Vừa mới thấy một điều khá đáng báo động đang lan truyền trong cộng đồng an ninh mạng. Rõ ràng, một trong những vụ rò rỉ dữ liệu lớn nhất mà chúng ta từng thấy trong nhiều năm vừa mới xảy ra - chúng ta đang nói về một vụ rò rỉ dữ liệu khổng lồ tiết lộ hơn 183 triệu mật khẩu email, trong đó có hàng triệu liên quan đến các tài khoản Gmail.



Troy Hunt từ Have I Been Pwned đã cảnh báo về việc này gần đây. Vụ rò rỉ này cực kỳ lớn - 3,5 terabyte dữ liệu chứa khoảng 23 tỷ bản ghi đăng nhập. Điều làm cho vụ việc này đặc biệt đáng sợ là tất cả đều đã bị thu thập bởi phần mềm độc hại trộm cắp thông tin, loại phần mềm này thường nằm im trên các thiết bị bị xâm nhập và âm thầm rút trộm tên người dùng và mật khẩu. Khoảng 16,4 triệu trong số các thông tin đăng nhập này chưa từng bị tiết lộ trước đây, vì vậy đây thực sự là dữ liệu bị xâm phạm mới xuất hiện trên thị trường.

Điều thú vị là - không có vụ tấn công trực tiếp vào Gmail. Thay vào đó, các hacker đã sử dụng các phương pháp như lừa đảo qua email, phần mềm độc hại, và tải xuống phần mềm giả mạo để lấy cắp thông tin đăng nhập. Và phần đáng sợ? Rất nhiều trong số các mật khẩu này vẫn còn hoạt động và đang được sử dụng. Google đã xác nhận rằng họ đã biết về vụ rò rỉ dữ liệu lớn này, mặc dù họ đã phản đối các tuyên bố cho rằng Gmail là mục tiêu duy nhất.

Nguy hiểm thực sự ở đây là các cuộc tấn công credential stuffing. Nếu bạn là người dùng tái sử dụng mật khẩu trên nhiều trang web, bạn có thể đang đối mặt với nguy cơ bị xâm phạm toàn bộ hệ sinh thái tài khoản của mình. Chính vì vậy, các chuyên gia an ninh luôn nhấn mạnh về việc sử dụng mật khẩu duy nhất cho mỗi dịch vụ. Ngay cả khi bạn không bị ảnh hưởng trực tiếp bởi vụ việc này, khả năng cao là thông tin của bạn đã từng bị rò rỉ ở đâu đó rồi. Có lẽ nên kiểm tra nhanh qua Have I Been Pwned nếu bạn chưa làm điều này gần đây.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim