10 tỷ mật khẩu bị rò rỉ

09:40 06/07/2024

Một tệp tin chứa 10 tỷ mật khẩu ở dạng văn bản bị phát tán trên mạng và được coi là bảng tổng hợp password rò rỉ lớn nhất từ trước đến nay.

Bộ sưu tập có tên RockYou2024, được một thành viên đăng trên diễn đàn hacker hôm 4/7 và mới được trang tin bảo mật Cybernews phát hiện, chứa tổng cộng 9.948.575.739 mật khẩu ở dạng văn bản thuần túy, cho phép những thành viên khác có thể tải về. Người này lập tài khoản từ tháng 5 và từng chia sẻ dữ liệu từ hàng loạt vụ tấn công khác trước khi công bố RockYou2024.

Khi đối chiếu dữ liệu với những vụ rò rỉ trước, các nhà nghiên cứu nhận thấy RockYou2024 là bản cập nhật của RockYou2021, bảng tổng hợp mật khẩu được tung ra ba năm trước chứa 8,4 tỷ dữ liệu. Đến nay, file được bổ sung 1,5 tỷ mật khẩu mới từ thông tin thu thập trên Internet.

Bảng tổng hợp vốn xuất phát từ một vụ lộ dữ liệu lớn vào năm 2009, với hàng chục triệu mật khẩu của các tài khoản mạng xã hội, sau đó tăng dần hàng năm theo cấp số nhân. "Nhiều khả năng, bản RockYou mới nhất chứa thông tin được thu thập từ hơn 4.000 cơ sở dữ liệu trong hơn hai thập kỷ", Cybernews dẫn lời chuyên gia đánh giá.

Bản chất RockYou2024 là bản tổng hợp mật khẩu thực tế được sử dụng bởi các cá nhân trên toàn thế giới. Tuy nhiên, với lượng dữ liệu lớn như vậy, các chuyên gia lo ngại kẻ gian có thể khai thác và thực hiện nhiều cuộc tấn công xâm nhập tài khoản như nhồi thông tin xác thực (credential stuffing) hay vét cạn (brute force).

Brute force là kỹ thuật tấn công bằng cách tự động hóa quy trình đăng nhập, cho phép hacker thử hàng triệu mật khẩu khác nhau cho đến khi khớp. Một hệ thống không được bảo vệ chống lại brute force có thể nhanh chóng bị tin tặc tấn công bằng cách sử dụng cơ sở dữ liệu mật khẩu trên.

Còn với kỹ thuật nhồi thông tin xác thực, tin tặc sẽ sử dụng các tài khoản và mật khẩu bị lộ để truy cập trái phép vào tài khoản người dùng thông qua các yêu cầu đăng nhập được tự động hóa và thực hiện trên diện rộng

Các nhà nghiên cứu cảnh báo cả dịch vụ trực tuyến và ngoại tuyến, bao gồm các thiết bị như camera giám sát, phần cứng công nghiệp cũng có nguy cơ bị tấn công sau RockYou2024.

"Khi kết hợp với những cơ sở dữ liệu bị rò rỉ khác, chẳng hạn kho chứa địa chỉ email của người dùng và các thông tin xác thực khác, RockYou2024 có thể góp phần gây ra một loạt các vụ vi phạm dữ liệu, gian lận tài chính và đánh cắp danh tính", Cybernews đánh giá.

Để ngăn chặn nguy cơ, người dùng trên thế giới được khuyến nghị đổi mật khẩu cho các tài khoản, ưu tiên mật khẩu mạnh và chưa từng được sử dụng ở bất kỳ dịch vụ nào. Ngoài ra, họ cũng có thể bật xác thực đa yếu tố MFA, sử dụng trình quản lý mật khẩu để giảm thiểu rủi ro.

Lưu Quý

Có thể bạn quan tâm
Làm thế nào để Quy Nhơn thành thành phố khoa học đặc trưng của Việt Nam?

