Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đán.h cắp
Theo báo cáo mới nhất từ nhóm bảo mật Bitsight TRACE, gần 3 tỉ mật khẩu và 14,5 triệu thẻ tín dụng đang được rao bán trên dark web.
Con số này cao hơn đáng kể so với những ước tính trước đó, cho thấy tình hình rò rỉ dữ liệu cá nhân ngày càng nghiêm trọng.
Trước đó, nhiều báo cáo cho rằng có khoảng 19 tỉ mật khẩu bị rò rỉ, nhưng phần lớn trong số này là các mật khẩu trùng lặp. Số lượng mật khẩu “duy nhất” (tức là chưa bị lặp lại trong các vụ rò rỉ trước) được xác nhận là 1,4 tỉ. Tuy nhiên, nghiên cứu mới của Bitsight cho thấy thực tế còn nghiêm trọng hơn, số lượng thông tin xác thực bị xâm phạm thực sự là 2,9 tỉ, bao gồm cả email và mật khẩu.
Hàng tỉ mật khẩu và thẻ tín dụng bị rao bán trực tuyến. Ảnh: AI
Tình trạng rao bán thông tin ngày càng phổ biến
Theo báo cáo State of the Underground 2024, lượng dữ liệu bị rò rỉ đã tăng 43% chỉ trong một năm. Các diễn đàn tội phạm trên dark web hiện đang trở thành nơi phân phối khối lượng lớn thông tin cá nhân bị đán.h cắp, từ tài khoản mạng xã hội đến dữ liệu tài chính.
Video đang HOT
Đáng chú ý, thẻ tín dụng cũng là mục tiêu phổ biến. Có tới 14,5 triệu thẻ tín dụng đang được rao bán, tăng 20% so với năm 2023. Trong đó, thẻ tín dụng phát hành tại Mỹ chiếm phần lớn (tới hơn 80%), trong khi số lượng thẻ bị đán.h cắp từ các quốc gia khác lại giảm nhẹ.
Phân tích của Bitsight cũng cho thấy 1/5 số nạ.n nhâ.n trong các vụ rò rỉ là các tổ chức tại Mỹ. Sự gia tăng các hoạt động tấ.n côn.g mạng như cài mã độc, phần mềm gián điệp, hoặc đán.h cắp danh tính là nguyên nhân chính dẫn đến việc dữ liệu cá nhân bị bán rẻ trên mạng ngầm.
Mặc dù thẻ tín dụng là loại dữ liệu bị đán.h cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừ.a đả.o tài chính, chiếm đoạt tiề.n hoặc mở các tài khoản mạo danh.
Rò rỉ thông tin thẻ tín dụng tiềm ẩn nhiều rủi ro. Ảnh: AI
Người dùng cần làm gì để hạn chế bị tấ.n côn.g?
Việc sử dụng lại cùng một mật khẩu cho nhiều tài khoản là một trong những rủi ro lớn nhất. Để hạn chế rủi ro, các chuyên gia bảo mật khuyến cáo người dùng nên:
- Sử dụng trình quản lý mật khẩu để tạo và lưu mật khẩu mạnh, khác biệt nhau.
- Kích hoạt xác thực hai yếu tố (2FA) cho tất cả tài khoản quan trọng.
- Theo dõi thường xuyên các giao dịch ngân hàng và báo cáo tín dụng cá nhân.
- Kiểm tra xem email hoặc thông tin cá nhân của mình có bị rò rỉ hay không thông qua các công cụ như HaveIBeenPwned.
Cách đặt mật khẩu của các CEO khác gì so với người bình thường?
Một báo cáo an ninh mạng gần đây cho thấy nhiều CEO và chủ doanh nghiệp có thể ngu ngốc đến mức nào khi đặt mật khẩu cho các hệ thống và tệp tin quan trọng.
Hãy tưởng tượng kế sinh nhai của hàng trăm, thậm chí hàng nghìn nhân viên trong một công ty đang được giao phó cho một người sử dụng cụm '123456' hoặc 'qwerty' làm mật khẩu?
Nghe có vẻ hơi vô lý, nhưng hóa ra điều này lại là sự thật.
Một nghiên cứu đến từ trình quản lý mật khẩu NordPass đã xác định vào năm 2020 rằng mật khẩu được sử dụng phổ biến nhất của cộng đồng mạng chính là các số liên tiếp như '123456', 'picture1' và cụm từ 'password'. Và một mẫu nghiên cứu gần đây hơn bao gồm 290 triệu vụ vi phạm dữ liệu an ninh mạng trên toàn cầu đã đồng thời biểu thị cấp độ công việc của những người bị ảnh hưởng.
Và hóa ra, thậm chí các CEO và giám đốc quản lý cấp cao của nhiều doanh nghiệp cũng có thói quen lựa chọn mật khẩu giống đám đông công chúng. Tuy nhiên thay vì chữ số, họ có xu hướng lựa chọn mật khẩu là tên gọi hơn. "Tiffany" bị phát hiện trong 100.534 lần vi phạm; sau đó là "Charlie" với 33.699 lần; "Michael" được tìm thấy ở 10.647 vụ và "Jordan" là 10.472 lần.
Báo cáo cũng xếp hạng các sinh vật và động vật thần thoại là mật khẩu ưa thích thường bị bẻ khóa trong các vụ vi phạm dữ liệu. "Dragon" được phát hiện trong 11.926 vụ và "monkey" là 11.675 lần.
Ash Smith, một kỹ sư chuyên về CNTT, khuyến nghị rằng các công ty nên cân nhắc việc cung cấp mật khẩu được tạo ngẫu nhiên khi các tài khoản mới được tạo. "Mật khẩu mạnh nhất nên là 3 từ ngẫu nhiên, và bạn có thể tạo ra một câu chuyện trong đầu về chúng để giúp ghi nhớ", anh chia sẻ.
Nghiên cứu này khá đáng lo ngại và làm rõ một điều rõ ràng rằng hầu hết các vụ vi phạm dữ liệu không xảy ra từ một vụ tấ.n côn.g mạng có tổ chức và quy mô. Thay vào đó, khoảng 80% là do những người đã tạo ra và sử dụng những loại mật khẩu ngu ngốc và dễ đoán.
Nó cũng khiến bạn tự hỏi: Liệu sếp của mình có thực sự đi dự các cuộc họp đào tạo an ninh mạng 'bắt buộc' mà chúng ta thường thấy qua email hay không?
Nguy cơ mất dữ liệu cá nhân khi mua sắm trực tuyến bùng nổ cuối năm Nhiều người dùng có thói quen chia sẻ, tái sử dụng mật khẩu cũ, sử dụng mật khẩu có thể đoán được. Những thói quen này khiến Việt Nam nằm trong nhóm các quốc gia có nguy cơ cao về an toàn thông tin khi mua sắm trực tuyến. Đây là thông tin được đưa ra trong báo Trách nhiệm số từ Google...










