Một tệp tin chứa 10 tỷ mật khẩu ở dạng văn bản bị phát tán trên mạng và được coi là bảng tổng hợp password rò rỉ lớn nhất từ trước đến nay.
Bộ sưu tập có tên RockYou2024, được một thành viên đăng trên diễn đàn hacker hôm 4/7 và mới được trang tin bảo mật Cybernews phát hiện, chứa tổng cộng 9.948.575.739 mật khẩu ở dạng văn bản thuần túy, cho phép những thành viên khác có thể tải về. Người này lập tài khoản từ tháng 5 và từng chia sẻ dữ liệu từ hàng loạt vụ tấn công khác trước khi công bố RockYou2024.
Khi đối chiếu dữ liệu với những vụ rò rỉ trước, các nhà nghiên cứu nhận thấy RockYou2024 là bản cập nhật của RockYou2021, bảng tổng hợp mật khẩu được tung ra ba năm trước chứa 8,4 tỷ dữ liệu. Đến nay, file được bổ sung 1,5 tỷ mật khẩu mới từ thông tin thu thập trên Internet.
Bảng tổng hợp vốn xuất phát từ một vụ lộ dữ liệu lớn vào năm 2009, với hàng chục triệu mật khẩu của các tài khoản mạng xã hội, sau đó tăng dần hàng năm theo cấp số nhân. "Nhiều khả năng, bản RockYou mới nhất chứa thông tin được thu thập từ hơn 4.000 cơ sở dữ liệu trong hơn hai thập kỷ", Cybernews dẫn lời chuyên gia đánh giá.
Bản chất RockYou2024 là bản tổng hợp mật khẩu thực tế được sử dụng bởi các cá nhân trên toàn thế giới. Tuy nhiên, với lượng dữ liệu lớn như vậy, các chuyên gia lo ngại kẻ gian có thể khai thác và thực hiện nhiều cuộc tấn công xâm nhập tài khoản như nhồi thông tin xác thực (credential stuffing) hay vét cạn (brute force).
Brute force là kỹ thuật tấn công bằng cách tự động hóa quy trình đăng nhập, cho phép hacker thử hàng triệu mật khẩu khác nhau cho đến khi khớp. Một hệ thống không được bảo vệ chống lại brute force có thể nhanh chóng bị tin tặc tấn công bằng cách sử dụng cơ sở dữ liệu mật khẩu trên.
Còn với kỹ thuật nhồi thông tin xác thực, tin tặc sẽ sử dụng các tài khoản và mật khẩu bị lộ để truy cập trái phép vào tài khoản người dùng thông qua các yêu cầu đăng nhập được tự động hóa và thực hiện trên diện rộng
Các nhà nghiên cứu cảnh báo cả dịch vụ trực tuyến và ngoại tuyến, bao gồm các thiết bị như camera giám sát, phần cứng công nghiệp cũng có nguy cơ bị tấn công sau RockYou2024.
"Khi kết hợp với những cơ sở dữ liệu bị rò rỉ khác, chẳng hạn kho chứa địa chỉ email của người dùng và các thông tin xác thực khác, RockYou2024 có thể góp phần gây ra một loạt các vụ vi phạm dữ liệu, gian lận tài chính và đánh cắp danh tính", Cybernews đánh giá.
Để ngăn chặn nguy cơ, người dùng trên thế giới được khuyến nghị đổi mật khẩu cho các tài khoản, ưu tiên mật khẩu mạnh và chưa từng được sử dụng ở bất kỳ dịch vụ nào. Ngoài ra, họ cũng có thể bật xác thực đa yếu tố MFA, sử dụng trình quản lý mật khẩu để giảm thiểu rủi ro.
Lưu Quý
Theo Bản ghi nhớ, Công ty Công nghiệp Hàng không Israel (IAI) và Đại học Quốc tế Rabat của Maroc (UIR) sẽ cùng xây dựng một trung tâm hàng không và trí tuệ nhân tạo (AI) tại thủ đô Rabat.
Tình cờ tìm thấy bảo vật nhưng lại khiến các chuyên gia, nhà khảo cổ vô cùng ngạc nhiên. Câu chuyện dưới đây là minh chứng. Vào tháng 9/1980, trong quá trình xây dựng tại công trường số 1 Khổng Tập ở huyện Thư Thành, thành phố Lục An, tỉnh An Huy (Trung Quốc), các công nhân đã vô tình đào được một hố đen kỳ lạ. Ngay sau khi nhận được tin báo, các nhà khảo cổ đã nhanh chóng có mặt tại hiện trường. Khi nhìn thấy đất ở xung quanh cái hố này, họ tin...
Trung Quốc tiếp tục dẫn đầu thế giới về phát triển năng lượng tái tạo, theo báo cáo mới từ Global Energy Monitor (GEM), một tổ chức phi chính phủ ở San Francisco.
Một chiến dịch giải cứu máy bay trực thăng khá phức tạp đã được Quân đội Ấn Độ triển khai thực hiện.
Tên lửa Trường Chinh-2D được phóng lúc 9h58 giờ Bắc Kinh (8h58 giờ Hà Nội) từ Trung tâm phóng vệ tinh Tây Xương ở tỉnh Tứ Xuyên, Tây Nam Trung Quốc, đưa vệ tinh Yaogan-39 vào quỹ đạo định trước. Đây là sứ mệnh thứ 500 của loạt tên lửa đẩy Trường Chinh. Cuối tháng 9 vừa qua, Trung Quốc đã đưa vệ tinh viễn thám Yaogan-33 04 vào không gian từ Trung tâm Phóng vệ tinh Tửu Tuyền ở Tây Bắc nước này. Vệ tinh Yaogan-33 04 phục vụ các thí nghiệm khoa học,...
Cát hình ngôi sao là một cảnh đẹp và kỳ quan khoa học, mỗi hạt cát từng chứa một tổ chức đơn bào nhỏ li ti.
Các nhà khoa học phát hiện một nhánh sông Nile bị vùi lấp từ lâu từng chảy dọc hơn 30 kim tự tháp, có thể giải mã cách người Ai Cập vận chuyển đá xây lăng mộ.
Trong quá trình trùng tu, các nhà khảo cổ học Ai Cập đã lần đầu tiên phát hiện các bức phù điêu 12 cung hoàng đạo hoàn chỉnh ở trên trần của ngôi đền Esna thuộc tỉnh Luxor.
Dừng đỗ trên đường luôn là khoảng thời gian nhàm chán. Đột nhiên Người Nhện xuất hiện, rửa xe một cách cẩn thận, xua đi những giây phút khó chịu. Đó là những gì đã xảy ra trong một video lan truyền khiến cộng đồng mạng thích thú.