Theo đó, nhà nghiên cứu của Infosec, Troy Hunt đã phát hiện ra hơn 700 triệu địa chỉ email đã trôi nổi trên một diễn đàn tin tặc nổi tiếng cùng với một số lượng khổng lồ mật khẩu người dùng.
Hunt đăng tải phát hiện của mình trên Twitter của mình. (Ảnh: Twitter Hunt). |
Một tệp dữ liệu mà Hunt đã đăng tải lên trang Blog của mình để mọi người kiểm tra xem email mình có nằm trong danh sách rò rỉ kia không, gồm 1.160.253.228 email cùng mật khẩu của nó, theo lời Hunt. Sau rút gọn, Hunt đã lọc ra hơn 772,9 triệu địa chỉ email cùng 22,2 triệu mật khẩu. Hunt dự đoán những dữ liệu này bị hack từ những năm 2008 đến 2015.
Các địa chỉ email và mật khẩu đã được lưu trữ công khai trên dịch vụ lưu trữ đám mây Mega, gồm rất nhiều tập tin với dung lượng lên tới 87GB. Theo Hunt, những dữ liệu này chứa các mật khẩu đã bị đảo ngược mã hóa , hoàn toàn phô bày trước hacker.
Hacker sẽ dùng những email và mật khẩu rò rỉ để hack vào những tài khoản khác của người dùng, điều này là một lời cảnh báo cho những ai dùng chung một tài khoản cho các dịch vụ internet khác nhau.
Vụ rò rỉ lần này được đặt tên là Collection #1, là vụ rò rỉ lớn nhất và nghiêm trọng nhất về quy mô trong lịch sử internet. Hiện tại Collection #1 chứa gần 2,7 tỉ email và mật khẩu cá nhân người dùng, bao gồm cả những thông tin bị rò rỉ trước đây cùng hơn 140 triệu email và 10 triệu mật khẩu lần đầu xuất hiện trên trang Blog của Hunt.
Người dùng có thể truy cập vào trang HIBP nhập email và kiểm tra xem tài khoản của mình có nằm trong danh sách bị rò rỉ kia không. Để bảo vệ tài khoản cá nhân, các chuyên gia bảo mật khuyên rằng người dùng nên sử dụng xác thực hai lớp hoặc các ứng dụng quản lí mật khẩu để bảo vệ tài khoản của mình tốt hơn.
Từ hôm nay (1/1/2019), Google, Facebook phải lưu dữ liệu người dùng tại Việt Nam
Từ ngày 1/1/2019, Luật An ninh mạng có hiệu lực. Ngoài vấn đề quy định về bảo vệ an ninh quốc gia, chống khủng bố, ... |
Hacker Trung Quốc là thủ phạm tấn công khách sạn Marriott?
Theo New York Times và Washington Post, các điều tra viên Mỹ tin rằng hacker Trung Quốc đứng sau vụ tấn công vào chuỗi khách ... |
Mã độc tống tiền mới GandCrab đang tấn công gần 4.000 người dùng Internet Việt Nam
Chiều hôm qua, ngày 11/12, công ty An Ninh Mạng BKAV đã phát đi cảnh báo, một biến thể mới của mã độc tống tiền ... |