Hồi chuông cảnh báo: Hơn 300 triệu thông tin đăng nhập đang được rao bán

Thứ 4, 05/11/2025 11:10
Phát hiện hơn 300 triệu thông tin đăng nhập bị rao bán trên dark web cho thấy mật khẩu vẫn là mắt xích yếu nhất trong an ninh mạng.

Công ty bảo mật Proton mới đây phát hiện hơn 300 triệu thông tin đăng nhập đang được rao bán hoặc chia sẻ công khai trên dark web, trong đó 49% chứa mật khẩu hợp lệ. Phát hiện này, theo Forbes, một lần nữa gióng lên hồi chuông cảnh báo: mật khẩu vẫn là mắt xích yếu nhất trong hệ thống an ninh mạng toàn cầu.

Mặc dù các nền tảng công nghệ lớn như Google hay WhatsApp đã bắt đầu áp dụng phương thức đăng nhập không cần mật khẩu (passkey), song phần lớn người dùng vẫn duy trì thói quen sử dụng mật khẩu truyền thống, thậm chí không bật xác thực hai yếu tố (2FA) – lớp phòng vệ cơ bản giúp ngăn chặn tấn công chiếm quyền truy cập.

Theo thống kê từ Proton, 71% dữ liệu bị rò rỉ thuộc về doanh nghiệp vừa và nhỏ (SMB) – nhóm thường bị hạn chế về ngân sách và hạ tầng bảo mật. Ông Eamonn Maguire, Giám đốc kỹ thuật mảng AI & Machine Learning tại Proton, nhận định:

“Các vụ vi phạm dữ liệu nhằm vào dịch vụ trực tuyến đang diễn ra với tần suất ngày càng cao. Khi thông tin đăng nhập bị xâm phạm, cảnh báo sớm là yếu tố sống còn để người dùng bảo vệ tài khoản, tránh trộm cắp danh tính và thiệt hại tài chính". 

Ảnh minh họa

Ảnh minh họa

Phân tích từ Fortinet Labs Threat Research cho thấy xu hướng mới của tội phạm mạng là khai thác các tài khoản hợp lệ thay vì tấn công bằng mã độc. Hai chuyên gia bảo mật Mark Robson và Andrew Nicchi cho biết, tin tặc hiện ưu tiên sử dụng tài khoản thật cùng công cụ truy cập từ xa hợp pháp, thay vì các kỹ thuật xâm nhập phức tạp. Cách tiếp cận này giúp chúng ẩn mình trong hoạt động thông thường, khiến việc phát hiện trở nên khó khăn hơn rất nhiều.

Điều đó có nghĩa là chỉ cần một mật khẩu bị lộ, tin tặc đã có thể đăng nhập như người dùng thật mà không cần phá vỡ hệ thống. Đây là lý do khiến các vụ tấn công dựa trên thông tin đăng nhập hợp lệ ngày càng phổ biến và nguy hiểm.

Chỉ riêng trong tháng 10, hơn 183 triệu tài khoản đã bị rò rỉ, bao gồm cả mật khẩu Gmail. Tuy nhiên, Google khẳng định không xảy ra vụ tấn công trực tiếp nào vào hệ thống Gmail; các thông tin bị lộ phần lớn đến từ phần mềm đánh cắp dữ liệu (infostealer) vốn tồn tại từ trước.

Làm gì để tự bảo vệ?

Giữa làn sóng tấn công ngày càng tinh vi, các chuyên gia khuyến nghị người dùng nên chủ động áp dụng một số biện pháp cơ bản nhưng hiệu quả sau:

- Không dùng lại mật khẩu cho nhiều tài khoản. Nếu một dịch vụ bị xâm nhập, toàn bộ tài khoản dùng cùng mật khẩu đều có nguy cơ bị chiếm đoạt.

- Bật xác thực hai yếu tố (2FA) ở mọi nơi có thể, đặc biệt với email, mạng xã hội và tài khoản ngân hàng.

- Dùng trình quản lý mật khẩu uy tín để tạo, lưu trữ và tự động điền mật khẩu mạnh; tránh ghi chép thủ công hoặc lưu trực tiếp trong trình duyệt.

- Kiểm tra thường xuyên các cơ sở dữ liệu rò rỉ như Data Breach Observatory của Proton hoặc Have I Been Pwned để phát hiện sớm khi tài khoản bị lộ.

- Cảnh giác với email và tin nhắn lừa đảo (phishing) – hình thức phổ biến nhất mà tin tặc sử dụng để đánh cắp thông tin đăng nhập.

Khi các cuộc tấn công mạng ngày càng tinh vi và khó phát hiện, một mật khẩu yếu hoặc bị tái sử dụng có thể là “cửa ngõ” cho thảm họa an ninh mạng. Việc chủ động tăng cường bảo vệ tài khoản không chỉ giúp người dùng an toàn hơn mà còn góp phần xây dựng môi trường kỹ thuật số lành mạnh và đáng tin cậy.

