FBI xác nhận 630 triệu mật khẩu bị đánh cắp, cảnh báo người dùng cần làm ngay một việc!

Thứ 3, 16/12/2025 03:15
FBI phát hiện kho dữ liệu 630 triệu mật khẩu bị đánh cắp từ thiết bị của một hacker, cảnh báo người dùng cần khẩn trương kiểm tra, thay đổi mật khẩu và sử dụng trình quản lý mật khẩu để tăng cường bảo mật.

Dữ liệu này được thu thập trong vòng bốn năm và đều xuất phát từ hoạt động của một hacker duy nhất.

Ngày 15/12, Cục Điều tra Liên bang Mỹ (FBI) công bố phát hiện một cơ sở dữ liệu khổng lồ chứa khoảng 630 triệu mật khẩu bị đánh cắp, thu giữ từ các thiết bị của một tin tặc duy nhất. Thông tin này tiếp tục làm gia tăng lo ngại về an ninh mạng toàn cầu, trong bối cảnh dư luận vừa chứng kiến các vụ rò rỉ dữ liệu nghiêm trọng liên quan đến LastPass và các hình thức tấn công không cần mật khẩu mà Google xác nhận.

Theo ông Troy Hunt, nhà sáng lập dịch vụ bảo mật nổi tiếng Have I Been Pwned (HIBP) và Pwned Passwords, FBI đã chuyển giao toàn bộ danh sách mật khẩu bị đánh cắp nói trên để bổ sung vào cơ sở dữ liệu HIBP, hiện đang lưu trữ thông tin của khoảng 17 tỷ tài khoản bị xâm phạm trên toàn cầu. Đáng chú ý, số dữ liệu này được thu thập trong vòng bốn năm và đều xuất phát từ hoạt động của một hacker duy nhất.

“Chúng tôi có được tập dữ liệu mới nhất này nhờ FBI thu giữ nhiều thiết bị của một nghi phạm trong quá trình điều tra,” ông Hunt cho biết, đồng thời nhấn mạnh quy mô tội phạm mạng ngày càng lớn và khó hình dung.

FBI tiết lộ 630 triệu mật khẩu bị đánh cắp bởi một tin tặc duy nhất.

FBI tiết lộ 630 triệu mật khẩu bị đánh cắp bởi một tin tặc duy nhất. 

Các mật khẩu bị đánh cắp được cho là có nguồn gốc từ nhiều kênh khác nhau, bao gồm các chợ đen trên web công khai và dark web, các kênh Telegram cũng như các cuộc tấn công đánh cắp thông tin đăng nhập. Phân tích ban đầu cho thấy không phải toàn bộ 630 triệu mật khẩu đều là dữ liệu hoàn toàn mới. Tuy nhiên, khoảng 7,4% trong số đó – tương đương hơn 46 triệu mật khẩu – chưa từng xuất hiện trong cơ sở dữ liệu HIBP trước đây, đồng nghĩa với việc hàng chục triệu người dùng chưa từng được cảnh báo về nguy cơ bị xâm phạm.

Cách kiểm tra mật khẩu có nằm trong danh sách bị lộ

Người dùng hiện có thể kiểm tra tình trạng an toàn của mật khẩu thông qua dịch vụ Pwned Passwords. Chỉ cần nhập mật khẩu vào hệ thống, người dùng sẽ biết liệu thông tin đăng nhập của mình có từng bị rò rỉ hay không. Theo ông Hunt, dịch vụ này được thiết kế an toàn, không lưu trữ mật khẩu kèm theo bất kỳ dữ liệu nhận dạng cá nhân nào, đồng thời toàn bộ mật khẩu đều được mã hóa bằng thuật toán SHA-1.

Các chuyên gia an ninh mạng khuyến cáo người dùng nên thực hiện kiểm tra ngay lập tức và thay đổi những mật khẩu đã bị lộ, trước khi trở thành mục tiêu của các cuộc tấn công chiếm đoạt tài khoản. Bên cạnh đó, việc kích hoạt xác thực hai yếu tố và sử dụng các phương thức đăng nhập không cần mật khẩu (passkey) cũng được xem là biện pháp bảo vệ hiệu quả.

Ảnh minh họa

Ảnh minh họa

Trình quản lý mật khẩu: Công cụ cần thiết trước làn sóng tấn công mạng

Trước những phát hiện mới nhất của FBI, giới chuyên gia nhấn mạnh vai trò của các ứng dụng quản lý mật khẩu trong việc bảo vệ người dùng. Các công cụ này không chỉ giúp tạo và lưu trữ mật khẩu mạnh, duy nhất cho từng tài khoản, mà còn hỗ trợ phát hiện mật khẩu yếu, bị trùng lặp hoặc đã xuất hiện trong các vụ rò rỉ dữ liệu.

Người dùng hệ sinh thái Google có thể tận dụng Trình quản lý mật khẩu Google tích hợp trên trình duyệt Chrome, với tính năng kiểm tra mật khẩu dựa trên các cơ sở dữ liệu rò rỉ, đồng thời cảnh báo việc tái sử dụng mật khẩu hoặc sử dụng mật khẩu yếu. Trong khi đó, người dùng iPhone và macOS có thể sử dụng ứng dụng Apple Passwords, vốn cung cấp tính năng Phát hiện Mật khẩu Bị Xâm phạm mà không tiết lộ thông tin đăng nhập cho Apple.

