620 Triệu Tài Khoản Người Dùng Bị Đánh Cắp Và Đang Được Rao Bán Trên Dark Web

13 Tháng Hai 20191:30 SA(Xem: 14103)
620 Triệu Tài Khoản Người Dùng Bị Đánh Cắp Và Đang Được Rao Bán Trên Dark Web
620 Triệu Tài Khoản Người Dùng Bị Đánh Cắp Và Đang Được Rao Bán Trên Dark Web

Khoảng giữa tháng 02/2019, theo phát hiện của The Register, một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng. Số dữ liệu hiện đang được rao bán trên một trang dark web với giá trị khoảng 20,000 USD bằng Bitcoin.

 

Hacker ra bán số dữ liệu cũng tiết lộ một tập tin mẫu, trong đó có chứa các thông tin bao gồm tên tài khoản, địa chỉ email ghi danh và mật mã. Theo xác nhận ban đầu của một số chuyên gia bảo mật, các dữ liệu có vẻ chính xác. Tuy nhiên trong số đó không có thông tin thẻ thanh toán của người dùng.

 

The Register cho biết, những tài khoản bị đánh cắp được bán cho những người muốn gửi email rác, hoặc muốn tấn công vào những tài khoản khác có bảo mật kém. Kẻ tấn công có thể sử dụng tên tài khoản và mật mã để thử hội nhập vào các dịch vụ Internet khác, có thể là cả Facebook và Gmail nếu như người dùng có thói quen sử dụng chung một mật mã. Đó là lý do vì sao mà số lượng tài khoản bị hack lớn như vậy, nhưng theo The Register, số tiền hacker yêu cầu khá thấp. Bên cạnh đó, không có thông tin về tài khoản ngân hàng hay thẻ tín dụng, do đó những kẻ tấn công không thể gây hại trực tiếp đối với các nạn nhân.

 

Đại diện của MyHeritage - một trong những trang web bị hacker tấn công và đánh cắp 92 triệu tài khoản người dùng - xác nhận họ đã bị hack vào năm 2018. 500px và EyeEm cũng xác nhận những dữ liệu bị đánh cắp là thật, đưa ra cảnh báo với người dùng nên thay đổi mật mã của những tài khoản khác trên Internet nếu họ sử dụng chung một mật mã.

 

Tổng cộng có 16 trang web đã bị hacker tấn công, trong đó nghiêm trọng nhất là Dubsmash (162 triệu tài khoản), MyFitnessPal (151 triệu tài khoản) và MyHeritage (92 triệu tài khoản). Hacker tiết lộ đã đánh cắp gần 1 tỷ tài khoản người dùng từ năm 2012 cho đến 2019, với mục đích là “làm cho cuộc sống trở nên dễ dàng hơn” đối với các hacker khác, bằng cách bán dữ liệu tài khoản và mật mã để tấn công vào những dịch vụ Internet khác. Trong khi người dùng hiện nay có thói quen sử dụng chung một tên tài khoản và mật mã cho nhiều dịch vụ khác nhau, ngay cả những tài khoản quan trọng như ngân hàng, gmail hay Facebook.

 

Kẻ rao bán những dữ liệu cho biết: “Tôi không nghĩ mình là kẻ xấu xa, tôi chỉ cần tiền và muốn giúp những người khác. Bảo mật chỉ là ảo ảnh. Tôi đã bắt đầu công việc hacker từ lâu, tôi cũng chỉ là một công cụ trong toàn bộ hệ thống. Chúng ta đều biết những biện pháp được sử dụng để chống lại những cuộc tấn công mạng, nhưng với những bãi rác vẫn còn tồn tại tôi có thể giúp việc hack trở nên dễ dàng hơn”

51Vote
40Vote
31Vote
20Vote
13Vote
2.25
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Hai 2019
Quý vị muốn lên Sao Hỏa để nghỉ dưỡng hoạc định cư ư? Hiện tàu vũ trụ Starship của SpaceX vẫn chưa được phóng thử, nhưng Elon Musk đã đưa ra dự đoán về mức giá cho một chuyến đi Sao Hỏa.
12 Tháng Hai 2019
Khoảng giữa tháng 02/2019, nhóm nghiên cứu pin của hãng xe điện Tesla, với người dẫn đầu dự án là Jeff Dahn, đã xin cấp bằng sáng chế mới, mô tả phản ứng hóa học có trong một loại pin mới. Theo đó, pin mới của Tesla sạc và xả đều nhanh hơn, tuổi thọ cao hơn mà giá thành lại giảm.
12 Tháng Hai 2019
Khoảng giữa tháng 02/2019, Apple tiếp tục vướng phải một rắc rối mới khi một người dùng từ New York có tên là Jay Brodsky đã đệ đơn kiện Apple, cáo buộc hãng không cho phép người dùng vô hiệu hóa tính năng xác thực 2 yếu tố sau khoảng thời gian 2 tuần được bật lên. Điều này vi phạm luật lệ bổ sung của bang California và Apple có thể sẽ phải đối mặt với một vụ kiện liên quan tới pháp lý ngay tại Mỹ.
12 Tháng Hai 2019
Các công ty công nghệ lớn nhất thế giới, từ Apple đến Amazon hay Samsung đều đã tăng cường nỗ lực trong những năm gần đây để chống lại vấn đề gia tăng rác thải điện tử toàn cầu thông qua các chương trình và sáng kiến ​​tái chế khác nhau.
11 Tháng Hai 2019
Khoảng giữa tháng 02/2019, Thông qua một bằng sáng chế mới ghi danh với Văn Phòng Bằng Sáng Chế và Thương Hiệu của Mỹ (USPTO), Apple đã để lộ nhiều ý tưởng độc đáo như điều khiển bằng cử chỉ, Face ID và nhiều tính năng khác cho chiếc Apple HomePod của hãng. Bằng sáng chế mới dù không đề cập trực tiếp đến cái tên HomePod, tuy nhiên với tên gọi “countertop speaker” chúng ta chỉ có thể liên tưởng đến chiếc loa duy nhất hiện nay của Apple là HomePod.
11 Tháng Hai 2019
"Do Not Track" là một tính năng đã được Apple tích hợp vào Safari từ lâu nay. Tuy nhiên trên thực tế, tính năng hoàn toàn không giúp ích gì cho người dùng thay vào đó nó lại còn là một lỗ hổng bảo mật. Vì vậy, Apple sẽ xóa bỏ tính năng "Do Not Track" trên trình duyệt Safari.