Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web

04 Tháng Tám 201612:00 SA(Xem: 21161)
Hàng Trăm Triệu Tài Khoản Yahoo Bị Rao Bán Trên Dark Web
blank
Thượng tuần tháng 08/2016, Yahoo đã ngay lập tức tiến hành điều tra một vụ xâm phạm an ninh nghiêm trọng sau khi khoảng 200 triệu tài khoản Yahoo bị rao bán trên dark web - các trang web có thể truy cập công khai, nhưng ẩn địa chỉ IP máy chủ.

Nhìn chung, năm 2016 chứng kiến vô số vụ việc rò rỉ thông tin người dùng, chỉ trong vài tháng, đã có hơn 1 tỷ thông tin tài khoản từ các trang mạng xã hội phổ biến như LinkedIn, Tumblr, MySpace và VK.com bị lộ trên Internet.

Được biết, cũng chính các hacker đã bán dữ liệu LinkedIn, MySpace, Tumblr và VK.com hiện đang bán thông tin hội nhập của khoảng 200 triệu người dùng Yahoo trên Dark Web. Yahoo cho biết đã nhận thức được khả năng rò rỉ thông tin, và cam kết đang nghiêm túc điều tra tính xác thực của vụ việc.

Với biệt hiệu “Peace” hoặc "peace_of_mind", các hacker đã rao bán 200 triệu thông tin Yahoo trên thị trường ngầm có tên là The Real Deal với giá 3 Bitcoins (3 BTC), tương đương khoảng 1,824 USD.

Các dữ liệu bị rò rỉ bao gồm tên người dùng, mật mã và ngày sinh của 200 triệu người dùng Yahoo. Trong một số trường hợp, đó cũng là những địa chỉ backup email được sử dụng cho tài khoản, quê quán và mã bưu điện của người dùng ở Mỹ. Do các mật mã được mã hóa MD5, hacker có thể dễ dàng giải bằng một trình giải mã MD5 trực tuyến. Nên người dùng Yahoo rất dễ bị tấn công.

Trong một mô tả, Peace cho biết cơ sở dữ liệu Yahoo nhiều khả năng xuất phát từ năm 2012, khi bà Marissa Mayer trở thành CEO của Yahoo.

Trước đó, trong tháng 07/2016, Verizon đã mua Yahoo với giá 4.8 tỷ USD. Nên có thể các hacker đã quyết định tranh thủ kiếm tiền từ tài khoản người dùng bị đánh cắp trước khi những dữ liệu bị mất giá trị.

Về phía Yahoo, đại diện của công ty tuyên bố: “Chúng tôi cam kết bảo vệ an toàn thông tin người dùng và điều đó là nghiêm túc. Đội ngũ an ninh của chúng tôi đang làm việc để xác định sự thật. Chúng tôi luôn khuyến khích người dùng tạo mật mã mạnh hoặc bỏ mật mã hoàn toàn bằng cách sử dụng Yahoo Account Key và sử dụng mật mã khác nhau cho các nền tảng khác nhau”

Mặc dù Yahoo không xác nhận vụ rò rỉ thông tin, người dùng vẫn nên thay đổi mật mã và bật chế độ xác thực 2 bước cho các tài khoản trực tuyến ngay lập tức, đặc biệt với những người đang sử dụng cùng một mật mã cho nhiều trang web.
517Vote
42Vote
36Vote
214Vote
122Vote
2.661
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
25 Tháng Mười Một 2020
Để giúp quảng bá cho iPhone 12 mini, Apple đã sử dụng những video ngắn được đăng tải trên nền tảng TikTok.
25 Tháng Mười Một 2020
Tại sao lại có các dải mây nhiều màu sắc lại bao quanh sao Mộc?
25 Tháng Mười Một 2020
Có vẻ như việc đưa dịch vụ chơi game đám mây Stadia lên nền tảng iOS là một bài toán khó đối với Google.
24 Tháng Mười Một 2020
Hai ứng dụng được các nhà nghiên cứu chỉ ra là Baidu Maps và Baidu App, làm rò rỉ dữ liệu nhạy cảm của người dùng, đều đã bị gỡ khỏi Google Play vào tháng 10/2020.
24 Tháng Mười Một 2020
Cố vấn An ninh Quốc gia Mỹ Robert O'Brien thông báo Mỹ đã gửi cho Quân đội Philippines lô bom, tên lửa đầu tiên sau khi ông Trump cam kết cấp 18 triệu USD vũ khí giúp họ chống phiến quân.
24 Tháng Mười Một 2020
Tổng thống Mỹ Donald Trump có thể sẽ ân xá cho cựu cố vấn an ninh quốc gia Michael Flynn.