16 tỷ thông tin tài khoản người dùng Internet bị rò rỉ

Kho dữ liệu chứa 16 tỷ thông tin đăng nhập, trong đó có nhiều tài khoản Google, Apple, Facebook, đã bị lộ.

Nhóm nghiên cứu bảo mật Cybernews đã điều tra vụ rò rỉ từ đầu năm và phát hiện 30 tập dữ liệu, mỗi tập chứa từ vài chục triệu đến hơn 3,5 tỷ hồ sơ bị phát tán, trở thành một trong những vụ rò rỉ lớn nhất lịch sử Internet từng được ghi nhận. Nhiều dữ liệu bị lộ chưa từng được báo cáo trước đó, trừ một tập gồm 184 triệu hồ sơ mà một nhà nghiên cứu bảo mật phát hiện cuối tháng 5.

Các nhà nghiên cứu cho biết rất khó so sánh thông tin trong mỗi tập dữ liệu, nhưng nhận thấy một số hồ sơ bị chồng lấn. Điều này đồng nghĩa, họ không rõ chính xác có bao nhiêu người hay tài khoản thực sự bị lộ. Hầu hết thông tin đều tuân theo một cấu trúc rõ ràng: URL, theo sau là thông tin đăng nhập và mật khẩu. Đa số phần mềm đánh cắp thông tin hiện đại cũng thu thập dữ liệu theo cách này.

Nội dung trong các tập dữ liệu bị rò rỉ cho phép truy cập gần như mọi dịch vụ trực tuyến, từ Apple, Facebook, Google, đến GitHub, Telegram và nhiều dịch vụ công. Theo nhóm nghiên cứu, rò rỉ thông tin đăng nhập ở quy mô này sẽ thúc đẩy các chiến dịch lừa đảo, chiếm đoạt tài khoản, xâm nhập phần mềm tống tiền và xâm phạm email doanh nghiệp.

Ảnh: Reuters