Hồi chuông cảnh báo: Hơn 300 triệu thông tin đăng nhập đang được rao bán

Thứ 4, 05/11/2025 11:10
Phát hiện hơn 300 triệu thông tin đăng nhập bị rao bán trên dark web cho thấy mật khẩu vẫn là mắt xích yếu nhất trong an ninh mạng.

Công ty bảo mật Proton mới đây phát hiện hơn 300 triệu thông tin đăng nhập đang được rao bán hoặc chia sẻ công khai trên dark web, trong đó 49% chứa mật khẩu hợp lệ. Phát hiện này, theo Forbes, một lần nữa gióng lên hồi chuông cảnh báo: mật khẩu vẫn là mắt xích yếu nhất trong hệ thống an ninh mạng toàn cầu.

Mặc dù các nền tảng công nghệ lớn như Google hay WhatsApp đã bắt đầu áp dụng phương thức đăng nhập không cần mật khẩu (passkey), song phần lớn người dùng vẫn duy trì thói quen sử dụng mật khẩu truyền thống, thậm chí không bật xác thực hai yếu tố (2FA) – lớp phòng vệ cơ bản giúp ngăn chặn tấn công chiếm quyền truy cập.

Theo thống kê từ Proton, 71% dữ liệu bị rò rỉ thuộc về doanh nghiệp vừa và nhỏ (SMB) – nhóm thường bị hạn chế về ngân sách và hạ tầng bảo mật. Ông Eamonn Maguire, Giám đốc kỹ thuật mảng AI & Machine Learning tại Proton, nhận định:

“Các vụ vi phạm dữ liệu nhằm vào dịch vụ trực tuyến đang diễn ra với tần suất ngày càng cao. Khi thông tin đăng nhập bị xâm phạm, cảnh báo sớm là yếu tố sống còn để người dùng bảo vệ tài khoản, tránh trộm cắp danh tính và thiệt hại tài chính". 

Ảnh minh họa

Ảnh minh họa

Phân tích từ Fortinet Labs Threat Research cho thấy xu hướng mới của tội phạm mạng là khai thác các tài khoản hợp lệ thay vì tấn công bằng mã độc. Hai chuyên gia bảo mật Mark Robson và Andrew Nicchi cho biết, tin tặc hiện ưu tiên sử dụng tài khoản thật cùng công cụ truy cập từ xa hợp pháp, thay vì các kỹ thuật xâm nhập phức tạp. Cách tiếp cận này giúp chúng ẩn mình trong hoạt động thông thường, khiến việc phát hiện trở nên khó khăn hơn rất nhiều.

Điều đó có nghĩa là chỉ cần một mật khẩu bị lộ, tin tặc đã có thể đăng nhập như người dùng thật mà không cần phá vỡ hệ thống. Đây là lý do khiến các vụ tấn công dựa trên thông tin đăng nhập hợp lệ ngày càng phổ biến và nguy hiểm.

Chỉ riêng trong tháng 10, hơn 183 triệu tài khoản đã bị rò rỉ, bao gồm cả mật khẩu Gmail. Tuy nhiên, Google khẳng định không xảy ra vụ tấn công trực tiếp nào vào hệ thống Gmail; các thông tin bị lộ phần lớn đến từ phần mềm đánh cắp dữ liệu (infostealer) vốn tồn tại từ trước.

Làm gì để tự bảo vệ?

Giữa làn sóng tấn công ngày càng tinh vi, các chuyên gia khuyến nghị người dùng nên chủ động áp dụng một số biện pháp cơ bản nhưng hiệu quả sau:

- Không dùng lại mật khẩu cho nhiều tài khoản. Nếu một dịch vụ bị xâm nhập, toàn bộ tài khoản dùng cùng mật khẩu đều có nguy cơ bị chiếm đoạt.

- Bật xác thực hai yếu tố (2FA) ở mọi nơi có thể, đặc biệt với email, mạng xã hội và tài khoản ngân hàng.

- Dùng trình quản lý mật khẩu uy tín để tạo, lưu trữ và tự động điền mật khẩu mạnh; tránh ghi chép thủ công hoặc lưu trực tiếp trong trình duyệt.

- Kiểm tra thường xuyên các cơ sở dữ liệu rò rỉ như Data Breach Observatory của Proton hoặc Have I Been Pwned để phát hiện sớm khi tài khoản bị lộ.

- Cảnh giác với email và tin nhắn lừa đảo (phishing) – hình thức phổ biến nhất mà tin tặc sử dụng để đánh cắp thông tin đăng nhập.

