620 triệu tài khoản người dùng bị hacker đánh cắp và đang được rao bán trên dark web

Theo dõi VGT trên

Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.

Theo phát hiện của The Register, một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng. Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.

Hacker ra bán số dữ liệu này cũng tiết lộ một tập tin mẫu, trong đó có chứa các thông tin bao gồm tên tài khoản, địa chỉ email đăng ký và mật khẩu. Theo xác nhận ban đầu của một số chuyên gia bảo mật, các dữ liệu này có vẻ chính xác. Tuy nhiên trong số dữ liệu này không có thông tin thẻ thanh toán của người dùng.

620 triệu tài khoản người dùng bị hacker đánh cắp và đang được rao bán trên dark web - Hình 1

Một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng.

The Register cho biết những tài khoản này được bán cho những người muốn gửi email rác, hoặc muốn tấn công vào những tài khoản khác có bảo mật kém. Kẻ tấn công có thể sử dụng tên tài khoản và mật khẩu để thử đăng nhập vào các dịch vụ internet khác, có thể là cả Facebook và Gmail nếu như người dùng có thói quen sử dụng chung một mật khẩu.

Video đang HOT

Đó là lý do vì sao mà số lượng tài khoản bị hack lớn như vậy, nhưng theo The Register thì số tiền hacker yêu cầu khá thấp. Bên cạnh đó thì không có thông tin về tài khoản ngân hàng hay thẻ tín dụng, do đó những kẻ tấn công không thể gây hại trực tiếp đối với các nạn nhân.

Đại diện của MyHeritage – một trong những trang web bị hacker tấn công và đánh cắp 92 triệu tài khoản người dùng – xác nhận họ đã bị hack vào năm ngoái. 500px và EyeEm cũng xác nhận những dữ liệu bị đánh cắp là thật, đưa ra cảnh báo với người dùng nên thay đổi mật khẩu của những tài khoản khác trên internet nếu họ sử dụng chung một mật khẩu.

620 triệu tài khoản người dùng bị hacker đánh cắp và đang được rao bán trên dark web - Hình 2

MyHeritage là công ty sản xuất bộ thử nghiệm DNA, lưu trữ nhiều dữ liệu cá nhân quan trọng của khách hàng.

Tổng cộng có 16 trang web đã bị hacker tấn công, trong đó nghiêm trọng nhất là Dubsmash (162 triệu tài khoản), MyFitnessPal (151 triệu tài khoản) và MyHeritage (92 triệu tài khoản). Hacker tiết lộ đã đánh cắp gần 1 tỷ tài khoản người dùng từ năm 2012 cho đến nay.

Mục đích của hacker là “làm cho cuộc sống trở nên dễ dàng hơn” đối với các hacker khác, bằng cách bán dữ liệu tài khoản và mật khẩu để tấn công vào những dịch vụ internet khác. Trong khi người dùng hiện nay có thói quen sử dụng chung một tên tài khoản và mật khẩu cho nhiều dịch vụ khác nhau, ngay cả những tài khoản quan trọng như ngân hàng, gmail hay Facebook.

“Tôi không nghĩ mình là kẻ xấu xa, tôi chỉ cần tiền và muốn giúp những người khác. Bảo mật chỉ là ảo ảnh. Tôi đã bắt đầu công việc hacker từ lâu, tôi cũng chỉ là một công cụ trong toàn bộ hệ thống này. Chúng ta đều biết những biện pháp được sử dụng để chống lại những cuộc tấn công mạng, nhưng với những bãi rác vẫn còn tồn tại tôi có thể giúp việc hack trở nên dễ dàng hơn”, kẻ rao bán những dữ liệu trên chia sẻ với The Register.

Tham khảo: theregister

Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa

Mẫu xe scooter đầy tiện dụng M365 của Xiaomi được phát hiện có thể bị tấn công chiếm quyền điều khiển từ xa, cho phép hacker tăng tốc hay dừng đột ngột một cách dễ dàng.

Theo cảnh báo mới nhất từ các chuyên gia tại công ty bảo mật Zimperium, mẫu xe scooter chạy điện Xiaomi M365 tồn tại một lỗ hổng đáng lo sợ. Các chuyên gia cho biết, lỗ hổng bảo mật này có thể cho phép kẻ xấu tấn công từ xa, thực hiện tăng tốc hoặc dừng đột ngột gây nguy hiểm cho người dùng, nhất là khi họ đang ở nơi công cộng.

Theo phát hiện của các chuyên gia bảo mật Zimperium, mẫu xe scooter đầy tiện dụng Xiaomi M365 có chứa đến 3 phần mềm gồm quản lý pin, firmware để tương tác giữa phần cứng và phần mềm, cùng mô-đun Bluetooth cho phép người dùng kết nối với xe thông qua ứng dụng trên smartphone. Trong "bộ sưu tập" này, Zimperium khẳng định mô-đun Bluetooth chính là phần tồn tại lỗi bảo mật cho phép hacker dễ dàng tấn công chiếm quyền kiểm soát chiếc scooter của Xiaomi.

Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa - Hình 1

Các chuyên gia bảo mật phát hiện chiếc scooter Xiaomi M365 có thể bị tấn công điều khiển từ xa dễ dàng.

Một chuyên gia bảo mật của Zimperium khẳng định anh có thể dễ dàng kết nối với chiếc scooter Xiaomi M365 thông qua Bluetooth mà không cần phải điền những thông tin cần thiết như password hay bất kỳ phương thức xác thực nào. Chính từ việc lỏng lẻo trong kết nối Bluetooth, chuyên gia bảo mật tên Rani Idan của Zimperium cho biết anh còn dễ dàng cài đặt firmware cho chiếc scooter nói trên mà không bị bất kỳ hình thức kiểm tra độ tin cậy của bản firmware mới hay không. Điều này theo Rani Idan giải thích có thể mở đường cho hacker dễ dàng cài đặt malware lên Xiaomi M365 và đương nhiên chiếm toàn bộ quyền kiểm soát chiếc scooter.

Được biết, những vấn đề về kết nối Bluetooth trong đó hoàn toàn không có bất kỳ cơ chế xác thực nào hoặc có sử dụng nhưng cơ chế yếu kém không phải là điều mới mẻ trong "thế giới" thiết bị IoT. Hồi năm 2017, các chuyên gia bảo mật từng phát hiện mẫu hoverboard Segway Mini "dính" lỗi tương tự. May mắn là khi đó Ninebot (hãng sản xuất mẫu hoverboard này) đã khắc phục kịp thời.

Trở lại với trường hợp của chiếc scooter do Xiaomi sản xuất, Rani Idan cho biết đã liên hệ với hãng song đáng tiếc là vấn đề về Bluetooth trên chiếc scooter này hiện chưa được Xiaomi tìm ra cách khắc phục. Điều này sở dĩ trở nên đầy quan ngại không chỉ cho người dùng mà cả giới bảo mật là vì những mô-đun Bluetooth mà Xiaomi sử dụng trên chiếc Xiaomi M365 là do một bên thứ 3 cung cấp.

Theo PC World

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Công bố giấy chứng nhận kết hôn của Kim Sae Ron, cưới rồi huỷ hôn vì lý do nàyNóng: Công bố giấy chứng nhận kết hôn của Kim Sae Ron, cưới rồi huỷ hôn vì lý do này
19:51:06 25/03/2025
Bà Trương Mỹ Lan ra tòa xin giảm nhẹ hình phạtBà Trương Mỹ Lan ra tòa xin giảm nhẹ hình phạt
16:27:34 25/03/2025
Danh tính người tình cũ bênh vực Kim Soo Hyun của Kim Sae Ron: Cú twist chính là chi tiết về thời gian yêu!Danh tính người tình cũ bênh vực Kim Soo Hyun của Kim Sae Ron: Cú twist chính là chi tiết về thời gian yêu!
21:25:15 25/03/2025
Bạn gái cũ lao thẳng vào đám cưới, quỳ gối cầu xin chú rể quay lạiBạn gái cũ lao thẳng vào đám cưới, quỳ gối cầu xin chú rể quay lại
16:40:15 25/03/2025
Vụ chuyển tiền Grab từ 71.000 đồng thành 71 triệu đồng: Nữ hành khách đã nhận lại đủ tiềnVụ chuyển tiền Grab từ 71.000 đồng thành 71 triệu đồng: Nữ hành khách đã nhận lại đủ tiền
18:38:50 25/03/2025
Vụ chủ nhà tá hỏa phát hiện người lạ tử vong trong bếp: Công an trích xuất cameraVụ chủ nhà tá hỏa phát hiện người lạ tử vong trong bếp: Công an trích xuất camera
21:09:50 25/03/2025
Lâm Canh Tân công khai "dằn mặt" tình địch Trần Hiểu, khẳng định chủ quyền với Triệu Lệ Dĩnh?Lâm Canh Tân công khai "dằn mặt" tình địch Trần Hiểu, khẳng định chủ quyền với Triệu Lệ Dĩnh?
19:18:30 25/03/2025
Kinh hoàng cảnh tượng hố tử thần "nuốt chửng" người đi xe máy tại Hàn Quốc: Nạn nhân bị 2.000 tấn bùn đất vùi lấp, cứu hộ làm việc suốt đêm vẫn chưa có kết quảKinh hoàng cảnh tượng hố tử thần "nuốt chửng" người đi xe máy tại Hàn Quốc: Nạn nhân bị 2.000 tấn bùn đất vùi lấp, cứu hộ làm việc suốt đêm vẫn chưa có kết quả
16:38:09 25/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bộ phim có sao nữ được mệnh danh "kiều nữ" hành xử mất kiểm soát, bị chê nhảm nhí khắp MXH

Bộ phim có sao nữ được mệnh danh "kiều nữ" hành xử mất kiểm soát, bị chê nhảm nhí khắp MXH

Phim việt

23:29:16 25/03/2025
Cảnh quay gào khóc, quyết không nhận con gái của sao nữ này trong phim Hạnh Phúc Bị Đánh Cắp đang thu hút nhiều sự chú ý.
Sau khi cưới, tôi sợ hãi vì chồng suốt ngày đòi "thân mật"

