Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Thứ 5, 20/11/2025 15:00
Hãng an ninh mạng Synthient vừa công bố phát hiện một kho dữ liệu rò rỉ khổng lồ, bao gồm 1,3 tỷ mật khẩu và hơn 2 tỷ địa chỉ email. Dữ liệu này được tổng hợp từ các nguồn rò rỉ trên cả web mở và web đen.

Mới đây, hãng an ninh mạng Synthient đã phát hiện và tổng hợp một kho dữ liệu rò rỉ khổng lồ bao gồm 1,3 tỷ mật khẩu cùng 2 tỷ địa chỉ email. Dữ liệu này không phải là kết quả của một vụ tấn công vào một công ty cụ thể, mà là sự tổng hợp từ nhiều nguồn rò rỉ trước đây, được chia sẻ và lưu hành rộng rãi trong giới tội phạm mạng.

Theo đó, phần lớn dữ liệu là từ các danh sách "credential stuffing" - tức tập hợp các thông tin đăng nhập (email và mật khẩu) từ nhiều vụ rò rỉ trước đó. Những danh sách này thường được tin tặc mua bán để sử dụng vào các cuộc tấn công tự động, nhằm truy cập trái phép vào các tài khoản trên những dịch vụ phổ biến.

Lần này, Synthient đã hợp tác cùng Troy Hunt - nhà sáng lập dịch vụ kiểm tra rò rỉ dữ liệu cá nhân "Have I Been Pwned" (HIBP) - để xác minh và tích hợp dữ liệu vào hệ thống của mình. Theo Troy Hunt, dữ liệu được xác minh bao gồm cả các thông tin cũ và mới, trong đó một phần được thu thập từ các phần mềm độc hại chuyên đánh cắp thông tin từ máy tính bị nhiễm.

Sau khi kiểm tra bằng chính email của mình, Hunt phát hiện rằng nhiều mật khẩu của anh có mặt trong kho dữ liệu rò rỉ, cho thấy tính xác thực cao. Ngoài ra, ông cũng liên hệ với nhiều người dùng HIBP khác để xác minh thêm và nhận thấy có nhiều dữ liệu mới xuất hiện, chứ không chỉ là những thông tin cũ tái sử dụng.

Hiện tại, người dùng có thể kiểm tra xem mật khẩu của mình có nằm trong kho dữ liệu bị rò rỉ hay không thông qua công cụ "Pwned Passwords" thuộc hệ sinh thái của HIBP. Công cụ này cho phép người dùng nhập mật khẩu trực tiếp trên trình duyệt, mà không gửi dữ liệu về máy chủ, đảm bảo quyền riêng tư. Tuy nhiên, nếu phát hiện mật khẩu đang sử dụng bị rò rỉ, người dùng cần thay đổi ngay lập tức.

Để tạo mật khẩu mới an toàn hơn, người dùng có thể sử dụng các phần mềm quản lý mật khẩu như Bitwarden, LastPass hoặc ProtonPass, vốn đều cung cấp công cụ tạo mật khẩu ngẫu nhiên miễn phí. Điều quan trọng nhất là không sử dụng lại cùng một mật khẩu cho nhiều dịch vụ, vì điều này khiến tài khoản dễ dàng bị chiếm quyền kiểm soát qua các cuộc tấn công "credential stuffing".

Bên cạnh đó, việc kích hoạt xác thực hai bước (2FA) là biện pháp tối cần thiết để bảo vệ tài khoản, dù mật khẩu đã bị rò rỉ. 2FA yêu cầu người dùng xác minh thêm một bước nữa (ví dụ như mã xác nhận qua ứng dụng hoặc thiết bị vật lý) trước khi đăng nhập.

Cuối cùng, để tránh bị đánh cắp thông tin ngay từ thiết bị, người dùng nên cài đặt phần mềm diệt virus mạnh mẽ cho cả máy tính và điện thoại. Một số phần mềm độc hại hiện nay có thể tự động ghi lại dữ liệu người dùng nhập vào, kể cả mật khẩu, trước khi chúng được mã hóa gửi đi.

Nếu muốn từ bỏ hoàn toàn việc dùng mật khẩu, người dùng có thể cân nhắc chuyển sang sử dụng "passkeys" - một phương thức đăng nhập hiện đại dựa trên cặp khóa mã hóa, an toàn hơn và chống lừa đảo hiệu quả hơn.

Những vụ rò rỉ như lần này tiếp tục là lời cảnh tỉnh cho người dùng về tầm quan trọng của bảo mật cá nhân. Việc chủ động kiểm tra, thay đổi mật khẩu và áp dụng các biện pháp bảo vệ mạnh mẽ sẽ giúp người dùng tránh được những rủi ro không đáng có.

