244 triệu mật khẩu bị đánh cắp đang được phát tán trên diễn đàn tội phạm

Bạch Dương
Chia sẻ

Sự bùng nổ của phần mềm độc hại đánh cắp thông tin (infostealer) tiếp tục làm dấy lên những lo ngại nghiêm trọng về bảo mật...

Diễn đàn tội phạm ALIEN TXTBASE đang sở hữu một tập dữ liệu khổng lồ, có dung lượng lên đến 1,5TB, chứa 23 tỷ dòng dữ liệu, trong đó có 284 triệu địa chỉ email.
Diễn đàn tội phạm ALIEN TXTBASE đang sở hữu một tập dữ liệu khổng lồ, có dung lượng lên đến 1,5TB, chứa 23 tỷ dòng dữ liệu, trong đó có 284 triệu địa chỉ email.

Phát hiện gây chấn động vừa được công bố là một hồ sơ dữ liệu khổng lồ chứa 284.132.969 tài khoản và 244 triệu mật khẩu chưa từng xuất hiện trước đây đang được phát tán trên một diễn đàn tội phạm.

Việc sử dụng mật khẩu mạnh và phức tạp luôn là một trong những biện pháp bảo mật hàng đầu. Nhưng điều gì sẽ xảy ra nếu ngay cả những mật khẩu mạnh cũng bị đánh cắp?

Đây là tình huống mà hàng triệu người dùng đang đối mặt sau khi Troy Hunt, nhà sáng lập dịch vụ bảo mật Have I Been Pwned (HIBP), đưa ra cảnh báo về một vụ vi phạm dữ liệu nghiêm trọng liên quan đến diễn đàn tội phạm ALIEN TXTBASE. Troy Hunt xác nhận rằng nhóm tội phạm đang sở hữu một tập dữ liệu khổng lồ, có dung lượng lên đến 1,5TB, chứa 23 tỷ dòng dữ liệu, trong đó có 284 triệu địa chỉ email.

Do đó, dịch vụ bảo mật Have I Been Pwned (HIBP) mới đây đã bổ sung thêm 244 triệu mật khẩu bị rò rỉ vào hệ thống, nâng tổng số mật khẩu bị lộ lên mức kỷ lục.

ALIEN TXTBASE hoạt động thông qua một kênh Telegram dành riêng cho tội phạm mạng – một xu hướng đáng lo ngại ngày càng phổ biến. Troy Hunt cho biết: "Telegram đang trở thành công cụ ưa thích của tội phạm mạng để phát tán dữ liệu bị đánh cắp, nhờ vào khả năng ẩn danh và hỗ trợ phân phối hàng loạt". 

Dữ liệu rò rỉ có vẻ như đến từ các phần mềm độc hại chuyên đánh cắp thông tin đăng nhập khi người dùng nhập chúng vào thiết bị bị nhiễm. Những thông tin này sau đó được đưa vào nhật ký của kẻ đánh cắp và rao bán trên thị trường ngầm.

Trong vụ rò rỉ lần này, Troy Hunt đã kiểm tra một tệp chứa 36 triệu dòng dữ liệu. Sau khi phân tích kỹ lưỡng, toàn bộ dữ liệu bị rò rỉ này đã được bổ sung vào hệ thống Have I Been Pwned và Pwned Passwords, giúp người dùng kiểm tra xem thông tin của họ có bị ảnh hưởng hay không.

Hệ thống Have I Been Pwned xây dựng một kho lưu trữ mật khẩu khổng lồ có tên Pwned Passwords - mã nguồn mở - có thể được truy vấn ẩn danh mà không làm lộ thông tin tìm kiếm. Theo đó, Pwned Passwords, cho phép người dùng kiểm tra xem mật khẩu của mình có nằm trong bất kỳ vụ rò rỉ nào đã biết hay không.

Ngoài ra, người dùng cũng có thể tra cứu trên Have I Been Pwned để xem địa chỉ email của mình có bị xâm phạm hay xuất hiện trong các vụ vi phạm dữ liệu trước đây hay không.

 

Tại Việt Nam, Hiệp hội An ninh mạng quốc gia đã xây dựng phần mềm phòng chống lừa đảo nTrust. Đây là ứng dụng hoàn toàn miễn phí, sử dụng cho điện thoại thông minh (smartphone), giúp phát hiện các dấu hiệu lừa đảo thông qua kiểm tra số điện thoại, số tài khoản, đường dẫn trang web (link) và mã QR.

Phần mềm cũng hỗ trợ chức năng rà soát, quét các ứng dụng trên điện thoại, phát hiện mã độc hoặc phần mềm giả mạo. Người dùng có thể tải phần mềm từ 2 chợ ứng dụng phổ biến là Google Play với hệ điều hành Android và App Store với hệ điều hành iOS (điện thoại iPhone).

Tin liên quan

Khởi nghiệp

Hồ sơ Startup

Citigo là công ty công nghệ cung cấp những giải pháp đơn giản với chi phí tiết kiệm, giúp khách hàng nâng cao hiệu quả kinh doanh. Citigo hướng tới tầm nhìn trở thành công ty cung cấp giải pháp công nghệ cho doanh nghiệp phổ biến tại Đông Nam Á
ESBT là công ty hoạt động trọng lĩnh vực công nghệ thông tin, chúng tôi xây dựng những sản phẩm phần mềm cho cộng đồng và cung cấp dịch vụ phát triển phần mềm cho các doanh nghiệp
Lozi là một trong những ứng dụng thương mại điện tử được yêu thích nhất tại Việt Nam, kết nối hàng triệu người mua và người bán nhằm phục vụ nhu cầu mua bán trực tuyến ngày càng cao. Không chỉ là một cầu nối thương mại điện tử đáng tin cậy, Lozi còn cung cấp dịch vụ giao hàng nhanh chóng và tiện lợi chỉ trong 1 giờ, đem đến cho khách hàng những trải nghiệm mua sắm trực tuyến hiệu quả và tối ưu
Bắt nguồn từ mong muốn mang chất lượng dạy Tiếng Anh tại Trường Quốc tế đến với mọi học sinh Việt Nam, để các bạn nhỏ dù không có điều kiện kinh tế theo học tại các Trường Quốc Tế hay Trung Tâm đắt tiền vẫn có thể sử dụng Tiếng Anh tốt như người bản ngữ. Đây chính là hành trang chuẩn bị cho các em tương lai vươn ra thế giới. Chính vì lý do trên, đội ngũ sáng lập đã bắt tay vào xây dựng sản phẩm đầu tiên có tên “Chương trình học Tiếng Anh Online EDUPIA”.
Công ty TNHH SA-ACH định vị về lĩnh vững trồng rừng, phát triển gồm 3 loại cây và bốn tầng cây trên một hecta đất nhằm tạo hệ sinh thái bền vững, và nâng cao thu nhập cho bà con