Kho dữ liệu chứa đến 19 tỷ mật khẩu bị xâm phạm đã được công khai, làm dấy lên một cảnh báo nghiêm trọng về các nguy cơ bảo mật mà người dùng trên toàn cầu phải đối mặt.
Việc rò rỉ thông tin này có thể trở thành khởi nguồn cho hàng loạt hoạt động gian lận, bao gồm gian lận thẻ tín dụng và các hình thức lừa đảo liên quan đến thanh toán không tiếp xúc (NFC) (Ảnh: Shutterstock)
Đây không chỉ là một con số đáng báo động mà còn là minh chứng rõ ràng cho sự gia tăng nhanh chóng của các cuộc tấn công mạng sử dụng phần mềm độc hại để đánh cắp thông tin cá nhân.
Thực trạng đáng báo động về 19 tỷ mật khẩu bị lộ
Kho dữ liệu chứa 19.030.305.929 mật khẩu đã bị xâm phạm từ khoảng 200 sự cố bảo mật chỉ trong vòng 12 tháng qua (tính từ tháng 4/2024). Điều đặc biệt nguy hiểm là cơ sở dữ liệu này chỉ bao gồm những mật khẩu liên kết với địa chỉ email cụ thể, mở đường cho tin tặc dễ dàng khai thác.
Phân tích từ nhóm nghiên cứu Cybernews, công bố vào ngày 2/5, cho thấy một thực trạng đáng sợ: chỉ 6% trong số 19 tỷ mật khẩu này là duy nhất, tương đương với khoảng 1,14 tỷ mật khẩu. Điều này có nghĩa là 94% mật khẩu còn lại đã được tái sử dụng trên nhiều tài khoản và dịch vụ khác nhau, tạo cơ hội cho tin tặc chiếm quyền truy cập hàng loạt.
Không chỉ bị tái sử dụng một cách tràn lan, 42% số mật khẩu trong cơ sở dữ liệu bị rò rỉ còn có độ dài quá ngắn, chỉ từ 8 đến 10 ký tự. Độ dài này quá hạn chế, khiến các mật khẩu trở thành mục tiêu dễ dàng cho các cuộc tấn công brute force (tấn công thử mật khẩu liên tục) và credential stuffing (tấn công nhồi thông tin đăng nhập).
Chưa dừng lại ở đó, 27% mật khẩu trong cơ sở dữ liệu bị lộ chỉ bao gồm chữ thường và số, hoàn toàn thiếu ký tự đặc biệt hay chữ hoa. Những mật khẩu đơn giản như vậy gần như không thể chống lại các công cụ tấn công tự động hiện đại của tin tặc, vốn ngày càng tinh vi và mạnh mẽ.
Theo Neringa Macijauskaitė, chuyên gia nghiên cứu an ninh thông tin từ Cybernews, vấn đề mật khẩu mặc định vẫn là một trong những điểm yếu nguy hiểm nhất trong các tập dữ liệu đăng nhập bị rò rỉ. Phân tích của nhóm Cybernews cho thấy có tới 53 triệu tài khoản sử dụng mật khẩu "admin" và 56 triệu tài khoản dùng "password". Đây là những mật khẩu cực kỳ đơn giản và phổ biến, đến mức tin tặc luôn ưu tiên thử đầu tiên khi thực hiện các cuộc tấn công.
Cuộc chiến chống lừa đảo SMS
Lừa đảo qua tin nhắn SMS (smishing) đang nổi lên như một trong những mối đe dọa lớn nhất đối với an toàn thông tin cá nhân. Dù đã được cảnh báo từ lâu, phương thức này vẫn ngày càng phổ biến và tinh vi hơn, trong khi các giải pháp ngăn chặn lại chưa thực sự hiệu quả.
Paul Walsh, Giám đốc điều hành MetaCert và đồng sáng lập Sáng kiến Web di động W3C, đã lên tiếng phê phán sự kém hiệu quả của ngành an ninh mạng toàn cầu trong việc ngăn chặn smishing. Theo ông, phần lớn các cuộc tấn công mạng hiện nay đều bắt nguồn từ hình thức lừa đảo này.