 

Thế Duyệt

Cùng chuyên mục

OPPO sắp bán sạc không dây 50W có quạt tản nhiệt, hút dính nam châm với Find N6 sắp ra mắt

Thứ 2, 16/03/2026 02:28
Trước ngày ra mắt Find N6, OPPO công bố phụ kiện sạc không dây từ tính Magnetic Turbo Gen 2 công suất 50W, tích hợp quạt tản nhiệt và có thể hoạt động ở 3 chế độ khác nhau.

Ra mắt màn hình chỉ dành cho game thủ nhà giàu: Tấm nền Tandem OLED 5 lớp, sáng 1300 nits, tần số quét 360Hz

Thứ 2, 16/03/2026 02:12
Mẫu màn hình gaming mới của AOC sử dụng tấm nền QD-OLED 5 lớp tandem, độ sáng HDR tối đa 1300 nits, tần số quét 360Hz cùng độ phủ màu cao, hướng tới cả chơi game tốc độ cao và công việc xử lý màu sắc.

Trên mạng chỉ nhau cách đeo AirPods “chuẩn”, AI Grok cũng đồng ý nhưng thực ra lại sai lè

Thứ 2, 16/03/2026 01:44
Một bức ảnh lan truyền trên mạng cho rằng AirPods phải đeo theo một cách khá lạ mới là “chuẩn”, đến AI Grok cũng khẳng định đây là cách đeo tối ưu. Tuy nhiên nếu nhìn kỹ lại, cách đeo trong hình thực ra lại có khá nhiều vấn đề.

NÓNG: Cháy lớn tại quán Mixue ở Quảng Ninh, lửa bùng dữ dội thiêu rụi cửa hàng khiến nhiều người hốt hoảng

Chủ nhật, 15/03/2026 19:36
Khoảng hơn 19h ngày 15/3, quán đồ uống Mixue tại phường Nam Khê (Quảng Ninh) bất ngờ bốc cháy, ban đầu lửa nhỏ nhưng nhanh chóng bùng phát dữ dội và thiêu rụi gần như toàn bộ cửa hàng.

"Vibe code" với Cursor, sinh viên Trung Quốc nhận đầu tư hơn 114 tỷ đồng

Chủ nhật, 15/03/2026 18:00
Guo Hangjiang phát triển hai dự án AI open-source bằng cách "Vibe Coding", mỗi dự án chỉ mất 10 ngày, thu hút đầu tư từ tỷ phú Chen Tianqiao.
     
Nổi bật trong ngày

Hoa hậu Kỳ Duyên bán Range Rover Velar sau gần 6 năm: Xe đi 64.000 km, giá chỉ khoảng một nửa lúc mua

Chủ nhật, 15/03/2026 07:27
Sau gần 6 năm sử dụng, hoa hậu Nguyễn Cao Kỳ Duyên rao bán chiếc Range Rover Velar từng có giá niêm yết 5,4 tỷ đồng. Xe đã đi khoảng 64.000 km nhưng nhiều chi tiết ngoại thất và nội thất khiến nhiều người bất ngờ,

Thực tế khắc nghiệt khi con người làm thuê cho AI: Hơn 600.000 người đăng ký, trung bình 60 người tranh nhau một công việc

Chủ nhật, 15/03/2026 07:38
Ý tưởng về việc AI thuê con người làm các công việc trong thế giới thực thay cho mình có vẻ thú vị, nhưng hóa ra thực tế lại khắc nghiệt hơn tưởng tượng.

Trước nguy cơ bị xử thua, HLV Malaysia hé lộ “bí kíp” đấu tuyển Việt Nam

Chủ nhật, 15/03/2026 07:50
HLV Peter Cklamovski vẫn rất tự tin trước trận lượt về vòng loại Asian Cup gặp tuyển Việt Nam, cho dù vắng 7 ngôi sao nhập tịch trong đội hình.

“Phố núi” Gia Lai đăng cai Năm Du lịch Quốc gia 2026: Tổ chức 244 sự kiện xuyên năm, mục tiêu 18,5 triệu lượt khách

Chủ nhật, 15/03/2026 09:31
Sau khi hợp nhất với Bình Định, Gia Lai bước vào giai đoạn mới với dấu mốc lần đầu đăng cai Năm Du lịch Quốc gia 2026.

Anker ra mắt loa Bluetooth di động soundcore Boom Go 3i: nhỏ gọn, có đèn LED "chill chill", công suất 15W, pin 24 giờ, giá từ 1,29 triệu đồng

Chủ nhật, 15/03/2026 09:10
Anker vừa giới thiệu mẫu loa Bluetooth di động soundcore Boom Go 3i tại thị trường Việt Nam, hướng đến nhóm người dùng cần một thiết bị âm thanh nhỏ gọn nhưng đủ mạnh để sử dụng trong nhiều bối cảnh khác nhau, từ nghe nhạc cá nhân, làm việc, đến các chuyến dã ngoại ngoài trời.
xe.nguoiduatin.vn