Spambot Làm Lộ 711 Triệu Tài Khoản Email

01 Tháng Chín 201712:00 SA(Xem: 15106)
Spambot Làm Lộ 711 Triệu Tài Khoản Email
Google-Disarms-Chinese-Spear-Phishing-Attack-on-US-17e65

Khoảng cuối tháng 08/2017, hơn 700 triệu tài khoản email cá nhân cùng với một số lượng lớn mật mã đã bị công khai bởi một spambot, trong một trong những cuộc tấn công thông tin kỹ thuật số lớn nhất.

Đây là một trong những lần rò rỉ tài khoản email lớn nhất. Các chuyên gia dữ liệu ước đoán, số lượng thông tin đến từ người dùng thật trong đợt tấn công thấp hơn con số 711 triệu tài khoản, chủ yếu là vì số tài khoản giả hoặc lặp lại trong hệ thống data.

Troy Hunt, chuyên gia an ninh mạng người Úc, điều hành trang Web “Have I Been Pwned” cho biết: “Lần nhập liệu mới sẽ lên đến 711 triệu thông tin email, là con số lớn nhất nhập vào Have I Been Pwned trong một lúc. Để dễ hình dung, con số tương đương với số đàn ông, phụ nữ và trẻ em sống trên toàn Châu Âu”. Have I Been Pwned là trang web thông báo những tài khoản email người dùng đã bị lộ thông tin.

Số thông tin cá nhân bị lộ, thậm chí sau khi đã lọc các thông tin rác, vẫn nhiều hơn gần gấp đôi thông tin bị lộ ra trong River City Media hồi tháng 03/2017. Dữ liệu bị lộ vì chủ Spambot đã vô tình không vá lại lỗ hổng từ 1 trong số những server lưu trữ, khiến cho bất kỳ ai cũng có thể hội nhập và tải về toàn bộ thông tin. Hiện chưa có phương pháp để nắm được số người đã tải về toàn bộ dữ liệu từ bộ máy chủ.
Tuy có đến hơn 700 triệu địa chỉ email trong bộ dữ liệu, một số địa chỉ không được kết nối với bất cứ tài khoản thật nào. Một số tài khoản email bị lưu nhầm từ các trang mạng công cộng, một số khác chỉ là địa chỉ email “đoán mò”. Chẳng hạn như có một số email tự động được tạo ra bằng cách thêm từ “sales” vào trước tên miền cơ bản, điển hình như "[email protected]”.

Trong bộ dữ liệu bì rò rỉ gồm cả hàng triệu mật mã được Spammer sử dụng để gửi thư rác từ tài khoản cá nhân người dùng. Tuy nhiên, Troy Hunt cho rằng phần lớn mật mã được lấy lại từ những vụ công khai tài khoản email khác. Có một bộ 164 triệu tài khoản cua LinkedIn vào tháng 05/2016 và một bộ tài khoản khác lên đến 4.2 triệu từ Exploit.In đã bị trộm từ trước đó.

Troy Hunt cho biết: “Tìm thấy tài khoản bản thân trong các bộ rò rỉ email không thực sự giúp người dùng biết được chúng bị trộm mất từ đâu, hay làm thế nào để ngăn chặn được việc email mình bị lạm dụng. Tôi không biết làm cách nào phần mềm đã lấy được tài khoản của tôi, nhưng với tất cả những dữ liệu tôi nhìn thấy trước mắt, tôi chỉ nhận ra rằng, đây là lý do mình nhận được hàng loạt các thư rác gần đây”.

Vụ rò rỉ tài khoản email mới không phải thông tin rò rỉ tài khoản lớn duy nhất. Trang CEX đã thông báo với người dùng về một cuộc tấn công công khai lên đến 2 triệu tài khoản. Bao gồm cả họ tên, địa chỉ, email và số điện thoại người dùng. Bên cạnh đó, CEX cũng thông báo thông tin mã thẻ cũng đã bị lộ ra với số lượng nhỏ. Tuy nhiên, thông tin tài chính gần nhất là từ năm 2009, đến năm 2017, hầu như các thông tin đều đã hết hạn với người dùng và không còn đáng lo ngại.

CEX thông báo: “Chúng tôi đặt sự an toàn của thông tin dữ liệu khách hàng ở mức quan trọng nhất. Luôn có đội an ninh dữ liệu mạnh luôn cập nhật tình hình an ninh mạng. Tuy nhiên, chúng tôi khá rõ những phương thức tinh vi hơn cần được áp dụng, nên chúng tôi đã thuê đội ngũ chuyên gia bảo mật dữ liệu nhằm đánh giá lại quy trình làm việc hiện hành. Chúng tôi cũng đã lắp đặt thêm những phương thức bảo mật, để chắc rằng chuyện như vậy sẽ không xảy ra lần nữa”.

525Vote
41Vote
37Vote
27Vote
14Vote
3.844
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2020
Apple đã làm chấn động cả ngành công nghiệp chip khi ra mắt các máy tính Mac dùng chip M1 do hãng tự thiết kế, với hiệu năng tuyệt vời cho dù tiêu thụ năng lượng rất thấp.
06 Tháng Mười Hai 2020
Facebook đang cập nhật các chính sách của mình đối với thông tin về đại dịch Covid-19 bằng cách xóa thẳng tay bất kỳ tuyên bố sai sự thật nào về các loại vaccine sắp ra mắt.
06 Tháng Mười Hai 2020
Theo trang Bloomberg, chính quyền Trump sẽ không thực thi lệnh cấm đối với TikTok, khi hạn chót là ngày 04/12/2020 đã qua. Nhờ đó, ByteDance cũng không cần bán hoạt động của TikTok tại thị trường Mỹ.
06 Tháng Mười Hai 2020
Tổng thống đắc cử Joe Biden dự kiến sẽ đề cử Tổng chưởng lý California Xavier Becerra làm Bộ trưởng Y tế và Dịch vụ Nhân sinh Mỹ khi Covid-19 đang bùng phát nghiêm trọng, đã giết chết hơn 280,000 người dân Mỹ.
06 Tháng Mười Hai 2020
Khoảng đầu tháng 12/2020, cảnh sát trưởng quận Cam (Orange County) đã từ chối thi hành lệnh phong tỏa mới của Thống đốc California, sẽ có hiệu lực từ Chủ nhật (06/12/2020)
03 Tháng Mười Hai 2020
"Nước Mỹ trở lại", Joe Biden nói tại buổi họp báo ở Delaware hôm 24/11/2020 khi giới thiệu đội ngũ quan chức ngoại giao trong chính quyền tương lai: "Sẵn sàng lãnh đạo thế giới và không rút lui".