Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Thứ 5, 20/11/2025 15:00
Hãng an ninh mạng Synthient vừa công bố phát hiện một kho dữ liệu rò rỉ khổng lồ, bao gồm 1,3 tỷ mật khẩu và hơn 2 tỷ địa chỉ email. Dữ liệu này được tổng hợp từ các nguồn rò rỉ trên cả web mở và web đen.

Mới đây, hãng an ninh mạng Synthient đã phát hiện và tổng hợp một kho dữ liệu rò rỉ khổng lồ bao gồm 1,3 tỷ mật khẩu cùng 2 tỷ địa chỉ email. Dữ liệu này không phải là kết quả của một vụ tấn công vào một công ty cụ thể, mà là sự tổng hợp từ nhiều nguồn rò rỉ trước đây, được chia sẻ và lưu hành rộng rãi trong giới tội phạm mạng.

Theo đó, phần lớn dữ liệu là từ các danh sách "credential stuffing" - tức tập hợp các thông tin đăng nhập (email và mật khẩu) từ nhiều vụ rò rỉ trước đó. Những danh sách này thường được tin tặc mua bán để sử dụng vào các cuộc tấn công tự động, nhằm truy cập trái phép vào các tài khoản trên những dịch vụ phổ biến.

Lần này, Synthient đã hợp tác cùng Troy Hunt - nhà sáng lập dịch vụ kiểm tra rò rỉ dữ liệu cá nhân "Have I Been Pwned" (HIBP) - để xác minh và tích hợp dữ liệu vào hệ thống của mình. Theo Troy Hunt, dữ liệu được xác minh bao gồm cả các thông tin cũ và mới, trong đó một phần được thu thập từ các phần mềm độc hại chuyên đánh cắp thông tin từ máy tính bị nhiễm.

Sau khi kiểm tra bằng chính email của mình, Hunt phát hiện rằng nhiều mật khẩu của anh có mặt trong kho dữ liệu rò rỉ, cho thấy tính xác thực cao. Ngoài ra, ông cũng liên hệ với nhiều người dùng HIBP khác để xác minh thêm và nhận thấy có nhiều dữ liệu mới xuất hiện, chứ không chỉ là những thông tin cũ tái sử dụng.

Hiện tại, người dùng có thể kiểm tra xem mật khẩu của mình có nằm trong kho dữ liệu bị rò rỉ hay không thông qua công cụ "Pwned Passwords" thuộc hệ sinh thái của HIBP. Công cụ này cho phép người dùng nhập mật khẩu trực tiếp trên trình duyệt, mà không gửi dữ liệu về máy chủ, đảm bảo quyền riêng tư. Tuy nhiên, nếu phát hiện mật khẩu đang sử dụng bị rò rỉ, người dùng cần thay đổi ngay lập tức.

Để tạo mật khẩu mới an toàn hơn, người dùng có thể sử dụng các phần mềm quản lý mật khẩu như Bitwarden, LastPass hoặc ProtonPass, vốn đều cung cấp công cụ tạo mật khẩu ngẫu nhiên miễn phí. Điều quan trọng nhất là không sử dụng lại cùng một mật khẩu cho nhiều dịch vụ, vì điều này khiến tài khoản dễ dàng bị chiếm quyền kiểm soát qua các cuộc tấn công "credential stuffing".

Bên cạnh đó, việc kích hoạt xác thực hai bước (2FA) là biện pháp tối cần thiết để bảo vệ tài khoản, dù mật khẩu đã bị rò rỉ. 2FA yêu cầu người dùng xác minh thêm một bước nữa (ví dụ như mã xác nhận qua ứng dụng hoặc thiết bị vật lý) trước khi đăng nhập.

Cuối cùng, để tránh bị đánh cắp thông tin ngay từ thiết bị, người dùng nên cài đặt phần mềm diệt virus mạnh mẽ cho cả máy tính và điện thoại. Một số phần mềm độc hại hiện nay có thể tự động ghi lại dữ liệu người dùng nhập vào, kể cả mật khẩu, trước khi chúng được mã hóa gửi đi.

Nếu muốn từ bỏ hoàn toàn việc dùng mật khẩu, người dùng có thể cân nhắc chuyển sang sử dụng "passkeys" - một phương thức đăng nhập hiện đại dựa trên cặp khóa mã hóa, an toàn hơn và chống lừa đảo hiệu quả hơn.