Báo cáo mới đây từ nhóm nghiên cứu bảo mật Resecurity tiếp tục làm rõ mức độ nguy hiểm của smishing. Nhóm tin tặc có tên "Smishing Triad", được cho là đã hoạt động từ năm 2023, có khả năng phát tán tới 2 triệu tin nhắn SMS giả mạo mỗi ngày, nhắm vào khoảng 720 triệu nạn nhân mỗi năm trên toàn thế giới.
Resecurity còn phát hiện một tổ chức khác - có thể là nhánh hoặc kế thừa từ Smishing Triad - đang sử dụng các bot tự động và kênh Telegram để cung cấp dịch vụ smishing như một "dịch vụ thuê ngoài".
Nhóm này chủ yếu khai thác nền tảng iMessage của Apple và giao thức RCS của Android để phát tán tin nhắn lừa đảo. Đáng chú ý, chúng thu mua số lượng lớn tài khoản Gmail và Apple đã bị xâm nhập nhằm phục vụ các chiến dịch lừa đảo quy mô lớn, được triển khai trên nhiều máy chủ khác nhau.
Các bộ công cụ smishing của những nhóm này có khả năng tùy biến linh hoạt và có thể triển khai trên bất kỳ máy chủ nào, phản ánh mức độ tinh vi và quy mô hoạt động đáng báo động của các chiến dịch lừa đảo qua tin nhắn.
Hậu quả khôn lường
Mối đe dọa từ smishing không chỉ dừng lại ở việc đánh cắp mật khẩu cá nhân, mà còn là khởi nguồn cho hàng loạt hoạt động tội phạm mạng phức tạp như gian lận thẻ tín dụng, tấn công các hệ thống thanh toán không tiếp xúc (NFC), và các chuỗi rửa tiền xuyên quốc gia, gây thiệt hại hàng triệu đô la mỗi năm cho cả tổ chức tài chính và người dùng cá nhân trên toàn cầu.
Rõ ràng, cuộc chiến chống lại nạn đánh cắp thông tin và lừa đảo trực tuyến đòi hỏi sự cảnh giác cao độ từ phía người dùng, đồng thời cần đến những hành động mạnh mẽ và phối hợp chặt chẽ hơn từ toàn ngành an ninh mạng nhằm tăng cường khả năng phòng vệ trước các mối đe dọa ngày càng tinh vi.
Nếu không có các biện pháp đối phó kịp thời và hiệu quả, viễn cảnh về những kho dữ liệu chứa hàng tỷ mật khẩu bị rò rỉ sẽ còn tiếp tục tái diễn.
Trước thực trạng đó, các chuyên gia khuyến nghị người dùng cần chủ động thực hiện các bước bảo vệ cơ bản nhưng thiết yếu sau: - Không tái sử dụng mật khẩu: Đây là nguyên tắc bảo mật quan trọng nhất. Việc sử dụng lại mật khẩu có thể khiến hàng loạt tài khoản bị xâm phạm chỉ từ một sự cố rò rỉ, tạo ra "hiệu ứng domino" nguy hiểm. - Thay đổi mật khẩu mặc định ngay khi thiết lập tài khoản: Đây là biện pháp đơn giản nhưng hiệu quả nhằm giảm thiểu nguy cơ bị tấn công. - Tạo mật khẩu mạnh và duy nhất: Sử dụng tổ hợp gồm chữ hoa, chữ thường, số và ký tự đặc biệt. Người dùng nên cân nhắc sử dụng các trình quản lý mật khẩu để tạo và lưu trữ mật khẩu an toàn, giúp giảm thiểu rủi ro bảo mật. |
Theo VTV.VN
09/05/2025-12:32
Tiếp tục chương trình làm việc, sáng nay (9/5), Quốc hội nghe tờ trình về một số dự án Luật và thảo luận ở hội trường về một số nội dung còn ý kiến khác nhau của dự thảo Luật Thuế tiêu thụ đặc biệt (sửa đổi).
