Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Gần 1,3 tỷ mật khẩu vừa bị rò rỉ: Kiểm tra xem tài khoản của bạn có bị lộ hay không

Thứ 5, 20/11/2025 15:00
Hãng an ninh mạng Synthient vừa công bố phát hiện một kho dữ liệu rò rỉ khổng lồ, bao gồm 1,3 tỷ mật khẩu và hơn 2 tỷ địa chỉ email. Dữ liệu này được tổng hợp từ các nguồn rò rỉ trên cả web mở và web đen.

Mới đây, hãng an ninh mạng Synthient đã phát hiện và tổng hợp một kho dữ liệu rò rỉ khổng lồ bao gồm 1,3 tỷ mật khẩu cùng 2 tỷ địa chỉ email. Dữ liệu này không phải là kết quả của một vụ tấn công vào một công ty cụ thể, mà là sự tổng hợp từ nhiều nguồn rò rỉ trước đây, được chia sẻ và lưu hành rộng rãi trong giới tội phạm mạng.

Theo đó, phần lớn dữ liệu là từ các danh sách "credential stuffing" - tức tập hợp các thông tin đăng nhập (email và mật khẩu) từ nhiều vụ rò rỉ trước đó. Những danh sách này thường được tin tặc mua bán để sử dụng vào các cuộc tấn công tự động, nhằm truy cập trái phép vào các tài khoản trên những dịch vụ phổ biến.

Lần này, Synthient đã hợp tác cùng Troy Hunt - nhà sáng lập dịch vụ kiểm tra rò rỉ dữ liệu cá nhân "Have I Been Pwned" (HIBP) - để xác minh và tích hợp dữ liệu vào hệ thống của mình. Theo Troy Hunt, dữ liệu được xác minh bao gồm cả các thông tin cũ và mới, trong đó một phần được thu thập từ các phần mềm độc hại chuyên đánh cắp thông tin từ máy tính bị nhiễm.

Sau khi kiểm tra bằng chính email của mình, Hunt phát hiện rằng nhiều mật khẩu của anh có mặt trong kho dữ liệu rò rỉ, cho thấy tính xác thực cao. Ngoài ra, ông cũng liên hệ với nhiều người dùng HIBP khác để xác minh thêm và nhận thấy có nhiều dữ liệu mới xuất hiện, chứ không chỉ là những thông tin cũ tái sử dụng.

Hiện tại, người dùng có thể kiểm tra xem mật khẩu của mình có nằm trong kho dữ liệu bị rò rỉ hay không thông qua công cụ "Pwned Passwords" thuộc hệ sinh thái của HIBP. Công cụ này cho phép người dùng nhập mật khẩu trực tiếp trên trình duyệt, mà không gửi dữ liệu về máy chủ, đảm bảo quyền riêng tư. Tuy nhiên, nếu phát hiện mật khẩu đang sử dụng bị rò rỉ, người dùng cần thay đổi ngay lập tức.

Để tạo mật khẩu mới an toàn hơn, người dùng có thể sử dụng các phần mềm quản lý mật khẩu như Bitwarden, LastPass hoặc ProtonPass, vốn đều cung cấp công cụ tạo mật khẩu ngẫu nhiên miễn phí. Điều quan trọng nhất là không sử dụng lại cùng một mật khẩu cho nhiều dịch vụ, vì điều này khiến tài khoản dễ dàng bị chiếm quyền kiểm soát qua các cuộc tấn công "credential stuffing".

Bên cạnh đó, việc kích hoạt xác thực hai bước (2FA) là biện pháp tối cần thiết để bảo vệ tài khoản, dù mật khẩu đã bị rò rỉ. 2FA yêu cầu người dùng xác minh thêm một bước nữa (ví dụ như mã xác nhận qua ứng dụng hoặc thiết bị vật lý) trước khi đăng nhập.

Cuối cùng, để tránh bị đánh cắp thông tin ngay từ thiết bị, người dùng nên cài đặt phần mềm diệt virus mạnh mẽ cho cả máy tính và điện thoại. Một số phần mềm độc hại hiện nay có thể tự động ghi lại dữ liệu người dùng nhập vào, kể cả mật khẩu, trước khi chúng được mã hóa gửi đi.

Nếu muốn từ bỏ hoàn toàn việc dùng mật khẩu, người dùng có thể cân nhắc chuyển sang sử dụng "passkeys" - một phương thức đăng nhập hiện đại dựa trên cặp khóa mã hóa, an toàn hơn và chống lừa đảo hiệu quả hơn.