Ngoài ra, các ứng dụng của bên thứ ba như 1Password hay Proton Pass cũng được đánh giá cao nhờ tích hợp cơ sở dữ liệu Have I Been Pwned và các công cụ giám sát dark web. Những nền tảng này cung cấp bảng điều khiển tổng hợp, giúp người dùng nhanh chóng nhận diện các rủi ro bảo mật và khắc phục kịp thời.

Giới chuyên gia cho rằng việc lựa chọn ứng dụng quản lý mật khẩu nào không quan trọng bằng việc người dùng chủ động sử dụng một giải pháp đáng tin cậy. Trước cảnh báo mới nhất từ FBI, đây được xem là thời điểm thích hợp để mỗi cá nhân rà soát lại thói quen bảo mật, nâng cao mức độ an toàn cho các tài khoản trực tuyến và giảm thiểu nguy cơ trở thành nạn nhân của các vụ tấn công mạng trong tương lai.

Cùng chuyên mục

Phát hiện vỡ túi ngực sau 5 năm: Biến chứng âm thầm và cảnh báo của bác sĩ

Thứ 6, 20/03/2026 09:15
Sau nhiều năm nâng ngực, người phụ nữ bất ngờ phát hiện túi độn bị vỡ dù không có triệu chứng, tiềm ẩn nguy cơ ảnh hưởng sức khỏe.

Giá nhiên liệu biến động, nhà thầu giao thông “căng mình” xoay sở, đối mặt những thách thức

Thứ 6, 20/03/2026 09:00
Giá xăng dầu tăng cao khiến chi phí thi công đội lên, nhiều nhà thầu giao thông “gồng mình” giữ tiến độ nhưng đối mặt không ít nguy cơ và thách thức cần giải pháp đồng bộ.

Bi kịch Tình-Tiền: Vợ ôm con bỏ về ngoại, chồng "níu kéo" bằng dao

Thứ 6, 20/03/2026 09:00
Nguyễn Văn Luận nhiều lần gọi điện nói vợ quay về nhưng bị khước từ. Bực tức, Luận dùng dao gây án với vợ mình.

"Cơn sốt" dạy ôn thi online: Bài 2: Phụ huynh kỳ vọng, học sinh nhiều trải nghiệm trái chiều

Thứ 6, 20/03/2026 08:45
Nhiều phụ huynh và học sinh đã lựa chọn ôn thi online, song trải nghiệm thực tế cho thấy không ít băn khoăn về chất lượng và hiệu quả học tập.

Bắt khẩn cấp nam diễn viên kiêm rapper nổi tiếng

Thứ 6, 20/03/2026 08:15
Nam diễn viên kiêm rapper nổi tiếng người Mỹ Chris O’Neal vừa bị bắt khẩn cấp với cáo buộc liên quan tới 1 vụ đột nhập nhà dân để trộm cắp tài sản.
     
Nổi bật trong ngày

Khi tăng lương cơ sở, ai sẽ được hưởng mức lương mới?

Thứ 5, 19/03/2026 07:01
Những ai đang hưởng lương, phụ cấp áp dụng trên mức lương cơ sở hiện nay theo Nghị định 73/2024/NĐ-CP sẽ thuộc diện áp dụng tăng lương cơ sở trong năm 2026.

Chập điện gây hỏa hoạn kinh hoàng khiến 7 người trong nhà thiệt mạng tại Ấn Độ

Thứ 5, 19/03/2026 10:30
7 người đã thiệt mạng trong một vụ hỏa hoạn nghiêm trọng xảy ra rạng sáng tại một tòa nhà dân cư gần Quảng trường Bengali, thành phố Indore, Ấn Độ.

Tạm giữ du khách nước ngoài đâm trọng thương Thiếu tá công an

Thứ 5, 19/03/2026 11:44
Cơ quan CSĐT Công an tỉnh Lâm Đồng đã tạm giữ một du khách nước ngoài (chưa rõ quốc tịch), để điều tra về hành vi đâm trọng thương một cán bộ công an phường Mũi Né.

Xử phạt cửa hàng xăng dầu ở Vĩnh Long vì tự ý ngưng hoạt động

Thứ 5, 19/03/2026 03:00
Một cửa hàng bán xăng dầu ở Vĩnh Long bị xử phạt vì tự ý ngưng hoạt động khi chưa nhận được sự chấp thuận của Sở Công Thương tỉnh này.

Bắt nhóm đối tượng bán “thiên thạch” giả, lừa đảo chiếm đoạt 11 tỷ đồng

Thứ 5, 19/03/2026 07:20
Tin lời quảng cáo “thiên thạch” giá trị cao, nạn nhân bị nhóm đối tượng dựng kịch bản tinh vi, yêu cầu làm lễ, niêm phong rồi chiếm đoạt 11 tỷ đồng.
xe.nguoiduatin.vn