Khi các cuộc tấn công mạng ngày càng tinh vi và khó phát hiện, một mật khẩu yếu hoặc bị tái sử dụng có thể là “cửa ngõ” cho thảm họa an ninh mạng. Việc chủ động tăng cường bảo vệ tài khoản không chỉ giúp người dùng an toàn hơn mà còn góp phần xây dựng môi trường kỹ thuật số lành mạnh và đáng tin cậy.

Cùng chuyên mục

Điều tra vụ xe máy chở 3 tông bị thương cảnh sát giao thông đang làm nhiệm vụ ở Quảng Trị

Thứ 4, 21/01/2026 07:17
Một thượng úy cảnh sát giao thông bị xe máy chở 3 lao vào khi đang làm nhiệm vụ tuần tra kiểm soát trên đường Hồ Chí Minh nhánh đông qua Quảng Trị.

Công an xã giúp người dân nhận lại 1,5 tỷ đồng tiền chuyển khoản nhầm

Thứ 4, 21/01/2026 07:12
Công an xã Phú Lương, tỉnh Tuyên Quang kịp thời giúp người dân nhận lại 1,5 tỷ đồng tiền chuyển khoản nhầm.

Đại biểu MTTQ, các đoàn thể Trung ương thảo luận Văn kiện Đại hội XIV của Đảng

Thứ 4, 21/01/2026 07:10
Chiều 20/1, trong khuôn khổ chương trình Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, Đoàn đại biểu Đảng bộ Mặt trận Tổ quốc Việt Nam và các đoàn thể Trung ương đã tiến hành thảo luận các văn kiện trình Đại hội.

Từ 1/7, thống nhất dùng số định danh cá nhân cho hồ sơ điện tử cán bộ, công chức, viên chức

Thứ 4, 21/01/2026 07:01
Theo Nghị định số 27/2026/NĐ-CP, mỗi cán bộ, công chức, viên chức có một hồ sơ điện tử được gắn mã định danh duy nhất (mã định danh hồ sơ điện tử) phục vụ công tác quản lý, tra cứu trên môi trường điện tử. Nghị định số 27/2026/NĐ-CP có hiệu lực từ ngày 1/7/2026.

Bỏ mức lương nghìn đô, thạc sĩ tài chính "bỏ phố về quê" trồng ớt thu lãi tiền tỷ

Thứ 4, 21/01/2026 07:00
Tốt nghiệp thạc sĩ ngành tài chính tại Anh và có 10 năm gắn bó với ngân hàng lớn tại Hà Nội, anh Tăng Đình Sơn (SN 1987) khiến nhiều người ngỡ ngàng khi từ bỏ mức thu nhập hơn 1.000 USD/tháng để "về vườn". Sau những trầy trật ban đầu, hiện mô hình trồng ớt ngoại của anh đã mang lại nguồn thu nhập ấn tượng.
     
Nổi bật trong ngày

Những địa phương nào dẫn đầu kỳ thi học sinh giỏi quốc gia?

Thứ 3, 20/01/2026 06:30
Trong hơn 6.750 thí sinh từ 38 đơn vị (34 địa phương và 4 đại học), có gần 4.000 em đạt giải, tỷ lệ 59%.

Trí tuệ toàn Đảng gắn kết niềm tin của cả dân tộc

Thứ 3, 20/01/2026 09:06
Hôm nay, tại Thủ đô Hà Nội - trái tim của cả nước, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng khai mạc trọng thể với sự tham dự của 1.586 đại biểu đại diện cho hơn 5,6 triệu đảng viên.

Tổng Bí thư Tô Lâm báo cáo về các văn kiện trình Đại hội XIV của Đảng

Thứ 3, 20/01/2026 11:52
Tại phiên khai mạc Đại hội, Tổng Bí thư Tô Lâm, Trưởng Tiểu ban Văn kiện trình bày Báo cáo của Ban Chấp hành Trung ương Đảng khóa XIII về các văn kiện trình Đại hội XIV của Đảng.

Rơi nhẫn kim cương khi làm thủ tục bay, du khách được phen "đứng tim"

Thứ 3, 20/01/2026 02:30
Du khách thất lạc nhẫn kim cương tại khay đựng đồ khi kiểm tra an ninh tại ga quốc nội Cảng hàng không quốc tế Đà Nẵng. May mắn, nhân viên sân bay tìm thấy tài sản.

Người đàn ông ở Lào Cai bị phạt 7,5 triệu đồng vì đánh vợ

Thứ 3, 20/01/2026 03:13
Công an xã Lâm Thượng (Lào Cai) vừa ra quyết định xử phạt hành chính 7,5 triệu đồng đối với một người đàn ông về hành vi bạo lực gia đình.
xe.nguoiduatin.vn