Những vụ rò rỉ như lần này tiếp tục là lời cảnh tỉnh cho người dùng về tầm quan trọng của bảo mật cá nhân. Việc chủ động kiểm tra, thay đổi mật khẩu và áp dụng các biện pháp bảo vệ mạnh mẽ sẽ giúp người dùng tránh được những rủi ro không đáng có.

 

Thế Duyệt

Cùng chuyên mục

Tuyển Việt Nam đánh bại Thái Lan, phá sâu kỷ lục SEA Games của người Thái ngay trên đất Thái

Thứ 7, 13/12/2025 21:03
Các VĐV Việt Nam đã xuất sắc giành HCV và phá sâu kỷ lục SEA Games do đối thủ Thái Lan đang nắm giữ.

“Đội Việt Nam tính trước cả rồi”: Nguyễn Thị Oanh giành HCV SEA Games thứ 13, hé lộ chiến thuật đặc biệt

Thứ 7, 13/12/2025 21:03
“Nữ hoàng điền kinh” Nguyễn Thị Oanh tiếp tục thống trị đường chạy cự ly trung bình tại SEA Games.

SEA Games 33 (13/12): Ngày vàng của Karate Việt Nam

Thứ 7, 13/12/2025 19:11
Hôm nay, 13/12, Karate và Taekwondo Việt Nam đã tỏa sáng với loạt HCV và HCB cho đoàn nước nhà.

Chung kết Anh Trai Say Hi: Negav - buitruonglinh và dàn mỹ nam đổ bộ, 1 nhân vật chiếm spotlight

Thứ 7, 13/12/2025 19:09
Không khí trước thêm biết quán quân của Anh Trai Say Hi mùa 2 đang nóng hơn bao giờ hết.

‘Ma trận’ 29 xe lần đầu ra mắt Việt Nam năm 2025: Xe điện, xe Trung Quốc lấn lướt

Thứ 7, 13/12/2025 19:00
Thị trường xe Việt Nam năm 2025 có 29 mẫu xe lần đầu tiên xuất hiện, bổ sung thêm nhiều lựa chọn cho người tiêu dùng trong nước.
     
Nổi bật trong ngày

Thông báo quan trọng tới tất cả người dân chuyển đất nông nghiệp sang đất ở

Thứ 6, 12/12/2025 11:13
Nghị quyết mới quy định cụ thể mức thu tiền sử dụng đất khi chuyển đất nông nghiệp sang đất ở.

Trải nghiệm JBL Endurance Pace: Tai nghe thể thao dạng mở, khung titan dẻo dai và khả năng tự làm khô độc đáo, giá chưa tới 2 triệu đồng

Thứ 6, 12/12/2025 15:00
JBL Endurance Pace không cố gắng đua tranh bằng chất âm hào nhoáng, thay vào đó, mẫu tai nghe này chọn một lối đi thực dụng hơn: trở thành người bạn đồng hành bền bỉ, mang lại sự an tâm cho người yêu thể thao.

Điện thoại vivo đẹp như OPPO Find X9: Snapdragon 8s Gen 3, pin 6.500 mAh, camera tiềm vọng 50 MP

Thứ 6, 12/12/2025 18:00
vivo S50 series sắp ra mắt với thiết kế cao cấp, đẹp như OPPO Find X9.

Cắt trang bị để thêm bản ‘giá rẻ’ - Chiến lược ‘câu khách’ mới của nhiều mẫu xe tại Việt Nam năm nay

Thứ 7, 13/12/2025 07:30
Trong năm 2025, một số hãng xe tại Việt Nam bổ sung phiên bản giá thấp bằng cách cắt bớt trang bị, từ đó hạ giá khởi điểm và mở rộng tệp khách hàng tiềm năng.

Nghe tên mỹ nhân này ai cũng né vội 1000km: Diễn thì dở phim thì flop, chỉ giỏi cầm tiền làm phiền thiên hạ

Thứ 7, 13/12/2025 15:12
Mỹ nhân này diễn dở tệ, lố lăng lại còn tràn ngập thị phi, khiến khán giả chỉ mong biến mất khỏi màn ảnh.
xe.nguoiduatin.vn