Công nghệ

17,5 triệu tài khoản Instagram bị lộ lọt dữ liệu, hệ luỵ từ lỗ hổng cũ

17,5 triệu tài khoản Instagram bị lộ lọt dữ liệu, hệ luỵ từ lỗ hổng cũ - 1

Chi tiết về tên người dùng, địa chỉ bưu chính, số điện thoại và email tài khoản Instagram đang được rao bán (Ảnh minh hoạ: ST).

Một vụ rò rỉ dữ liệu quy mô lớn vừa được phát hiện, ảnh hưởng đến 17,5 triệu tài khoản Instagram. Điều đáng lo ngại là nguồn gốc của sự cố này lại bắt nguồn từ một lỗ hổng kỹ thuật đã tồn tại suốt hai năm qua.

Các chuyên gia tại công ty an ninh mạng Malwarebytes mới đây đã phát hiện một tệp dữ liệu khổng lồ được chia sẻ miễn phí trên BreachForums, một "chợ đen" khét tiếng của giới tội phạm mạng.

Tệp tin này chứa đựng thông tin nhạy cảm của hàng triệu tài khoản Instagram, bao gồm tên người dùng, địa chỉ bưu chính, số điện thoại và email.

Sự việc không phải là một cuộc tấn công trực diện vào hệ thống phòng thủ hiện tại của Meta. Theo trang tin CyberInsider, dấu vết dẫn ngược về một lỗ hổng trong giao diện lập trình ứng dụng (API) của Instagram từ năm 2024.

Dù lỗ hổng này có thể đã được vá, nhưng những gì tin tặc thu hoạch được từ thời điểm đó đến nay mới chính thức được tung ra, tạo nên một "quả bom nổ chậm" cho người dùng toàn cầu.

Sức nguy hiểm của vụ rò rỉ này không nằm ở việc mất mật khẩu trực tiếp, mà ở khả năng mạo danh tinh vi. Với đầy đủ số điện thoại và email trong tay, tội phạm mạng có thể dàn dựng các kịch bản lừa đảo (phishing) như thật.

Nhiều người dùng cho biết họ đã nhận được các tin nhắn giả mạo thông báo từ Instagram yêu cầu đặt lại mật khẩu hoặc cung cấp mã xác thực. Đây chính là bước đệm để tin tặc chiếm quyền kiểm soát tài khoản hoặc xa hơn là đánh cắp danh tính để thực hiện các hành vi gian lận tài chính.

Việc sở hữu địa chỉ bưu chính của người dùng còn mở rộng rủi ro sang cả đời thực, khiến quyền riêng tư bị xâm phạm nghiêm trọng.

Để tự bảo vệ tài khoản của mình, chuyên gia an ninh mạng Clément Domingo nhấn mạnh hai việc cần làm ngay: Thay đổi mật khẩu và kích hoạt xác thực hai yếu tố (2FA).

Trong bối cảnh dữ liệu đã bị phát tán công khai, việc tăng cường lớp khóa bảo vệ thứ hai là cách duy nhất để chặn đứng ý định xâm nhập trái phép, ngay cả khi tin tặc đã nắm giữ thông tin định danh của bạn.

Các tin khác

Viettel tăng trưởng 23,9% ở thị trường nước ngoài, dẫn đầu tại 7 quốc gia

Viettel tăng trưởng 23,9% ở thị trường nước ngoài, dẫn đầu tại 7 quốc gia

Trong bối cảnh bối cảnh ngành viễn thông toàn cầu tăng trưởng chậm, Viettel tiếp tục đi ngược xu hướng khi ghi nhận mức tăng trưởng 23,9% tại các thị trường nước ngoài trong năm 2025, cao gấp 7 lần mức trung bình của ngành, đồng thời giữ vị trí số 1 tại 7/10 quốc gia tập đoàn này đầu tư.
Robot hình người EngineAI ra mắt tại CES 2026 với màn trình diễn mạnh mẽ, gây tranh cãi và hút chú ý toàn cầu

Robot hình người EngineAI ra mắt tại CES 2026 với màn trình diễn mạnh mẽ, gây tranh cãi và hút chú ý toàn cầu

CES 2026 chứng kiến sự xuất hiện nổi bật của EngineAI khi hãng robot Trung Quốc này mang đến những màn trình diễn trực tiếp đầy ấn tượng của robot hình người thế hệ mới, cho thấy bước chuyển rõ rệt từ trình diễn ý tưởng sang các hệ thống thông minh có khả năng triển khai trong thế giới thực.
Lộ diện smartphone Huawei sắp mở bán tại Việt Nam

Lộ diện smartphone Huawei sắp mở bán tại Việt Nam

Mẫu smartphone Huawei chuẩn bị bán tại Việt Nam vừa xuất hiện trên website của hãng, với phần giới thiệu đầy đủ bằng tiếng Việt và dự kiến công bố chính thức vào cuối tháng 1.
Chiếc iPhone "đời Tống" bỗng hot rần rần, khiến Gen Z ráo riết săn tìm

Chiếc iPhone "đời Tống" bỗng hot rần rần, khiến Gen Z ráo riết săn tìm

Đã gần 16 năm tuổi và bị Apple "khai tử" về mặt phần mềm từ lâu, chiếc iPhone 4 bất ngờ hồi sinh mạnh mẽ trong năm 2026. Không phải để nghe gọi hay lướt web, "cụ tổ" này đang được giới trẻ săn lùng ráo riết để thay thế những chiếc máy ảnh kỹ thuật số đắt tiền, tạo nên một trào lưu ngược dòng đầy thú vị.
Apple hợp tác với Google để nâng cấp Siri

Apple hợp tác với Google để nâng cấp Siri

Trong một thông báo mới đây, Apple xác nhận công ty đang hợp tác với Google để sử dụng các mô hình Gemini nhằm hỗ trợ cho phiên bản Siri thế hệ tiếp theo và những tính năng Apple Intelligence.