Một báo cáo điều tra mới từ các nhà nghiên cứu tại Cybernews đã phát hiện một vụ rò rỉ dữ liệu lớn chưa từng có, với khoảng 16 tỷ thông tin đăng nhập (bao gồm tên người dùng và mật khẩu) bị tập hợp và lưu trữ trên các máy chủ công cộng. Những dữ liệu này liên quan đến hàng loạt nền tảng phổ biến như Google, Apple, Facebook, Microsoft, GitHub, Telegram, v.v.
Cuộc điều tra cho thấy không có dấu hiệu các tập đoàn lớn như Google hay Apple bị tấn công trực tiếp. Thay vào đó, lượng dữ liệu khổng lồ này có thể đến từ hàng loạt vụ rò rỉ nhỏ trước đó, chủ yếu do các phần mềm độc hại dạng “infostealer” thu thập trong nhiều năm qua. Số dữ liệu sau đó bị tổng hợp và đăng tải công khai, khiến các chuyên gia an ninh mạng lo ngại về nguy cơ tội phạm mạng khai thác quy mô lớn.
Theo các chuyên gia, con số 16 tỷ cho thấy nhiều người dùng sử dụng một mật khẩu cho nhiều tài khoản, khiến việc khai thác càng dễ dàng. Dữ liệu bị rò rỉ có thể bị tin tặc lợi dụng để:
Xâm nhập tài khoản cá nhân hoặc tài khoản doanh nghiệp
Thực hiện lừa đảo, mạo danh
Truy cập vào hệ thống nội bộ của tổ chức
Tống tiền hoặc phát tán thông tin nhạy cảm
Các chuyên gia khuyến cáo người dùng cần khẩn trương thực hiện các biện pháp sau:
Đổi mật khẩu ngay lập tức, đặc biệt nếu bạn sử dụng cùng một mật khẩu ở nhiều nơi.
Bật xác thực hai yếu tố (2FA) trên tất cả tài khoản quan trọng.
Sử dụng trình quản lý mật khẩu để tạo mật khẩu mạnh, không trùng lặp.
Tránh nhấp vào liên kết hoặc tệp đính kèm lạ.
Kiểm tra xem email hoặc tài khoản của bạn có từng bị lộ không qua các dịch vụ cảnh báo rò rỉ thông tin.
Các tập đoàn như Google, Apple, Meta và Microsoft đều tuyên bố hệ thống của họ không bị xâm nhập. Tuy nhiên, họ kêu gọi người dùng nên chuyển sang sử dụng passkey – phương thức đăng nhập không dùng mật khẩu đang ngày càng phổ biến và an toàn hơn.
Vụ việc lần này không đơn thuần là một lỗ hổng bảo mật, mà là một lời cảnh tỉnh mạnh mẽ về việc quản lý thông tin cá nhân trên không gian mạng. Với số lượng tài khoản bị ảnh hưởng lên đến hàng tỷ, mỗi người dùng nên hành động ngay để bảo vệ dữ liệu của mình – vì chỉ cần một tài khoản bị xâm phạm cũng có thể dẫn đến hậu quả dây chuyền nghiêm trọng.
Theo Cybernews.