Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web

04 Tháng Tám 201612:00 SA(Xem: 21342)
Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web
blank
Thượng tuần tháng 08/2016, Yahoo đã ngay lập tức tiến hành điều tra một vụ xâm phạm an ninh nghiêm trọng sau khi khoảng 200 triệu tài khoản Yahoo bị rao bán trên dark web - các trang web có thể truy cập công khai, nhưng ẩn địa chỉ IP máy chủ.

Nhìn chung, năm 2016 chứng kiến vô số vụ việc rò rỉ thông tin người dùng, chỉ trong vài tháng, đã có hơn 1 tỷ thông tin tài khoản từ các trang mạng xã hội phổ biến như LinkedIn, Tumblr, MySpace và VK.com bị lộ trên Internet.

Được biết, cũng chính các hacker đã bán dữ liệu LinkedIn, MySpace, Tumblr và VK.com hiện đang bán thông tin hội nhập của khoảng 200 triệu người dùng Yahoo trên Dark Web. Yahoo cho biết đã nhận thức được khả năng rò rỉ thông tin, và cam kết đang nghiêm túc điều tra tính xác thực của vụ việc.

Với biệt hiệu “Peace” hoặc "peace_of_mind", các hacker đã rao bán 200 triệu thông tin Yahoo trên thị trường ngầm có tên là The Real Deal với giá 3 Bitcoins (3 BTC), tương đương khoảng 1,824 USD.

Các dữ liệu bị rò rỉ bao gồm tên người dùng, mật mã và ngày sinh của 200 triệu người dùng Yahoo. Trong một số trường hợp, đó cũng là những địa chỉ backup email được sử dụng cho tài khoản, quê quán và mã bưu điện của người dùng ở Mỹ. Do các mật mã được mã hóa MD5, hacker có thể dễ dàng giải bằng một trình giải mã MD5 trực tuyến. Nên người dùng Yahoo rất dễ bị tấn công.

Trong một mô tả, Peace cho biết cơ sở dữ liệu Yahoo nhiều khả năng xuất phát từ năm 2012, khi bà Marissa Mayer trở thành CEO của Yahoo.

Trước đó, trong tháng 07/2016, Verizon đã mua Yahoo với giá 4.8 tỷ USD. Nên có thể các hacker đã quyết định tranh thủ kiếm tiền từ tài khoản người dùng bị đánh cắp trước khi những dữ liệu bị mất giá trị.

Về phía Yahoo, đại diện của công ty tuyên bố: “Chúng tôi cam kết bảo vệ an toàn thông tin người dùng và điều đó là nghiêm túc. Đội ngũ an ninh của chúng tôi đang làm việc để xác định sự thật. Chúng tôi luôn khuyến khích người dùng tạo mật mã mạnh hoặc bỏ mật mã hoàn toàn bằng cách sử dụng Yahoo Account Key và sử dụng mật mã khác nhau cho các nền tảng khác nhau”

Mặc dù Yahoo không xác nhận vụ rò rỉ thông tin, người dùng vẫn nên thay đổi mật mã và bật chế độ xác thực 2 bước cho các tài khoản trực tuyến ngay lập tức, đặc biệt với những người đang sử dụng cùng một mật mã cho nhiều trang web.
517Vote
42Vote
36Vote
214Vote
122Vote
2.661
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
20 Tháng Hai 2020
Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, một cuộc tấn công ransomware nhằm vào một cơ sở khí đốt tự nhiên của Mỹ đã làm cho một đường ống phải ngừng hoạt động trong hai ngày.
19 Tháng Hai 2020
Trung Quốc đã báo cáo sự sụt giảm đáng mừng các ca nhiễm coronavirus mới hôm thứ Năm (20/02/2020), dù các nhà khoa học cảnh báo mầm bệnh vẫn có thể lây lan thậm chí dễ dàng hơn so với trước đây
19 Tháng Hai 2020
Phiên bản Android 11 developer preview đầu tiên, hệ điều hành tiếp theo sau Android 10 ra mắt vào năm 2019.
19 Tháng Hai 2020
Theo trang Reuters, nhóm tay súng nã đạn vào hai quán bar ở thị trấn Hanau khiến 8 người thiệt mạng, cảnh sát hiện đang truy đuổi.
19 Tháng Hai 2020
một nhà ngoại giao cấp cao Mỹ cho biết, các nước EU không có lý do gì để sử dụng công nghệ di động 5G của Huawei bởi vì Ericsson của Thụy Điển, Nokia của Phần Lan và Samsung của Hàn Quốc ngang hàng với tập đoàn Trung Quốc trong lĩnh vực.
19 Tháng Hai 2020
Google đang có kế hoạch đưa các tài khoản người dùng ở Anh ra khỏi vòng kiểm soát của các cơ quan quản lý quyền riêng tư của Liên minh Châu Âu, và đặt chúng dưới quyền tài phán của Hoa Kỳ.