09/05/2025-12:31
Sáng ngày 9/5, đồng chí Nguyễn Mạnh Tuấn, Ủy viên Ban Thường vụ Tỉnh ủy, Phó Chủ tịch Thường trực UBND tỉnh đã đi kiểm tra tiến độ thực hiện Dự án xây dựng tuyến đường thành phố Bắc Kạn - Hồ Ba Bể kết nối sang Na Hang, Tuyên Quang (đoạn địa phận huyện Na Hang).
09/05/2025-12:30
Sáng ngày 9/5, Đoàn công tác tỉnh Tuyên Quang do đồng chí Nguyễn Thế Giang, Tỉnh ủy viên, Phó Chủ tịch UBND tỉnh làm trưởng đoàn đã đến tham quan và trao đổi kinh nghiệm về việc xây dựng, triển khai thu gom, vận chuyển, xử lý rác thải sinh hoạt tại huyện Tuần Giáo, tỉnh Điện Biên.
09/05/2025-12:30
Sáng ngày 9/5, Văn phòng Tỉnh ủy Tuyên Quang và Văn phòng Tỉnh ủy Hà Giang đã có buổi làm việc về phương án hợp nhất hai văn phòng sau khi hợp nhất hai tỉnh Tuyên Quang và Hà Giang.
09/05/2025-12:29
Tại xã Thượng Nông, huyện vùng cao Na Hang, nhờ sự hỗ trợ của nhà nước và bà con nhân dân, những ngôi tạm, dột nát đang được tập trung xây dựng. Niềm mong ước về một nơi ở kiên cố của người dân đang dần thành hiện thực.
09/05/2025-12:28
Dự án Bệnh viện Đa khoa tỉnh Tuyên Quang được khởi công xây dựng tháng 12/2023, qua hơn 1 năm thi công, các gói thầu cơ bản đáp ứng được theo tiến độ và kế hoạch được phê duyệt. Tổng khối lượng hoàn thành ước tính đến nay đạt trên 41% giá trị hợp đồng.
09/05/2025-08:35
Theo dự báo, hôm nay (9/5), Bắc Bộ và Trung Bộ nắng nóng diện rộng. Từ ngày mai (10/5), nắng nóng sẽ chấm dứt ở cả Trung Bộ và Bắc Bộ do trời chuyển mưa dông mạnh.
09/05/2025-08:33
Chiều 8/5 (giờ địa phương, tối cùng ngày, giờ Hà Nội), Tổng Bí thư Tô Lâm và Phu nhân cùng Đoàn đại biểu cấp cao Việt Nam đến Thủ đô Moskva, bắt đầu chuyến thăm chính thức Liên bang Nga và dự Lễ kỷ niệm 80 năm Ngày Chiến thắng trong chiến tranh Vệ quốc vĩ đại, từ ngày 8-11/5 theo lời mời của Tổng thống Vladimir Putin.
09/05/2025-08:32
Ngày 8-5, huấn luyện viên Cristiano Roland đã chốt danh sách 30 cầu thủ U16 Việt Nam trong đợt hội quân đầu tiên năm 2025, chuẩn bị dự giải U16 quốc tế CFA Team China 2025.
09/05/2025-08:31
Người thứ ba cấy chip não của Neuralink đã có thể tự biên tập, đăng video lên YouTube mà không cần sự trợ giúp bên ngoài.
09/05/2025-08:29
Bộ Nội vụ đang dự thảo Nghị định về phân cấp thực hiện nhiệm vụ quản lý nhà nước lĩnh vực Nội vụ.
09/05/2025-08:26
Nhiệm vụ của Bộ Tư pháp liên quan đến Sửa đổi, bổ sung Hiến pháp năm 2013 rất nặng nề, trong đó có xây dựng 2 Báo cáo của Chính phủ và Báo cáo tổng hợp chung. Tuy nhiên, Bộ sẽ quyết tâm bảo đảm hoàn thành sớm khối lượng lớn công việc với chất lượng cao.