Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web

04 Tháng Tám 201612:00 SA(Xem: 21248)
Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web
blank
Thượng tuần tháng 08/2016, Yahoo đã ngay lập tức tiến hành điều tra một vụ xâm phạm an ninh nghiêm trọng sau khi khoảng 200 triệu tài khoản Yahoo bị rao bán trên dark web - các trang web có thể truy cập công khai, nhưng ẩn địa chỉ IP máy chủ.

Nhìn chung, năm 2016 chứng kiến vô số vụ việc rò rỉ thông tin người dùng, chỉ trong vài tháng, đã có hơn 1 tỷ thông tin tài khoản từ các trang mạng xã hội phổ biến như LinkedIn, Tumblr, MySpace và VK.com bị lộ trên Internet.

Được biết, cũng chính các hacker đã bán dữ liệu LinkedIn, MySpace, Tumblr và VK.com hiện đang bán thông tin hội nhập của khoảng 200 triệu người dùng Yahoo trên Dark Web. Yahoo cho biết đã nhận thức được khả năng rò rỉ thông tin, và cam kết đang nghiêm túc điều tra tính xác thực của vụ việc.

Với biệt hiệu “Peace” hoặc "peace_of_mind", các hacker đã rao bán 200 triệu thông tin Yahoo trên thị trường ngầm có tên là The Real Deal với giá 3 Bitcoins (3 BTC), tương đương khoảng 1,824 USD.

Các dữ liệu bị rò rỉ bao gồm tên người dùng, mật mã và ngày sinh của 200 triệu người dùng Yahoo. Trong một số trường hợp, đó cũng là những địa chỉ backup email được sử dụng cho tài khoản, quê quán và mã bưu điện của người dùng ở Mỹ. Do các mật mã được mã hóa MD5, hacker có thể dễ dàng giải bằng một trình giải mã MD5 trực tuyến. Nên người dùng Yahoo rất dễ bị tấn công.

Trong một mô tả, Peace cho biết cơ sở dữ liệu Yahoo nhiều khả năng xuất phát từ năm 2012, khi bà Marissa Mayer trở thành CEO của Yahoo.

Trước đó, trong tháng 07/2016, Verizon đã mua Yahoo với giá 4.8 tỷ USD. Nên có thể các hacker đã quyết định tranh thủ kiếm tiền từ tài khoản người dùng bị đánh cắp trước khi những dữ liệu bị mất giá trị.

Về phía Yahoo, đại diện của công ty tuyên bố: “Chúng tôi cam kết bảo vệ an toàn thông tin người dùng và điều đó là nghiêm túc. Đội ngũ an ninh của chúng tôi đang làm việc để xác định sự thật. Chúng tôi luôn khuyến khích người dùng tạo mật mã mạnh hoặc bỏ mật mã hoàn toàn bằng cách sử dụng Yahoo Account Key và sử dụng mật mã khác nhau cho các nền tảng khác nhau”

Mặc dù Yahoo không xác nhận vụ rò rỉ thông tin, người dùng vẫn nên thay đổi mật mã và bật chế độ xác thực 2 bước cho các tài khoản trực tuyến ngay lập tức, đặc biệt với những người đang sử dụng cùng một mật mã cho nhiều trang web.
517Vote
42Vote
36Vote
214Vote
122Vote
2.661
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Tư 2020
Peter Navarro, cố vấn thương mại Nhà Trắng, đã cáo buộc Trung Quốc đưa các bộ kit xét nghiệm chất lượng thấp, hay thậm chí là hàng giả, sang Mỹ và gom thiết bị bảo hộ để trục lợi từ Covid-19.
27 Tháng Tư 2020
Bất cứ ai ở Pháp hiện nay cũng có thể gọi dịch vụ AlloCovid, được phát triển bởi viện nghiên cứu Inserm của Pháp, Đại học Paris và công ty đường sắt Pháp SNCF.
27 Tháng Tư 2020
Hôm thứ Hai (27/04/2020), Microsoft cho biết hãng đã giành được hợp đồng cung cấp phần mềm kinh doanh 5 năm với Coca-Cola.
27 Tháng Tư 2020
Hôm thứ Hai (27/04/2020), chủ tịch Ủy ban Đối ngoại Hạ viện Mỹ đã yêu cầu Bộ Ngoại giao Mỹ nộp tài liệu liên quan tới quyết định đóng băng ngân sách cho WHO trong bối cảnh đại dịch Covid-19 của tổng thống Donald Trump.
27 Tháng Tư 2020
Bulgaria là quốc gia mới nhất thử nghiệm vòng đeo tay theo dõi người dân trong đại dịch Covid-19.
27 Tháng Tư 2020
Thủ tướng Boris Johnson đã trở lại làm việc vào thứ Hai (27/04/2020) trước tình thế tiến thoái lưỡng nan lớn nhất: làm thế nào để dỡ bỏ lệnh phong tỏa, đang phá hủy kinh tế Anh, mà không gây ra đợt bùng phát thứ hai.