Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web

04 Tháng Tám 201612:00 SA(Xem: 21271)
Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web
blank
Thượng tuần tháng 08/2016, Yahoo đã ngay lập tức tiến hành điều tra một vụ xâm phạm an ninh nghiêm trọng sau khi khoảng 200 triệu tài khoản Yahoo bị rao bán trên dark web - các trang web có thể truy cập công khai, nhưng ẩn địa chỉ IP máy chủ.

Nhìn chung, năm 2016 chứng kiến vô số vụ việc rò rỉ thông tin người dùng, chỉ trong vài tháng, đã có hơn 1 tỷ thông tin tài khoản từ các trang mạng xã hội phổ biến như LinkedIn, Tumblr, MySpace và VK.com bị lộ trên Internet.

Được biết, cũng chính các hacker đã bán dữ liệu LinkedIn, MySpace, Tumblr và VK.com hiện đang bán thông tin hội nhập của khoảng 200 triệu người dùng Yahoo trên Dark Web. Yahoo cho biết đã nhận thức được khả năng rò rỉ thông tin, và cam kết đang nghiêm túc điều tra tính xác thực của vụ việc.

Với biệt hiệu “Peace” hoặc "peace_of_mind", các hacker đã rao bán 200 triệu thông tin Yahoo trên thị trường ngầm có tên là The Real Deal với giá 3 Bitcoins (3 BTC), tương đương khoảng 1,824 USD.

Các dữ liệu bị rò rỉ bao gồm tên người dùng, mật mã và ngày sinh của 200 triệu người dùng Yahoo. Trong một số trường hợp, đó cũng là những địa chỉ backup email được sử dụng cho tài khoản, quê quán và mã bưu điện của người dùng ở Mỹ. Do các mật mã được mã hóa MD5, hacker có thể dễ dàng giải bằng một trình giải mã MD5 trực tuyến. Nên người dùng Yahoo rất dễ bị tấn công.

Trong một mô tả, Peace cho biết cơ sở dữ liệu Yahoo nhiều khả năng xuất phát từ năm 2012, khi bà Marissa Mayer trở thành CEO của Yahoo.

Trước đó, trong tháng 07/2016, Verizon đã mua Yahoo với giá 4.8 tỷ USD. Nên có thể các hacker đã quyết định tranh thủ kiếm tiền từ tài khoản người dùng bị đánh cắp trước khi những dữ liệu bị mất giá trị.

Về phía Yahoo, đại diện của công ty tuyên bố: “Chúng tôi cam kết bảo vệ an toàn thông tin người dùng và điều đó là nghiêm túc. Đội ngũ an ninh của chúng tôi đang làm việc để xác định sự thật. Chúng tôi luôn khuyến khích người dùng tạo mật mã mạnh hoặc bỏ mật mã hoàn toàn bằng cách sử dụng Yahoo Account Key và sử dụng mật mã khác nhau cho các nền tảng khác nhau”

Mặc dù Yahoo không xác nhận vụ rò rỉ thông tin, người dùng vẫn nên thay đổi mật mã và bật chế độ xác thực 2 bước cho các tài khoản trực tuyến ngay lập tức, đặc biệt với những người đang sử dụng cùng một mật mã cho nhiều trang web.
517Vote
42Vote
36Vote
214Vote
122Vote
2.661
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Tư 2020
Google đã ban hành lệnh cấm sử dụng nền tảng hội họp Zoom cho nhân viên của hãng.
08 Tháng Tư 2020
Các nhà chức trách Ý đang nghiên cứu một ứng dụng điện thoại thông minh, có thể giúp các dịch vụ y tế theo dõi các liên lạc của những người dương tính với Covid-19, trong bối cảnh khi chính phủ xem xét các cách dần gỡ bỏ lệnh phong tỏa.
08 Tháng Tư 2020
Thổ Nhĩ Kỳ sẽ giám sát điện thoại di động của những người được chẩn đoán nhiễm Covid-19 để đảm bảo họ không phá hoại các nỗ lực kiểm dịch, đánh dấu biện pháp mới nhất để ngăn chặn dịch bệnh bùng phát.
08 Tháng Tư 2020
Vào tối thứ Tư (08/04/2020), người đứng đầu Tổ chức Y tế Thế giới WHO đã lên tiếng bảo vệ cơ quan của mình về việc xử lý đại dịch coronavirus (Covid-19)
08 Tháng Tư 2020
Thành phố Vũ Hán, nơi đại dịch Covid-19 khởi phát lần đầu tiên, đã kết thúc đợt phong tỏa kéo dài hơn hai tháng vào thứ Tư (08/04/2020)
08 Tháng Tư 2020
Một số khách hàng cho biết, Verizon đã thông báo sẽ hủy các cuộc hẹn theo lịch trình để cài đặt và sửa chữa Internet tại nhà.