Tiêu điểm
Tin đang nóng
Tin mới nhất

One UI 7 là dấu chấm hết cho Galaxy A14

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứ.a tr.ẻ trở thành vũ khí chiến lược

Nhiều người chưa thể phân biệt giữa USB-C và USB4

Ứng dụng AI thúc đẩy phát triển du lịch

Google buộc các ứng dụng Android phải nâng cấp

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội
Có thể bạn quan tâm

Syria đề xuất ký thỏa thuận khoáng sản kiểu Ukraine với Tổng thống Trump
Thế giới
21:17:03 13/05/2025
Con gái bị bắt nạt ở trường học nhưng chồng tôi nhất quyết không dám lên tiếng vì sợ mất mặt
Góc tâm tình
21:16:04 13/05/2025
SOOBIN tuyển "nàng thơ", fan đứng ngồi không yên vì loạt "đặc quyền" đáng mơ ước
Nhạc việt
21:13:08 13/05/2025
Hé lộ cát-xê gâ.y số.c của G-Dragon, cần bao nhiêu tiề.n để "ông hoàng Kpop" càn quét SVĐ Mỹ Đình?
Nhạc quốc tế
21:07:55 13/05/2025
Ngắm xe SUV hạng C công suất 355 mã lực, siêu tiết kiệm xăng, giá ngang Hyundai Grand i10
Ôtô
21:04:01 13/05/2025
Diddy để trai bao dùng baby oil, nhập cuộc với bạn gái, hành động sau đó sốc hơn
Sao âu mỹ
21:02:20 13/05/2025
Đoạn kết kỳ lạ giữa Ancelotti và Real Madrid
Sao thể thao
20:59:22 13/05/2025
Thực hư câu chuyện vợ và "bồ" cùng đến bệnh viện khi nhận được tin chồng cấp cứu
Netizen
20:55:00 13/05/2025
Phương Thanh nói thẳng góc khuất và lý do bỏ diễn Chị đẹp: "Ngay từ đầu đã có chuyện"
Tv show
20:47:44 13/05/2025
Lộ bằng chứng Hà Tâm Như được dàn xếp đăng quang Hoa hậu Chuyển giới Việt Nam?
Sao việt
20:44:23 13/05/2025