Làm thế nào để Quy Nhơn thành thành phố khoa học đặc trưng của Việt Nam?

16:00 07/07/2024

Hơn 50 đại biểu trong cả nước đã tham dự hội thảo khoa học 'Định hướng phát triển Quy Nhơn trở thành thành phố khoa học đặc trưng của Việt Nam'.

Công bố Giải thưởng ASEAN-Mỹ dành cho các Nhà khoa học Nữ

Công bố Giải thưởng ASEAN-Mỹ dành cho các Nhà khoa học Nữ

17:40 21/10/2023

Được tổ chức lần đầu tiên vào năm 2014, giải thưởng này nhằm vinh danh các nhà khoa học nữ mới vào nghề, có triển vọng, dựa vào những thành tích học tập và chuyên môn của họ.

Trung Quốc phát hiện bằng chứng về đại dương cổ đại trên sao Hỏa

Trung Quốc phát hiện bằng chứng về đại dương cổ đại trên sao Hỏa

21:00 19/05/2023

Một nhóm các nhà nghiên cứu Trung Quốc đã phân tích các dữ liệu khoa học từ camera đa phổ của xe tự hành Zhurong trên Sao Hỏa, và tìm thấy bằng chứng về đá trầm tích biển trên bề mặt Hành tinh Đỏ.

Điểm mặt những chiến cơ Mỹ tham gia tập trận bắn đạn thật Mỹ - Hàn

Điểm mặt những chiến cơ Mỹ tham gia tập trận bắn đạn thật Mỹ - Hàn

20:20 30/10/2023

Mỹ và Hàn Quốc đã bắt đầu một cuộc tập trận trên không lớn từ hôm nay, 30.10, với sự tham gia của 130 máy bay chiến đấu của cả...

Vụ rò rỉ methane từ giếng lớn nhất lịch sử

Vụ rò rỉ methane từ giếng lớn nhất lịch sử

09:30 21/07/2024

Sử dụng dữ liệu vệ tinh, các chuyên gia ghi nhận vụ rò rỉ methane lớn nhất từ giếng khai thác, giải phóng 131.000 tấn trong 205 ngày.

2 con cá voi sát thủ đâm hỏng thuyền buồm ngoài khơi nước Pháp

2 con cá voi sát thủ đâm hỏng thuyền buồm ngoài khơi nước Pháp

10:00 24/07/2024

Lực lượng bảo vệ bờ biển đã phải kéo một chiếc thuyền buồm trở về cảng sau khi hai con cá voi sát thủ đâm vào làm hỏng nghiêm trọng bánh lái của chiếc thuyền gần Guilvinec thuộc vùng Brittany của Pháp.

Phát hiện xác máy bay ném bom mất tích bí ẩn sau 80 năm

Phát hiện xác máy bay ném bom mất tích bí ẩn sau 80 năm

22:45 03/10/2024

Máy bay ném bom Beaufort được tìm thấy ở đáy biển Thái Bình Dương sau khi mất tích năm 1943 với phi hành đoàn 4 người.

Quá nhiều bài báo khoa học bị rút lại, chính phủ Trung Quốc vào cuộc

Quá nhiều bài báo khoa học bị rút lại, chính phủ Trung Quốc vào cuộc

00:30 15/02/2024

Trong năm 2023, có tới gần 14.000 bài báo khoa học bị rút lại, khoảng 3/4 trong đó liên quan đến đồng tác giả Trung Quốc.

Wuling Bingo bị xé nát sau tai nạn, dân mạng kinh ngạc cả tài xế và pin đều an toàn

Wuling Bingo bị xé nát sau tai nạn, dân mạng kinh ngạc cả tài xế và pin đều an toàn

11:00 17/08/2024

Một video gây sốt trên mạng xã hội ghi lại cảnh chiếc xe điện Wuling Bingo gặp tai nạn nghiêm trọng trên đường cao tốc, trong khi người lái xe vẫn an toàn.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới