Vietnamita News

Một lượng lớn thông tin xác thực email, bao gồm Gmail và Outlook, bị kẻ đánh cắp thông tin xâm phạm

hacker
Foto: hacker - PeopleImages/Shutterstock.com

Một phân tích mới của nền tảng Have I Been Pwned đã tiết lộ rằng ít nhất 183 triệu thông tin đăng nhập tài khoản email, các dịch vụ mở rộng như Gmail, Outlook và Yahoo, đã bị lộ trong một sự cố bảo mật kỹ thuật số. Dữ liệu này đã bị xâm phạm thông qua các chương trình độc hại được gọi là kẻ đánh cắp thông tin, lây nhiễm vào thiết bị và lấy thông tin nhạy cảm từ người dùng. Phát hiện ban đầu, vào tháng 4 năm 2025, gần đây đã được cập nhật với việc bổ sung 16,4 triệu hồ sơ mới, nâng tổng số tài khoản bị ảnh hưởng.

Google, một trong những dịch vụ được đề cập trong vụ rò rỉ, đã làm rõ rằng các tài khoản bị lộ không chỉ giới hạn ở Gmail. Công ty nhấn mạnh rằng vụ việc là kết quả của các hoạt động độc hại nói chung chứ không phải cuộc tấn công trực tiếp vào hệ thống của họ. Cho đến nay, Microsoft và Yahoo vẫn chưa đưa ra tuyên bố chính thức về vụ việc, vẫn giữ im lặng trước những hậu quả.

hackers
tin tặc – Ảnh: thomaguery/Istock.com
[[_0]

Các chương trình độc hại, chẳng hạn như kẻ đánh cắp thông tin, là mối đe dọa thường xuyên đối với quyền riêng tư và bảo mật trực tuyến, hoạt động lén lút để đánh cắp thông tin có giá trị.

Tăng số lượng thông tin xác thực bị xâm phạm

Nhóm chịu trách nhiệm về nền tảng Have I Been Pwned đã xác định được 16,4 triệu bản ghi mới trong một cuộc kiểm tra gần đây, chưa được phát hiện trong phân tích ban đầu được thực hiện vào tháng Tư. Sự gia tăng này nâng tổng số lên 183 triệu thông tin xác thực, phản ánh việc tổng hợp nhiều sự cố liên quan đến hành động của những kẻ đánh cắp thông tin. Các chương trình độc hại như vậy được thiết kế để thu thập dữ liệu trực tiếp từ các thiết bị bị nhiễm mà người dùng không nhận thấy hoạt động đó.

Troy Hunt, người tạo ra Have I Been Pwned, đã báo cáo rằng các công ty khác cũng đưa dữ liệu của họ vào hồ sơ tổng hợp. Trong một tuyên bố, ông quyết định không nêu tên bổ sung nhưng nhấn mạnh tính chất xâm lấn của kỹ thuật trộm cắp, thể hiện qua việc lây nhiễm trên máy tính và điện thoại di động. Sự lây lan của phần mềm độc hại này xảy ra thông qua nhiều cách khác nhau, thường khai thác các lỗ hổng hoặc lỗi của người dùng.

Bảo vệ để ngăn chặn sự xâm phạm dữ liệu

Người dùng có tài khoản bị lộ cần phải hành động ngay lập tức để bảo vệ thông tin của mình. Thay đổi mật khẩu trên tất cả các dịch vụ liên quan là biện pháp đầu tiên và quan trọng nhất. Chúng tôi đặc biệt khuyến nghị mỗi nền tảng nên có một tổ hợp mật khẩu phức tạp và duy nhất, tránh việc sử dụng lại có thể làm tăng rủi ro trong trường hợp rò rỉ mới.

Sử dụng trình quản lý mật khẩu là một phương pháp hiệu quả để tạo và lưu trữ thông tin xác thực an toàn. Những công cụ này, như LastPass và 1Password, mã hóa dữ liệu, chỉ yêu cầu mật khẩu chính để truy cập. Ngoài ra, việc kích hoạt xác thực hai bước (2FA) sẽ bổ sung một lớp bảo mật mạnh mẽ, yêu cầu mã bổ sung, thường qua ứng dụng hoặc SMS, để xác nhận quyền truy cập trên thiết bị mới.

Cơ chế hoạt động của kẻ đánh cắp thông tin

Các chương trình đánh cắp thông tin gây lộ dữ liệu thường tự cài đặt trên thiết bị thông qua các bản tải xuống độc hại hoặc liên kết lừa đảo. Sau khi hoạt động, chúng có thể truy cập và trích xuất thông tin được lưu trong các trình duyệt như Chrome và Edge, thu thập mật khẩu, cookie và dữ liệu tự động điền. Quá trình này diễn ra một cách bí mật mà người dùng không nhận thấy cuộc xâm lược đang diễn ra.

Phần mềm độc hại hoạt động bằng cách thu thập dữ liệu nhạy cảm này và trong nhiều trường hợp, trao đổi dữ liệu đó trên các diễn đàn bí mật trên web đen, nơi tội phạm mạng sử dụng dữ liệu đó để lừa đảo tài chính, đánh cắp danh tính và các cuộc tấn công khác. Nạn nhân có thể đến từ bất kỳ hệ điều hành nào, bao gồm Windows, macOS và nhiều thiết bị di động khác nhau.

Lời khuyên để giữ an toàn trực tuyến

Kiểm tra cẩn thận URL trước khi nhập bất kỳ thông tin xác thực nào trên trang web là biện pháp cần thiết để tránh rơi vào bẫy lừa đảo. Các email và tin nhắn đáng ngờ thường yêu cầu dữ liệu cá nhân mà không có lý do rõ ràng hoặc có lỗi ngữ pháp và hình ảnh cho thấy gian lận. Điều quan trọng là tránh nhấp vào các liên kết có trong các tin nhắn không được yêu cầu hoặc từ những người gửi không xác định.

Để tăng cường khả năng bảo vệ chống truy cập trái phép, mật khẩu phải dài ít nhất 12 ký tự, kết hợp chữ in hoa và in thường, số và ký hiệu. Việc tạo các cụm từ dễ nhớ, dễ nhớ đối với người dùng nhưng khó bẻ khóa đối với người khác đóng vai trò là nền tảng vững chắc cho các tổ hợp mật khẩu mạnh hơn.

Định vị các công ty bị ảnh hưởng

Google, một trong những công ty có người dùng bị ảnh hưởng gián tiếp, đã nhắc lại rằng không có vi phạm cụ thể nào đối với hệ thống bảo mật của chính họ. Công ty tiếp tục tích cực khuyến khích việc sử dụng xác minh hai bước và áp dụng mật khẩu, đây là phương pháp xác thực hiện đại và an toàn hơn. Ngược lại, Microsoft đã không bình luận về vụ việc cho đến khi tin tức này được công bố, đồng thời giữ im lặng trước những tiết lộ.

Yahoo cũng chưa đưa ra bất kỳ quan điểm chính thức nào về việc tiết lộ thông tin đăng nhập của người dùng. Trong khi đó, nền tảng Have I Been Pwned tiếp tục tích cực theo dõi các rò rỉ và sự cố bảo mật mới, cung cấp dịch vụ quan trọng để người dùng có thể kiểm tra xem dữ liệu của họ có bị xâm phạm hay không và nhận thông báo qua email khi đăng ký địa chỉ.

Công cụ tăng cường phòng ngừa

Kích hoạt khóa truy cập (mật khẩu) trên các dịch vụ như Google, WhatsApp và Microsoft cung cấp giải pháp thay thế an toàn cho mật khẩu truyền thống. Phương pháp này sử dụng sinh trắc học, chẳng hạn như nhận dạng dấu vân tay hoặc khuôn mặt hoặc mã PIN của thiết bị để xác thực, loại bỏ nhu cầu ghi nhớ và nhập các tổ hợp phức tạp. Các công ty công nghệ đã triển khai công nghệ này để giảm thiểu rủi ro liên quan đến việc sử dụng mật khẩu.

Ngược lại, trình quản lý mật khẩu sẽ mã hóa thông tin xác thực, lưu trữ chúng một cách an toàn cục bộ hoặc trên đám mây, cho phép đồng bộ hóa giữa nhiều thiết bị được kết nối. Việc duy trì phần mềm và hệ điều hành bằng các bản cập nhật mới nhất là rất quan trọng vì những bản cập nhật này thường vá các lỗ hổng đã biết mà những kẻ đánh cắp thông tin và phần mềm độc hại khác có thể khai thác.

Chia sẻ

Thêm tin trong Vietnamita News

Xem thêm