Cùng chuyên mục

Ôtô lật úp, “vò nát” sau tai nạn, tài xế vẫn bình an tự chui ra ngoài

Thứ 4, 11/03/2026 12:45
Sau cú va chạm, ô tô con nằm lật úp, bị vò nát với nhiều mảnh vỡ, còn xe đầu kéo cũng bị hư hỏng. Vụ tai nạn không gây thiệt hại về người, tài xế ôtô con đã tự chui ra khỏi xe...

Trộm cắp 3 cây vàng của người thân, mua iPhone 17 Pro Max tặng bạn gái

Thứ 4, 11/03/2026 12:31
Sau khi trộm cắp được tài sản, Nam bán 1 cây vàng SJC tại một cửa hàng vàng bạc đá quý ở đường Kim Giang, Hà Nội được 180 triệu đồng.

Clip: Iran dồn dập trút "mưa" hỏa lực, phóng tên lửa mang đầu đạn 1,8 tấn đáp trả Israel và Mỹ

Thứ 4, 11/03/2026 11:52
Iran tuyên bố đã phát động đợt tấn công quy mô lớn lần thứ 34 bằng UAV và tên lửa vào các mục tiêu tại Israel cùng các căn cứ quân sự của Mỹ ở Trung Đông.

Cánh bảo website giả mạo trường cao đẳng quảng cáo app vay tiền online

Thứ 4, 11/03/2026 11:20
Các đối tượng đã lập website có tên miền gần giống Trường Cao đẳng Công nghệ Y – Dược Việt Nam để quảng bá các ứng dụng cho vay tiền trực tuyến.

24 giờ lần theo dấu vết: Cảnh sát Mỹ tóm gọn hung thủ sát hại 3 người phụ nữ gây rúng động dư luận

Thứ 4, 11/03/2026 11:15
Chưa đầy 24 giờ sau vụ 3 người bị sát hại bí ẩn gây rúng động hai thị trấn yên bình ở bang Utah (Mỹ), các nhà điều tra đã lần ra nghi phạm nhờ dữ liệu từ thiết bị đọc biển số xe, dấu chân tại hiện trường và chiếc chìa khóa xe của nạn nhân.
     
Nổi bật trong ngày

Tin tức tai nạn giao thông mới nhất ngày 10/3: Xe tải vỡ nát sau va chạm trên cao tốc, một người tử vong

Thứ 3, 10/03/2026 05:00
Tin tức tai nạn giao thông mới nhất ngày 10/3: Xe tải vỡ nát sau tai nạn trên cao tốc một người tử vong, ô tô tải biến dạng sau va chạm với xe đầu kéo...

Hiện trường vụ tai nạn trên tuyến cao tốc Trung Lương - Mỹ Thuận, phụ xế tử vong trong cabin

Thứ 3, 10/03/2026 07:29
Một vụ tai nạn nghiêm trọng đã xảy ra khi xe tải đâm vào đuôi container đang dừng phía trước. Cú va chạm khiến cabin xe tải biến dạng hoàn toàn, phụ xe tử vong.

Nghỉ lễ Giỗ Tổ Hùng Vương và 30/4 - 1/5, học sinh cả nước được nghỉ mấy ngày, chi tiết ra sao?

Thứ 3, 10/03/2026 09:35
Theo khung kế hoạch thời gian năm học 2025-2026 đối với giáo dục mầm non, giáo dục phổ thông và giáo dục thường xuyên, Bộ GD&ĐT quy định các ngày nghỉ lễ, tết được thực hiện theo Bộ luật Lao động và các văn bản hướng dẫn hàng năm.

Vụ tìm kiếm máy bay MH370 mất tích: Xuất hiện manh mối mới về điểm rơi

Thứ 3, 10/03/2026 12:48
Một phân tích dữ liệu mới từ vệ tinh NASA được cho là đã khoanh vùng khu vực rơi tiềm năng của máy bay MH370 sau 12 năm mất tích.

Phát hiện cơ sở sản xuất dấm giả quy mô lớn tại Ninh Bình, bắt tạm giam Vũ Văn Dũng

Thứ 3, 10/03/2026 02:40
Công an tỉnh Ninh Bình vừa ra Quyết định khởi tố vụ án hình sự, khởi tố bị can, ra lệnh bắt bị can để tạm giam đối với Vũ Văn Dũng, sinh năm 1984, trú tại thôn Quyết Tiến 1, xã Ý Yên, tỉnh Ninh Bình về hành vi phạm tội “Sản xuất hàng giả là thực phẩm”.
xe.nguoiduatin.vn