Facebook cáo buộc một loạt công ty đánh cắp dữ liệu người dùng
Chủ sở hữu nền tảng mạng xã hội cho biết, hơn 50.000 người dùng trên nền tảng này đã bị một loạt các công ty giám sát tư nhân đánh cắp dữ liệu.
Cuộc chiến của Facebook với các công ty gián điệp diễn ra trong bối cảnh các công ty công nghệ Mỹ, các nhà lập pháp và chính quyền Tổng thống Joe Biden đang tuyên chiến chống lại các hoạt động gián điệp kỹ thuật số, đáng chú ý nhất là vụ việc công ty phần mềm gián điệp NSO Group của Israel bị đưa vào “danh sách đen” đầu tháng này sau khi bị phanh phui các hoạt động sử dụng công nghệ để chống lại xã hội dân sự.
Trước đó, Meta cũng đã đệ đơn kiện NSO lên toà án tại Mỹ. Nataniel Gleicher, trưởng bộ phận chính sách bảo mật của công ty, cho biết vụ việc hôm thứ Năm (16/12) là dấu hiệu cho thấy “ngành công nghiệp giám sát tư nhân không chỉ gói gọn trong một công ty”.
Báo cáo của Meta cho biết, nền tảng này đã chặn hơn 1.500 tài khoản, chủ yếu là tài khoản giả mạo của 7 tổ chức trên các nền tảng Facebook, Instagram và WhatsApp. Công ty cũng cho biết số lượng nạn nhân của vụ việc trải dài hơn 100 quốc gia.
Mặc dù không cung cấp chi tiết cách thức xác định các hãng giám sát nhưng với vị thế là công ty điều hành các mạng lưới xã hội và truyền thông lớn nhất thế giới, Meta có khả năng tìm kiếm và loại bỏ các yếu tố độc hại trên nền tảng của mình là hoàn toàn dễ hiểu.
Video đang HOT
Một trong những cái tên được nêu ra là Black Cube của Israel. Meta cho biết công ty tình báo này đã triển khai các nhân vật ảo để trò chuyện với các nạn nhân trực tuyến và thu thập địa chỉ email của họ nhằm sau đó tấn công giả mạo (phishing attack).
Đại diện của Black Cube khẳng định “không thực hiện bất kỳ hành vi lừa đảo hay xâm nhập” và hãng thường xuyên đảm bảo tất cả các hoạt động đều tuân thủ luật pháp địa phương.
Những cái tên khác bao gồm BellTroX, công ty Ấn Độ đã bị nêu tên bởi Reuters trước đó, công ty giám sát Internet Citizen Lab, Bluehawk CI của Israel, và Cytrox của châu Âu.
Cognyte, công ty vừa tách khỏi tập đoàn bảo mật Verint Systems hồi tháng 2 và công ty Cobwebs Technologies, bị cáo buộc sử dụng các hồ sơ giả mạo để lừa người dùng tiết lộ các dữ liệu cá nhân.
Đến nay, Cognyte, Verint và Bluehawk vẫn chưa có bình luận chính thức về vụ việc.
Người đứng đầu bộ phận chính sách bảo mật cho biết, các công ty gián điệp thường hướng tới những người nổi tiếng, chính trị gia, nhà báo, luật sư, giám đốc điều hành và người dân bình thường. Bạn bè và gia đình của các nạn nhân cũng là mục tiêu của các chiến dịch gián điệp.
David Agranovich, chuyên gia an ninh mạng của Meta hi vọng tuyên bố hôm thứ Năm vừa qua sẽ làm gián đoạn thị trường giám sát thuê này. Sau thông báo của Meta, Twitter cũng bắt đầu có động thái tương tự khi cho biết đã xoá hơn 300 tài khoản chỉ trong vài giờ.
Có một kiểu mật khẩu phải mất 34.000 năm mới có thể bị bẻ khoá, nó là gì?
Bạn có đang sở hữu một mật khẩu thật sự an toàn cho MXH, Gmail hay ứng dụng ngân hàng của mình?
