăng từ vụ rò rỉ này, ông Waris cho biết. Ông bổ sung rằng cá nhân và tổ chức không kích hoạt xác thực hai bước (2FA) sẽ trở thành mục tiêu dễ dàng của các chiến dịch phát tán phần mềm đánh cắp thông tin (infostealer).

Mức độ tàn phá nghiêm trọng của những vụ rò rỉ như vậy tại các khu vực đang phát triển đã được chứng minh trong lịch sử. Năm 2015, một vụ rò rỉ đã làm lộ thông tin đăng nhập của 184 triệu người dùng tại Pakistan, liên quan đến ngân hàng, mạng xã hội và dịch vụ chính phủ. Cùng năm đó diễn ra chiến dịch Operation Secure tại châu Á, nhắm vào thông tin đăng nhập và thanh toán của hơn 216.000 nạn nhân tại các quốc gia như Việt Nam và Sri Lanka.

Hệ thống thực thi pháp luật yếu kém càng làm trầm trọng thêm vấn đề ở nhiều quốc gia đang phát triển. Chưa nói đến việc truy tố, cơ sở hạ tầng điều tra không đầy đủ thường dẫn đến không thể phát hiện ra các vụ trộm dữ liệu, theo ông Ankur Bisen, đối tác cấp cao tại công ty tư vấn Technopak.

Ông lấy ví dụ tại Ấn Độ, nơi các vụ gian lận số đang được Ngân hàng Trung ương đánh giá là rủi ro tài chính lớn nhất. Ông Bisen cũng nhấn mạnh mối đe dọa ngày càng gia tăng đối với các nền kinh tế mới nổi, với hàng triệu người vẫn thiếu nhận thức cơ bản về an ninh mạng.

Nguồn: znews.vn

Tin mới

#TechLife

Chiến lược chuyển đổi số: Tối ưu hóa doanh thu bằng công nghệ AI

29/05/2026

Trải qua ba thập kỷ hiện diện và phát triển tại thị trường Việt Nam, Rohto-Mentholatum không chỉ củng cố vững chắc vị thế dẫn đầu trong ngành công nghiệp chăm sóc sức khỏe và sắc đẹp, mà còn thể hiện tầm nhìn tiên phong trong công cuộc chuyển đổi số.

#TechLife

Cận cảnh hệ sinh thái làm sạch thông minh từ Dreame: Tâm điểm là máy hút bụi lau nhà tích hợp ba giải pháp làm sạch đầu tiên H16 Pro TriForce

29/05/2026

Theo số liệu của GfK, thị trường thiết bị hút bụi cầm tay và hút bụi lau nhà tại Việt Nam đã ghi nhận mức tăng trưởng vượt bậc trong quý I/2026.

#TechLife

Trải nghiệm OPPO Watch X3: Trợ lý sức khỏe toàn diện cho người dùng Android

27/05/2026

OPPO Watch X3 đã mang đến trải nghiệm cân bằng giữa thiết kế cao cấp, nhiều tính năng thông minh và dung lượng pin ấn tượng.

#TechLife

OneVoice AI Challenge: Tìm kiếm giải pháp dịch thuật thời gian thực không cần Internet

26/05/2026

Saigon AI Hub (SAIH) – không gian nghiên cứu trí tuệ nhân tạo AI mở đầu tiên tại TP.HCM do VNG Group và Đại học Quốc gia TP.HCM đồng vận hành – đã chính thức phát động cuộc thi công nghệ quy mô toàn cầu mang tên OneVoice AI Challenge.

#TechLife

Trải nghiệm Ecovacs Winbot Mini 2: Trợ lý lau kính thú vị cho căn hộ chung cư

24/05/2026

Đối với những ai đang sinh sống tại các căn hộ chung cư, những hệ cửa kính lớn không chỉ là nơi đón ánh sáng tự nhiên mà còn mang lại tầm nhìn tuyệt đẹp, giúp ngắm trọn vẹn cảnh quan thành phố.

#TechLife

Trải nghiệm realme P4 Power: Chiếc smartphone khiến người dùng quên luôn sạc dự phòng

21/05/2026

Nếu như trước đây, người dùng smartphone buộc phải đánh đổi khi lựa chọn thiết kế mỏng nhẹ cần hy sinh dung lượng hoặc ngược lại, chọn pin trâu phải chấp nhận máy thô kệch. Thì sự xuất hiện của realme P4 Power trong năm 2026 đã thay đổi hoàn toàn định kiến này.

#TechLife

Sony Alpha 7R VI và ống kính siêu tele FE 100-400mm F4.5 GM OSS: Đột phá mới trong giới nhiếp ảnh chuyên nghiệp

15/05/2026

Bộ đôi này không chỉ tiếp nối di sản của dòng máy Alpha mà còn thiết lập những chuẩn mực mới về độ phân giải, tốc độ lấy nét và khả năng hoạt động linh hoạt, đáp ứng tốt nhu cầu khắt khe của các nhiếp ảnh gia và nhà làm phim chuyên nghiệp. .

#TechLife

Cuckoo Vina và Digiworld ký kết hợp tác chiến lược, mở rộng phân phối thiết bị gia dụng tại Việt Nam

15/05/2026

Sự kiện này diễn ra trong bối cảnh thị trường điện tử gia dụng tại Việt Nam đang ghi nhận nhiều sự thay đổi về nhu cầu tiêu dùng, đặc biệt đối với nhóm sản phẩm phục vụ đời sống hiện đại.

#TechLife

Plase Show 2026: Đỉnh cao công nghệ thiết bị biểu diễn

15/05/2026

Triển lãm quốc tế Plase Show 2026 diễn ra tại Bình Dương từ ngày 15 đến 17 tháng 5, đánh dấu hành trình gần 10 năm thúc đẩy sự phát triển của ngành thiết bị biểu diễn chuyên nghiệp.

#TechLife

Cận cảnh Canon EOS R6 V và ống kính RF20-50mm F4 L IS USM PZ: Trợ thủ đắc lực cho sáng tạo nội dung đa nền tảng

14/05/2026

Đây không chỉ là một chiếc máy quay full-frame thế hệ mới mà còn đánh dấu sự xuất hiện của chiếc ống kính Power Zoom dòng L đầu tiên từ Canon, hứa hẹn mang đến một giải pháp ghi hình toàn diện và linh hoạt.