620 triệu tài khoản người dùng bị hacker đánh cắp và đang được rao bán trên dark web
Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.
- MV "Faded" và "Alone" của Alan Walker bị hacker Việt đổi tên để quảng cáo cho kênh YouTube cá nhân
- Cùng xem cách hacker xâm nhập camera an ninh để yêu cầu nạn nhân subscribe cho PewDiePie
- Vụ để lộ thông tin của 773 triệu email chỉ là một phần nhỏ trong bộ dữ liệu khổng lồ mà hacker đã đánh cắp, và toàn bộ dữ liệu này đang được rao bán với giá 45 USD
Theo phát hiện của The Register, một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng. Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.
Hacker ra bán số dữ liệu này cũng tiết lộ một tập tin mẫu, trong đó có chứa các thông tin bao gồm tên tài khoản, địa chỉ email đăng ký và mật khẩu. Theo xác nhận ban đầu của một số chuyên gia bảo mật, các dữ liệu này có vẻ chính xác. Tuy nhiên trong số dữ liệu này không có thông tin thẻ thanh toán của người dùng.
Một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng.
The Register cho biết những tài khoản này được bán cho những người muốn gửi email rác, hoặc muốn tấn công vào những tài khoản khác có bảo mật kém. Kẻ tấn công có thể sử dụng tên tài khoản và mật khẩu để thử đăng nhập vào các dịch vụ internet khác, có thể là cả Facebook và Gmail nếu như người dùng có thói quen sử dụng chung một mật khẩu.
Đó là lý do vì sao mà số lượng tài khoản bị hack lớn như vậy, nhưng theo The Register thì số tiền hacker yêu cầu khá thấp. Bên cạnh đó thì không có thông tin về tài khoản ngân hàng hay thẻ tín dụng, do đó những kẻ tấn công không thể gây hại trực tiếp đối với các nạn nhân.
Đại diện của MyHeritage - một trong những trang web bị hacker tấn công và đánh cắp 92 triệu tài khoản người dùng - xác nhận họ đã bị hack vào năm ngoái. 500px và EyeEm cũng xác nhận những dữ liệu bị đánh cắp là thật, đưa ra cảnh báo với người dùng nên thay đổi mật khẩu của những tài khoản khác trên internet nếu họ sử dụng chung một mật khẩu.
MyHeritage là công ty sản xuất bộ thử nghiệm DNA, lưu trữ nhiều dữ liệu cá nhân quan trọng của khách hàng.
Tổng cộng có 16 trang web đã bị hacker tấn công, trong đó nghiêm trọng nhất là Dubsmash (162 triệu tài khoản), MyFitnessPal (151 triệu tài khoản) và MyHeritage (92 triệu tài khoản). Hacker tiết lộ đã đánh cắp gần 1 tỷ tài khoản người dùng từ năm 2012 cho đến nay.
Mục đích của hacker là “làm cho cuộc sống trở nên dễ dàng hơn” đối với các hacker khác, bằng cách bán dữ liệu tài khoản và mật khẩu để tấn công vào những dịch vụ internet khác. Trong khi người dùng hiện nay có thói quen sử dụng chung một tên tài khoản và mật khẩu cho nhiều dịch vụ khác nhau, ngay cả những tài khoản quan trọng như ngân hàng, gmail hay Facebook.
“Tôi không nghĩ mình là kẻ xấu xa, tôi chỉ cần tiền và muốn giúp những người khác. Bảo mật chỉ là ảo ảnh. Tôi đã bắt đầu công việc hacker từ lâu, tôi cũng chỉ là một công cụ trong toàn bộ hệ thống này. Chúng ta đều biết những biện pháp được sử dụng để chống lại những cuộc tấn công mạng, nhưng với những bãi rác vẫn còn tồn tại tôi có thể giúp việc hack trở nên dễ dàng hơn”, kẻ rao bán những dữ liệu trên chia sẻ với The Register.
Tham khảo: theregister
NỔI BẬT TRANG CHỦ
-
10 dấu ấn lịch sử định hình lĩnh vực công nghệ năm 2025, cho thấy Việt Nam sẵn sàng bước vào kỷ nguyên vươn mình
Trong một năm "bản lề" đầy sôi động, chúng ta đã thấy những đạo luật tiên phong ra đời, những dòng chip "Make by Vietnam" đầu tiên thành hình và những kỳ tích y khoa lay động trái tim nhân loại.
-
Lại có chuột không dây mới "ngon - bổ - rẻ": Thiết kế cao cấp, có cả con lăn ngang, pin 70 ngày, giá sale Tết chỉ hơn 400.000 đồng