Các công cụ lấy cắp dữ liệu giờ đây có thể nhanh chóng bẻ khóa mật khẩu và sử dụng dữ liệu cá nhân của bạn cho những mục đích xấu. Điều này khiến cho việc tạo một mật khẩu an toàn trở nên cần thiết và quan trọng hơn bao giờ hết.
Không chỉ riêng số lượng ký tự quyết định việc mật khẩu có an toàn hay không mà còn cách chúng được chọn để kết hợp với nhau cũng rất quan trọng. Nếu như bạn đổi mật khẩu mới bằng cách đặt dấu chấm câu mới vào mật khẩu cũ, nó cũng không đánh lừa được thuật toán. Hay như việc sắp xếp ngẫu nhiên các từ ngữ có liên quan, việc kết hợp tên thú cưng và ngày sinh của bạn sẽ không khó khi thông tin đó có sẵn trên Facebook...
Các ký tự trong mật khẩu, số người đặt mật khẩu nhiều hơn 12% chỉ chiếm 20%
Với biểu đồ thứ 2 dưới đây, theo nghiên cứu từ Security.org cho thấy, thời gian cần thiết để máy tính bẻ khóa một mật khẩu.
Một mật khẩu gồm 8 chữ cái tiêu chuẩn chứa 209 tỷ sự kết hợp có thể có, nhưng một máy tính có thể tính toán điều này ngay lập tức. Thêm một chữ cái viết hoa vào mật khẩu làm thay đổi đáng kể khả năng bẻ khóa mật khẩu của máy tính, kéo dài thời gian này lên đến 22 phút. Có sự kết hợp dài giữa các chữ cái viết hoa và viết thường, ký hiệu và số là cách tốt nhất để làm cho mật khẩu của bạn an toàn hơn. Một mật khẩu 12 ký tự chứa ít nhất một chữ cái viết hoa, một ký hiệu và một số sẽ mất 34.000 năm để máy tính bẻ khóa.
Mật khẩu mười hai ký tự với một chữ cái viết hoa, một số và một biểu tượng gần như không thể phá được, máy tính phải mất 34.000 năm để bẻ khóa
Đáng chú ý, có rất nhiều người dùng vẫn luôn lựa chọn các chuỗi như Mật khẩu, 123456, qwerty... trong mật khẩu các ứng dụng của mình, trong khi chúng xuất hiện trong danh sách các mật khẩu phổ biến nhất chắc chắn phải được ngừng sử dụng, thậm chí một mật khẩu độc đáo hơn cũng có thể dễ bị bẻ khóa nếu một chương trình máy tính được giao nhiệm vụ phá nó một cách có hệ thống.
Như đã thấy trong dữ liệu của trang web Security.org , việc thêm ngay cả một chữ cái viết hoa vào mật khẩu đã có thể làm thay đổi đáng kể tiềm năng của nó. Trong trường hợp mật khẩu có tám ký tự, giờ đây nó có thể bị phá vỡ trong 22 phút thay vì ngay lập tức trong một giây - tăng hơn 1000%.
Mặc dù bạn có thể không thích thêm một vài ký tự vào mật khẩu nhưng lợi ích bảo mật cao của việc sử dụng các ký tự không phải là chữ thường có thể tăng lên gấp bội. Khi sử dụng ít nhất một chữ cái viết hoa và một số, mật khẩu tám ký tự bây giờ sẽ mất 1 giờ để máy tính bẻ khóa. Để làm cho mật khẩu thực sự an toàn, thậm chí có thể thêm nhiều ký tự hoặc nhiều hơn một chữ cái viết hoa, số hoặc ký hiệu.
Tin tặc đánh cắp dữ liệu nghiên cứu ô tô của Volvo Nhà sản xuất xe Thụy Điển Volvo thuộc sở hữu của Geely (Trung Quốc) cho biết hôm 11.12 rằng một trong những kho lưu trữ tập tin của họ đã bị bên thứ ba truy cập bất hợp pháp. Theo Topmostpopular, Volvo nói các dữ liệu đánh cắp từ cuộc tấn công mạng là dữ liệu nghiên cứu và phát triển từ hệ...