Hơn 260 triệu tài khoản Facebook bị hacker rao bán trên chợ đen
Hơn 267 triệu tài khoản người dùng Facebook hiện đang bị rao bán trên ‘ chợ đen’ với giá 540 USD (khoảng 12 triệu đồng).
Forbes đưa tin, công ty an ninh mạng Cyble mới đây vừa cho biết rằng, ít nhất 267 triệu tài khoản Facebook hiện đang bị rao bán trên ‘chợ đen’ ( Dark Web) với giá 540 USD (khoảng 12 triệu đồng).
Mớ dữ liệu bao gồm mã định danh ( Facebook ID), số điện thoại và họ tên đầy đủ của người dùng Facebook, nhưng không bao gồm mật khẩu. Cyble đã phát hiện những dữ liệu này bị rao bán trên Dark Web và các diễn đàn của hacker vào cuối tuần qua.
Dữ liệu 267 triệu tài khoản Facebook đang bị rao bán trên ‘chợ đen’ với giá 540 USD (khoảng 12 triệu đồng).
Theo nhà nghiên cứu Diachenko, mớ dữ liệu này được tải lên lần đầu trên một diễn đàn dành cho hacker vào ngày 4/12/2019 và không mã hóa, ai cũng có thể tải về. Đến ngày 19/12/2019, mớ dữ liệu này đã bị gỡ khỏi trang.
Video đang HOT
Tuy nhiên, một máy chủ thứ hai đã đăng thêm 42 triệu tài khoản Facebook khác, trong đó có 16.8 triệu tài khoản chứa nhiều thông tin cá nhân hơn như địa chỉ email, ngày sinh và giới tính của người dùng.
Máy chủ thứ 2 đăng tải thông tin 42 triệu người dùng Facebook đã bị các hacker không xác định khác tấn công.
Máy chủ rao bán mớ dữ liệu hiện tại vẫn chưa được xác định. Tuy nhiên, Diachenko cho rằng nó có thể thuộc sở hữu của một tổ chức tội phạm từng đánh cắp dữ liệu bằng API Facebook thông qua các hồ sơ công khai, trước khi API này bị mạng xã hội này khóa.
Beenu Arora, CEO của Cyble, cho rằng do dữ liệu rò rỉ này không chứa mật khẩu nên người dùng vẫn có thể an tâm, chưa cần thực hiện các biện pháp thay đổi trên tài khoản của mình.
Tuy nhiên, điều đáng lo ngại nhất là những dữ liệu này có thể được hacker dùng để tạo một chiến dịch lừa đảo bằng văn bản hoặc email. Và nếu một người dùng không may nào đó nhấp vào những liên kết lừa đảo, và nhập thông tin chi tiết của họ vào trang đăng nhập Facebook giả mạo này, nhiều dữ liệu có giá trị hơn có thể sẽ bị đánh cắp.
Hiện Facebook vẫn chưa đưa ra bất cứ bình luận.
SAOstar sẽ tiếp tục theo dõi và cập nhật thông tin sớm nhất về vụ việc!
Duy Huỳnh
Hơn nửa triệu tài khoản Zoom bị hacker rao bán giá bèo trên web
Để làm việc và học tập từ xa, nhiều người dùng đã sử dụng nền tảng hội nghị video Zoom. Tuy nhiên, sự cố bảo mật mới nhất của ứng dụng này có thể khiến người ta phải đặt ra câu hỏi về an toàn khi sử dụng.
Ảnh minh họa: Betanews
Các chuyên gia về rủi ro trên mạng tại Cyble gần đây phát hiện hacker đang bán tài khoản Zoom bị đánh cắp với giá rẻ mạt. Thậm chí, trong vài trường hợp, tin tặc còn "biếu không" những tài khoản này.
Cyble đã mua hơn 530.000 tài khoản Zoom trên một diễn đàn hacker ngầm với giá không đáng kể. Một số khách hàng của công ty nằm trong số các tài khoản bị đánh cắp, ngoài ra còn bao gồm liên kết dẫn tới phòng họp cá nhân hay mã PIN (host key). Cyble đã liên lạc và xác nhận các thông tin vẫn còn hiệu lực.
Bleeping Computer, trang tin chuyên về máy tính, cũng liên hệ với một số chủ nhân tài khoản bị xâm phạm và được cho biết đó đúng là mật khẩu mà họ sử dụng. Dù vậy, cũng có trường hợp nói đã đổi mật khẩu từ lâu.
Theo Forbes, dường như hầu hết nửa triệu tài khoản Zoom này đều đã cũ. Tuy nhiên, dùng chung một mật khẩu cho nhiều dịch vụ lại là vấn đề tương đối phổ biến trong công chúng. Ngoài ra, có người mở tài khoản mới nhưng tái sử dụng mật khẩu cũ. Chúng mang đến cơ hội cho hacker xâm phạm tài khoản của người dùng.
Để tránh trở thành nạn nhân của kẻ xấu, người dùng được khuyên dùng mật khẩu mạnh, kết hợp cả chữ và số lẫn ký hiệu đặc biệt và không dùng lại mật khẩu cũ vì nó có thể bị lộ trong các vụ tấn công trước đây. Người dùng cũng nên cài ứng dụng quản lý mật khẩu để tạo lớp bảo mật mạnh hơn.
Du Lam
Điểm lại loạt "phốt" liên tiếp của Zoom: Từ "cảnh nóng" xuất hiện cho đến vi phạm bảo mật, liên quan Trung Quốc khiến Google cũng sợ Ứng dụng trò chuyện nhóm Zoom hiện nay rất nổi tiếng trong bối cảnh đại dịch, nhưng nó cũng có nhiều vấn đề khiến cộng đồng người dùng hoang mang. Liên tục bị các đối tượng ẩn danh chiếu cảnh nóng để phá đám Trước đây khi chưa có tính năng xét duyệt người vào bởi host, chỉ cần có ID và password...