Công nghệ

Google ra khuyến cáo sau vụ 16 tỷ thông tin tài khoản Internet bị lộ

Các nhà nghiên cứu tại Cybernews, một tạp chí công nghệ trực tuyến, cho biết họ đã tìm thấy 30 bộ dữ liệu chứa thông tin đăng nhập được thu thập từ phần mềm infostealer và các vụ rò rỉ.

Theo Cybernews, các bộ dữ liệu này chỉ bị lộ "trong thời gian ngắn" nhưng lên tới 16 tỷ hồ sơ đăng nhập, với một số lượng không xác định các hồ sơ trùng lặp – điều này gây khó khăn trong việc xác định chính xác có bao nhiêu tài khoản hoặc người dùng đã bị lộ.

Cybernews nói các thông tin đăng nhập này có thể mở quyền truy cập vào các dịch vụ bao gồm Facebook, Apple và Google – mặc dù không có "vi phạm dữ liệu tập trung" nào tại các công ty đó.

InfostealerPryntMalware fe.jpg
Người dùng Internet được khuyến cáo đổi mật khẩu sau vụ rò rỉ 16 tỷ thông tin tài khoản. Ảnh: cyfirma

Bob Diachenko, chuyên gia an ninh mạng người Ukraine đứng sau nghiên cứu, tiết lộ các bộ dữ liệu này lưu trữ một cách nghèo nàn trên các máy chủ từ xa trước khi được gỡ bỏ.

Ông đã tải xuống các tệp và sẽ cố gắng liên hệ với các cá nhân và công ty đã bị lộ thông tin. "Việc này sẽ mất một thời gian vì đó là một lượng dữ liệu khổng lồ", ông nói.

Tuy nhiên, các chuyên gia an ninh mạng khác cho rằng dữ liệu này có khả năng đã được lưu hành và chứa nhiều thông tin trùng lặp. Một chuyên gia giấu tên bày tỏ hoài nghi, đặc biệt là việc có bao nhiêu phần chỉ là sự lặp lại của cùng một thông tin. 

Theo Diachenko, thông tin ông thấy trong nhật ký của infostealer bao gồm các URL đăng nhập đến các trang đăng nhập của Apple, Facebook và Google. 

Trong một tuyên bố, người phát ngôn của Google cho biết dữ liệu mà Cybernews báo cáo không xuất phát từ một vụ vi phạm dữ liệu của Google. Công ty khuyên mọi người nên sử dụng các công cụ như trình quản lý mật khẩu để bảo vệ tài khoản của họ.

Người dùng Internet cũng có thể kiểm tra xem email của họ có bị xâm phạm không bằng cách sử dụng trang web haveibeenpwned.com.

Cybernews cho biết thông tin được thấy trong các bộ dữ liệu tuân theo một "cấu trúc rõ ràng: URL, theo sau là chi tiết đăng nhập và mật khẩu". 

Các chuyên gia cho rằng nghiên cứu này nhấn mạnh sự cần thiết phải cập nhật mật khẩu thường xuyên và áp dụng các biện pháp bảo mật chặt chẽ như xác thực đa yếu tố – hoặc kết hợp mật khẩu với một hình thức xác minh khác như OTP.

Các biện pháp được khuyến nghị khác bao gồm khóa truy cập (passkeys), một phương pháp không dùng mật khẩu được Google và Meta ủng hộ.

(Theo The Guardian)

Các tin khác

Chứng khoán lập đỉnh mới

VN-Index đóng cửa phiên hôm nay (23/6) ở mức 1.358 điểm - cao nhất trong khoảng 3 năm trở lại đây (kể từ tháng 5/2022). VIC của Vingroup tăng trần, lập công đưa chỉ số chính đạt mốc cao mới.

Dự án hiếm hoi liền kề 2 nhà ga Metro Bình Dương, Đồng Nai

Nhờ lợi thế liền kề 2 nhà ga S0 và S2.1, The Gió Riverside đang trở thành điểm đến tiềm năng, đón đầu xu thế phát triển hạ tầng Metro liên vùng, mở rộng kết nối khu Đông và tạo dư địa tăng giá rõ nét trong trung - dài hạn.

Thắng Lợi Group - Gỗ An Cường - Central bắt tay trở thành nhà sản xuất bất động sản chuyên nghiệp

Ba “ông lớn” Thắng Lợi Group, Gỗ An Cường và Central vừa có cú bắt tay chiến lược mang tính bước ngoặt trong ngành bất động sản. Bộ ba sẽ cùng nhau tạo ra những tổ ấm vừa túi tiền, dễ sở hữu cho gia đình Việt, mở màn bằng dự án đô thị cao tầng đầu tiên The Win City tại cửa ngõ Tây Bắc TP.HCM.

Quốc lộ 12C kết nối cao tốc ở Hà Tĩnh hư hỏng nặng

Lưu lượng phương tiện tăng cao đột biến sau khi tuyến cao tốc qua Hà Tĩnh đưa vào khai thác khiến khoảng 2km quốc lộ 12C kết nối nút giao cao tốc Hàm Nghi - Vũng Áng và tuyến tránh quốc lộ 1 bị xuống cấp, mặt đường bong tróc, hư hỏng.