10 tỷ mật khẩu bị rò rỉ
Bộ sưu tập có tên RockYou2024, được một thành viên đăng trên diễn đàn hacker hôm 4/7 và mới được trang tin bảo mật Cybernews phát hiện, chứa tổng cộng 9.948.575.739 mật khẩu ở dạng văn bản thuần túy, cho phép những thành viên khác có thể tải về. Người này lập tài khoản từ tháng 5 và từng chia sẻ dữ liệu từ hàng loạt vụ tấn công khác trước khi công bố RockYou2024.
Khi đối chiếu dữ liệu với những vụ rò rỉ trước, các nhà nghiên cứu nhận thấy RockYou2024 là bản cập nhật của RockYou2021, bảng tổng hợp mật khẩu được tung ra ba năm trước chứa 8,4 tỷ dữ liệu. Đến nay, file được bổ sung 1,5 tỷ mật khẩu mới từ thông tin thu thập trên Internet.
Bảng tổng hợp vốn xuất phát từ một vụ lộ dữ liệu lớn vào năm 2009, với hàng chục triệu mật khẩu của các tài khoản mạng xã hội, sau đó tăng dần hàng năm theo cấp số nhân. "Nhiều khả năng, bản RockYou mới nhất chứa thông tin được thu thập từ hơn 4.000 cơ sở dữ liệu trong hơn hai thập kỷ", Cybernews dẫn lời chuyên gia đánh giá.
Bản chất RockYou2024 là bản tổng hợp mật khẩu thực tế được sử dụng bởi các cá nhân trên toàn thế giới. Tuy nhiên, với lượng dữ liệu lớn như vậy, các chuyên gia lo ngại kẻ gian có thể khai thác và thực hiện nhiều cuộc tấn công xâm nhập tài khoản như nhồi thông tin xác thực (credential stuffing) hay vét cạn (brute force).
Brute force là kỹ thuật tấn công bằng cách tự động hóa quy trình đăng nhập, cho phép hacker thử hàng triệu mật khẩu khác nhau cho đến khi khớp. Một hệ thống không được bảo vệ chống lại brute force có thể nhanh chóng bị tin tặc tấn công bằng cách sử dụng cơ sở dữ liệu mật khẩu trên.
Còn với kỹ thuật nhồi thông tin xác thực, tin tặc sẽ sử dụng các tài khoản và mật khẩu bị lộ để truy cập trái phép vào tài khoản người dùng thông qua các yêu cầu đăng nhập được tự động hóa và thực hiện trên diện rộng
Các nhà nghiên cứu cảnh báo cả dịch vụ trực tuyến và ngoại tuyến, bao gồm các thiết bị như camera giám sát, phần cứng công nghiệp cũng có nguy cơ bị tấn công sau RockYou2024.
"Khi kết hợp với những cơ sở dữ liệu bị rò rỉ khác, chẳng hạn kho chứa địa chỉ email của người dùng và các thông tin xác thực khác, RockYou2024 có thể góp phần gây ra một loạt các vụ vi phạm dữ liệu, gian lận tài chính và đánh cắp danh tính", Cybernews đánh giá.
Để ngăn chặn nguy cơ, người dùng trên thế giới được khuyến nghị đổi mật khẩu cho các tài khoản, ưu tiên mật khẩu mạnh và chưa từng được sử dụng ở bất kỳ dịch vụ nào. Ngoài ra, họ cũng có thể bật xác thực đa yếu tố MFA, sử dụng trình quản lý mật khẩu để giảm thiểu rủi ro.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
- Sớm triển khai xóa nhà tạm, nhà dột nát cho hộ nghèo, hộ cận nghèo
- Quốc hội thảo luận về dự án Luật Quy hoạch đô thị và nông thôn và Luật Công chứng
- Tiếp tục đổi mới, nâng cao chất lượng hoạt động tiếp xúc cử tri và giám sát giải quyết kiến nghị của cử tri
- Đồng chí Nguyễn Khắc Thận, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh tiếp xã giao Đại sứ Vương quốc Thái Lan tại Việt Nam
- Hội nghị tuyên truyền, phổ biến Luật Nhà ở, Luật Kinh doanh bất động sản và các văn bản hướng dẫn thi hành
- Kỳ họp thứ tám, Quốc hội khóa XV: Thảo luận tại tổ về các dự án luật
- Hội nghị nghiên cứu, học tập, quán triệt nội dung cuốn sách của Tổng Bí thư Nguyễn Phú Trọng
- Tiếp tục chương trình Kỳ họp thứ 8: Quốc hội thảo luận về các dự án luật
- Bảo đảm ổn định tình hình trong thực hiện sắp xếp đơn vị hành chính cấp xã
- Quốc hội thảo luận về dự án Luật Dược và Luật Dữ liệu