Sau khi cưới, tôi sợ hãi vì chồng suốt ngày đòi "thân mật"

Góc tâm tình

23:25:33 25/03/2025
Hồi còn hẹn hò, chúng tôi từng giận dỗi nhau vì tôi không đồng ý cho anh vượt rào , nhưng tôi không nghĩ anh lại đến mức như vậy.
Lạ đời nam tài tử bắt bạn diễn không được ăn thịt trong 3 tháng mới cho đóng cảnh hôn

Lạ đời nam tài tử bắt bạn diễn không được ăn thịt trong 3 tháng mới cho đóng cảnh hôn

Hậu trường phim

23:20:37 25/03/2025
Nam diễn viên có những yêu cầu kỳ lạ khi đóng phim. Bạn diễn vì muốn hoàn thành tác phẩm nên cũng không thể từ chối.
Vào bar tổ chức "bay lắc", 8 đối tượng chia nhau 50 năm tù

Vào bar tổ chức "bay lắc", 8 đối tượng chia nhau 50 năm tù

Pháp luật

23:13:46 25/03/2025
Công an đã thu giữ nhiều ma túy loại MDMA và Ketamine mà các đối tượng chưa sử dụng hết. Tiến hành xét nghiệm chất ma túy trong cơ thể thì cả 8 đối tượng đều có kết quả dương tính với chất ma túy.
Choáng với hình ảnh nam sinh hóa trang phản cảm trong ngày hội trường

Choáng với hình ảnh nam sinh hóa trang phản cảm trong ngày hội trường

Netizen

23:08:59 25/03/2025
Trong ngày hội học sinh tổ chức tại Trường THPT Hồ Thị Bi, Hóc Môn, TPHCM, xuất hiện hình ảnh nam sinh hóa trang phản cảm đến mức người đối diện phải hết hồn .
F-16 Ukraine sắp như "hổ mọc thêm cánh", thách thức không quân Nga

F-16 Ukraine sắp như "hổ mọc thêm cánh", thách thức không quân Nga

Thế giới

22:59:06 25/03/2025
Theo nhiều nguồn tin phương Tây, tiêm kích F-16 Ukraine sẽ sớm được tăng cường uy lực chiến đấu nhờ việc tiếp nhận máy bay cảnh báo sớm và chỉ huy trên không Saab 340 từ Thụy Điển.
'Mama boy' trong 'When Life Gives You Tangerines' gây ám ảnh ra sao?

'Mama boy' trong 'When Life Gives You Tangerines' gây ám ảnh ra sao?

Phim châu á

22:51:50 25/03/2025
Lee Jun Young gây ấn tượng với vai chàng mama boy trong When Life Gives You Tangerines, lấy được cảm xúc và nước mắt của khán giả với chuyện tình cùng IU.
Vụ chìm tàu 5 người chết và mất tích: Ngóng người thân trong vô vọng

Vụ chìm tàu 5 người chết và mất tích: Ngóng người thân trong vô vọng

Tin nổi bật

22:50:09 25/03/2025
Hơn 3 ngày kể từ khi tàu cá của ngư dân Quảng Nam bị sóng đánh chìm ở vùng biển tỉnh Bình Định, 4 thuyền viên bị mất tích vẫn chưa được tìm thấy. Người thân ngóng trông tin tức với hy vọng mong manh.
Động thái bất ngờ của Jennie giữa lúc bị "kêu réo" khắp nơi vì bức ảnh gây nóng mắt

Động thái bất ngờ của Jennie giữa lúc bị "kêu réo" khắp nơi vì bức ảnh gây nóng mắt

Nhạc quốc tế

22:38:40 25/03/2025
Kể từ khi theo đuổi phong cách táo bạo, gợi cảm như gái Mỹ, Jennie liên tục tạo ra những pha khiến dân tình bỏng mắt , nhất là trên sân khấu.
Hoà Minzy tiết lộ lý do từ chối thi 'Chị đẹp đạp gió' ở Trung Quốc

Hoà Minzy tiết lộ lý do từ chối thi 'Chị đẹp đạp gió' ở Trung Quốc

Nhạc việt

22:33:47 25/03/2025
Hoà Minzy chia sẻ cô đã từ chối tham gia chương trình Chị đẹp đạp gió tại Trung Quốc để tập trung vào các dự án âm nhạc trong nước, trong đó có Bắc Bling .
Trấn Thành là "nạn nhân" của 1 Hoa hậu Vbiz: Khoảnh khắc lia camera 5 giây lộ 1 bí mật muốn chôn vùi!

Trấn Thành là "nạn nhân" của 1 Hoa hậu Vbiz: Khoảnh khắc lia camera 5 giây lộ 1 bí mật muốn chôn vùi!

Sao việt

22:30:12 25/03/2025
Công sức nam MC cố ăn diện để che giấu vóc dáng, lên đính chính trên livestream nay bị Kỳ Duyên phanh phui khó đỡ như thế này.