Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Thứ 5, 20/11/2025 15:00
Hãng an ninh mạng Synthient vừa công bố phát hiện một kho dữ liệu rò rỉ khổng lồ, bao gồm 1,3 tỷ mật khẩu và hơn 2 tỷ địa chỉ email. Dữ liệu này được tổng hợp từ các nguồn rò rỉ trên cả web mở và web đen.

Mới đây, hãng an ninh mạng Synthient đã phát hiện và tổng hợp một kho dữ liệu rò rỉ khổng lồ bao gồm 1,3 tỷ mật khẩu cùng 2 tỷ địa chỉ email. Dữ liệu này không phải là kết quả của một vụ tấn công vào một công ty cụ thể, mà là sự tổng hợp từ nhiều nguồn rò rỉ trước đây, được chia sẻ và lưu hành rộng rãi trong giới tội phạm mạng.

Theo đó, phần lớn dữ liệu là từ các danh sách "credential stuffing" - tức tập hợp các thông tin đăng nhập (email và mật khẩu) từ nhiều vụ rò rỉ trước đó. Những danh sách này thường được tin tặc mua bán để sử dụng vào các cuộc tấn công tự động, nhằm truy cập trái phép vào các tài khoản trên những dịch vụ phổ biến.

Lần này, Synthient đã hợp tác cùng Troy Hunt - nhà sáng lập dịch vụ kiểm tra rò rỉ dữ liệu cá nhân "Have I Been Pwned" (HIBP) - để xác minh và tích hợp dữ liệu vào hệ thống của mình. Theo Troy Hunt, dữ liệu được xác minh bao gồm cả các thông tin cũ và mới, trong đó một phần được thu thập từ các phần mềm độc hại chuyên đánh cắp thông tin từ máy tính bị nhiễm.

Sau khi kiểm tra bằng chính email của mình, Hunt phát hiện rằng nhiều mật khẩu của anh có mặt trong kho dữ liệu rò rỉ, cho thấy tính xác thực cao. Ngoài ra, ông cũng liên hệ với nhiều người dùng HIBP khác để xác minh thêm và nhận thấy có nhiều dữ liệu mới xuất hiện, chứ không chỉ là những thông tin cũ tái sử dụng.

Hiện tại, người dùng có thể kiểm tra xem mật khẩu của mình có nằm trong kho dữ liệu bị rò rỉ hay không thông qua công cụ "Pwned Passwords" thuộc hệ sinh thái của HIBP. Công cụ này cho phép người dùng nhập mật khẩu trực tiếp trên trình duyệt, mà không gửi dữ liệu về máy chủ, đảm bảo quyền riêng tư. Tuy nhiên, nếu phát hiện mật khẩu đang sử dụng bị rò rỉ, người dùng cần thay đổi ngay lập tức.

Để tạo mật khẩu mới an toàn hơn, người dùng có thể sử dụng các phần mềm quản lý mật khẩu như Bitwarden, LastPass hoặc ProtonPass, vốn đều cung cấp công cụ tạo mật khẩu ngẫu nhiên miễn phí. Điều quan trọng nhất là không sử dụng lại cùng một mật khẩu cho nhiều dịch vụ, vì điều này khiến tài khoản dễ dàng bị chiếm quyền kiểm soát qua các cuộc tấn công "credential stuffing".

Bên cạnh đó, việc kích hoạt xác thực hai bước (2FA) là biện pháp tối cần thiết để bảo vệ tài khoản, dù mật khẩu đã bị rò rỉ. 2FA yêu cầu người dùng xác minh thêm một bước nữa (ví dụ như mã xác nhận qua ứng dụng hoặc thiết bị vật lý) trước khi đăng nhập.

Cuối cùng, để tránh bị đánh cắp thông tin ngay từ thiết bị, người dùng nên cài đặt phần mềm diệt virus mạnh mẽ cho cả máy tính và điện thoại. Một số phần mềm độc hại hiện nay có thể tự động ghi lại dữ liệu người dùng nhập vào, kể cả mật khẩu, trước khi chúng được mã hóa gửi đi.

Nếu muốn từ bỏ hoàn toàn việc dùng mật khẩu, người dùng có thể cân nhắc chuyển sang sử dụng "passkeys" - một phương thức đăng nhập hiện đại dựa trên cặp khóa mã hóa, an toàn hơn và chống lừa đảo hiệu quả hơn.