Những vụ rò rỉ như lần này tiếp tục là lời cảnh tỉnh cho người dùng về tầm quan trọng của bảo mật cá nhân. Việc chủ động kiểm tra, thay đổi mật khẩu và áp dụng các biện pháp bảo vệ mạnh mẽ sẽ giúp người dùng tránh được những rủi ro không đáng có.

 

Thế Duyệt

Cùng chuyên mục

NSƯT duy nhất được mệnh danh “vedette của showbiz”: Nhan sắc cao sang, xuất thân dòng dõi hoàng tộc

Thứ 5, 29/01/2026 23:04
Việt Nam một mỹ nhân được gọi là “vedette của showbiz” và danh xưng ấy đến nay vẫn được nhắc lại như một chuẩn mực khó thay thế.

Ngày hội game Việt - Vietnam GameVerse 2026 có sự thay đổi mang tính cột mốc: Giải đấu Esports chuyên nghiệp chính thức xuất hiện

Thứ 5, 29/01/2026 21:17
Những thông tin chính thức về ngày hội game Việt Nam - Vietnam GameVerse 2026.

Vietnam GameVerse 2026 chính thức khởi động: Ngành game Việt đặt mục tiêu “go global”, hướng tới 60.000 lượt người tham dự

Thứ 5, 29/01/2026 20:00
Vietnam GameVerse 2026 - Ngày hội Game Việt Nam bước sang năm tổ chức thứ tư với chủ đề “Cùng nhau vươn ra biển lớn - Do local, go global”, mở ra chuỗi hoạt động kéo dài từ tháng 2 đến tháng 5/2026.

Kết quả vụ Noo Phước Thịnh bị kiện

Thứ 5, 29/01/2026 20:00
Thông tin vụ việc thu hút đông đảo sự quan tâm của công chúng.

Đây là cách WeChoice Awards viết tiếp câu chuyện Việt Nam bằng âm nhạc!

Thứ 5, 29/01/2026 20:00
Bài hát chủ đề WeChoice Awards 2025 - Viết Tiếp Câu Chuyện Việt Nam chính thức lên sóng mọi nền tảng.
     
Nổi bật trong ngày

Bệnh viện Bạch Mai tiếp nhận ca bệnh ngộ độc khí CO nặng do tự chữa bệnh theo mạng xã hội

Thứ 4, 28/01/2026 09:28
Bệnh nhân được chuyển từ tuyến dưới tới Trung tâm Chống độc, Bệnh viện Bạch Mai trong tình trạng hôn mê, thở khò khè, bỏng vùng mặt, đặt nội khí quản.

359 chủ xe máy, ô tô có biển số sau nhanh chóng nộp phạt nguội theo Nghị định 168

Thứ 4, 28/01/2026 14:34
Những chủ xe máy, ô tô có trong danh sách dưới đây cần sớm kiểm tra thông tin vi phạm, bị phạt nguội.

Anker ra mắt sạc dự phòng Prime 220W Black Myth: Wukong: Bình mới, rượu cũ, nhưng về cơ bản là "ngon"

Thứ 4, 28/01/2026 23:25
Anker ra mắt pin sạc dự phòng Prime 220W phiên bản Black Myth: Wukong với thiết kế đen vàng theo chủ đề game, vẫn giữ nguyên cấu hình pin 20.100mAh, công suất sạc cao cho laptop và nhiều thiết bị cùng lúc.

Toyota Hilux 2026 ra mắt Việt Nam: Giá từ 632 triệu đồng, lột xác từ ngoài vào trong, đủ ADAS, bản 'base' rẻ mà mạnh hơn Ranger

Thứ 5, 29/01/2026 11:00
Với mức giá khá cạnh tranh cùng nhiều nâng cấp toàn diện, Toyota Hilux có thể sẽ khiến các đối thủ phải dè chừng, trong đó có Ranger.

Khẩn: Sở GD-ĐT TP.HCM yêu cầu dừng mọi bữa ăn bán trú có sản phẩm Sago Food

Thứ 5, 29/01/2026 16:10
Sở GD-ĐT TP.HCM yêu cầu các trường dừng mọi bữa ăn bán trú có sử dụng sản phẩm của Công ty TNHH thương mại An Phước Thắng SG (Sago Food).
xe.nguoiduatin.vn