Những vụ rò rỉ như lần này tiếp tục là lời cảnh tỉnh cho người dùng về tầm quan trọng của bảo mật cá nhân. Việc chủ động kiểm tra, thay đổi mật khẩu và áp dụng các biện pháp bảo vệ mạnh mẽ sẽ giúp người dùng tránh được những rủi ro không đáng có.

 

Thế Duyệt

Cùng chuyên mục

Lịch thi đấu SEA Games 33 hôm nay 9/12: Đội tuyển bóng chày Việt Nam đấu Philippines

Thứ 2, 08/12/2025 23:41
Cập nhật lịch thi đấu của đoàn thể thao Việt Nam ngày 9/12 tại SEA Games 33.

Ngôi sao kiếm tiền giỏi nhất Việt Nam: Cát xê 10 tỷ/ phim, sỡ hữu biệt thự 700m2 ở trung tâm TP.HCM

Thứ 2, 08/12/2025 23:11
Nam diễn viên có mức cát-xê gây choáng và cuộc sống xa hoa hiếm ai ngờ tới.

Đoán xem: Đây là chiếc smartphone Android bán chạy nhất toàn cầu trong quý 3

Thứ 2, 08/12/2025 23:06
Báo cáo mới của Counterpoint Research cho thấy chỉ một mẫu Android lọt vào top 5 doanh số toàn cầu quý 3 2025. Samsung tiếp tục thống trị nhóm Android, còn Apple chiếm trọn bốn vị trí dẫn đầu.

Nữ diễn viên phim giờ vàng bị người yêu “cắm cho 10 cái sừng”, bắt tại trận tiểu tam mặc đồ bạn trai ngủ trên giường

Thứ 2, 08/12/2025 22:58
Những tình tiết trong vụ ngoại tình liên quan tới nữ diễn viên phim giờ vàng này khiến công chúng sốc nặng.

Tuyển Việt Nam mất penalty, HLV Mai Đức Chung nói thẳng: "Trọng tài xử lý chưa công bằng"

Thứ 2, 08/12/2025 22:37
Tuyển Việt Nam để thua đáng tiếc trong trận đấu với Philippines tại SEA Games 33.
     
Nổi bật trong ngày

Ca sĩ Hoà Minzy nhận giải thưởng Tình nguyện quốc gia 2025

Thứ 2, 08/12/2025 10:03
Ca sĩ Hoà Minzy là một trong 20 cá nhân, tập thể nhận giải thưởng "Tình nguyện quốc gia" năm 2025.

Doanh nhân Thân Thục Quyên: Chỉ số thành công nằm ở ánh mắt sáng của nhân viên và nụ cười thật sự của khách hàng

Thứ 2, 08/12/2025 12:51
Đối với doanh nhân Thân Thục Quyên, thành công của doanh nghiệp bắt đầu từ sự chữa lành của con người bên trong tổ chức. Chị theo đuổi mô hình tăng trưởng bền vững dựa trên nhân sự hạnh phúc và khách hàng thực sự hài lòng.

Thua 2 trận, thủng lưới 10 bàn, tuyển Malaysia xem như bị loại khỏi SEA Games

Thứ 2, 08/12/2025 16:39
Tuyển Malaysia gần như chắc chắn bị loại.

Đoán xem: Đây là chiếc smartphone Android bán chạy nhất toàn cầu trong quý 3

Thứ 2, 08/12/2025 23:06
Báo cáo mới của Counterpoint Research cho thấy chỉ một mẫu Android lọt vào top 5 doanh số toàn cầu quý 3 2025. Samsung tiếp tục thống trị nhóm Android, còn Apple chiếm trọn bốn vị trí dẫn đầu.

Lễ hội Bách Hoa Hỷ Sự nâng niu ký ức Việt: Rước dâu thời Nguyễn, hồi môn vàng 24K và đám cưới đường phố thập niên 90

Thứ 2, 08/12/2025 10:05
Tại Lễ hội Bách Hoa Hỷ Sự, đám cưới không chỉ là cuộc vui của hai người, mà trở thành hành trình của một cộng đồng, nơi ký ức xưa và niềm vui mới giao hòa ngay giữa lòng phố.
xe.nguoiduatin.vn