16 tỷ thông tin mật khẩu, thẻ tín dụng… bị rò rỉ, chuyên gia cảnh báo khẩn
(VNF) - Thông tin bị rò rỉ là kết quả từ các phần mềm infostealer - phần mềm độc hại chuyên trích xuất dữ liệu nhạy cảm từ thiết bị, bao gồm tên người dùng, mật khẩu, thông tin thẻ tín dụng...
- Hacker tấn công sàn tiền số lớn nhất Iran, thổi bay hơn 90 triệu USD 20/06/2025 08:00
Tổng cộng có 30 tập dữ liệu, bao gồm tới 16 tỷ thông tin đăng nhập trên nhiều nền tảng khác nhau như Apple, Google và Facebook, được nhóm nghiên cứu Cybernews công bố vào tuần trước.

Những vụ rò rỉ này được phát hiện trong năm nay bởi Volodymyr Diachenko, đồng sáng lập công ty tư vấn an ninh mạng Security Discovery, và được cho là đến từ nhiều nhóm khác nhau.
“Đây là một tập hợp các bộ dữ liệu xuất hiện trên radar của tôi từ đầu năm đến nay, nhưng tất cả đều có cấu trúc chung bao gồm URL, thông tin đăng nhập, mật khẩu, thông tin thẻ tín dụng...”, Diachenko chia sẻ với CNBC.
Theo Diachenko, tất cả các dấu hiệu đều cho thấy thông tin bị rò rỉ là kết quả từ các phần mềm infostealer - phần mềm độc hại chuyên trích xuất dữ liệu nhạy cảm từ thiết bị, bao gồm tên người dùng, mật khẩu, thông tin thẻ tín dụng và dữ liệu trình duyệt.
Mặc dù các danh sách này có thể chứa nhiều thông tin trùng lặp, lỗi thời hoặc không chính xác, nhưng khối lượng khổng lồ của dữ liệu rò rỉ cho thấy mức độ nhạy cảm của thông tin đang lưu hành trên mạng.
Điều này cũng là hồi chuông cảnh báo về việc infostealer đã trở thành một “dịch bệnh mạng” trong thời đại ngày nay, Diachenko nhấn mạnh. “Ngay lúc này, ở đâu đó, đang có người bị rò rỉ dữ liệu từ thiết bị của họ.”
Diachenko phát hiện ra các dữ liệu bị lộ vì người sở hữu đã vô tình để chúng được lập chỉ mục công khai trên web mà không cài đặt mật khẩu bảo vệ. Những rò rỉ kiểu này vẫn thường được Security Discovery phát hiện, nhưng chưa bao giờ ở quy mô lớn như trong năm nay.
Mối đe dọa từ infostealer ngày càng gia tăng
Theo Simon Green, Chủ tịch khu vực Châu Á - Thái Bình Dương và Nhật Bản của công ty bảo mật Palo Alto Networks, quy mô của vụ rò rỉ 16 tỷ thông tin đăng nhập là đáng lo ngại nhưng không quá bất ngờ đối với những người làm trong lĩnh vực an ninh mạng tuyến đầu.
“Rất nhiều phần mềm infostealer hiện đại được thiết kế với các kỹ thuật né tránh tiên tiến, cho phép chúng vượt qua các công cụ bảo mật truyền thống dựa trên nhận diện chữ ký, khiến việc phát hiện và ngăn chặn trở nên khó khăn hơn”, ông nói thêm.
Hệ quả là số vụ tấn công bằng phần mềm đánh cắp thông tin đang tăng mạnh. Chẳng hạn, vào tháng 3, bộ phận an ninh mạng của Microsoft tiết lộ một chiến dịch độc hại sử dụng infostealer đã ảnh hưởng đến gần 1 triệu thiết bị trên toàn cầu.
Các phần mềm infostealer thường xâm nhập vào thiết bị nạn nhân bằng cách đánh lừa họ tải xuống mã độc, có thể được ẩn trong email lừa đảo, trang web giả mạo hoặc quảng cáo trên công cụ tìm kiếm.
Mục tiêu của các cuộc tấn công này thường là tài chính, khi kẻ tấn công tìm cách chiếm đoạt tài khoản ngân hàng, thẻ tín dụng, ví tiền mã hóa hoặc thực hiện hành vi giả mạo danh tính.
Tội phạm mạng có thể sử dụng thông tin đăng nhập và dữ liệu cá nhân bị đánh cắp để tạo các cuộc tấn công lừa đảo tinh vi, mang tính cá nhân hóa cao, hoặc tống tiền các cá nhân và tổ chức.
Theo ông Green, mức độ và mối nguy hiểm của loại phần mềm độc hại này ngày càng gia tăng do sự phổ biến của các chợ đen cung cấp dịch vụ tội phạm mạng dưới dạng thuê bao - “Cybercrime-as-a-Service”, nơi tội phạm có thể mua công cụ độc hại, dữ liệu nhạy cảm và các dịch vụ bất hợp pháp khác.
“Cybercrime-as-a-Service là yếu tố kích hoạt then chốt. Nó đã khiến tội phạm mạng trở nên dễ tiếp cận hơn bao giờ hết,” Green nói.
Những thị trường ngầm này, thường được lưu trữ trên dark web, tạo động lực cho tội phạm đánh cắp thông tin cá nhân và bán lại cho kẻ lừa đảo.
Vì vậy, các vụ rò rỉ dữ liệu không chỉ ảnh hưởng đến từng tài khoản riêng lẻ mà còn tạo ra “mạng lưới danh tính bị xâm phạm khổng lồ”, có thể được khai thác cho các cuộc tấn công tiếp theo, Green nhấn mạnh.
Diachenko cũng cho biết, ít nhất một phần trong số các tập dữ liệu đăng nhập bị lộ mà ông phát hiện đã, hoặc sẽ, bị bán cho các nhóm lừa đảo trên mạng.
Ngoài ra, các bộ công cụ phần mềm độc hại và tài nguyên khác hỗ trợ cho các cuộc tấn công infostealer cũng được buôn bán trên các thị trường đó.
CNBC từng đưa tin rằng sự sẵn có của các công cụ này đã giảm đáng kể rào cản kỹ thuật cho tội phạm mạng mới vào nghề, cho phép chúng thực hiện các cuộc tấn công tinh vi trên quy mô toàn cầu.
Báo cáo chỉ ra rằng các cuộc tấn công bằng phần mềm đánh cắp thông tin đã tăng 58% trong năm 2024.
Với sự phổ biến ngày càng tăng của mã độc và hoạt động trực tuyến, hiện nay có thể nói rằng hầu hết mọi người đều sẽ đối mặt với mối đe dọa từ infostealer vào một thời điểm nào đó, theo ông Ismael Valenzuela, Phó Chủ tịch nghiên cứu mối đe dọa tại công ty an ninh mạng Arctic Wolf.
Bên cạnh việc thường xuyên thay đổi mật khẩu, người dùng cần cảnh giác hơn trước mã độc được ẩn trong phần mềm lậu, ứng dụng giả mạo hoặc các tệp tải về không rõ nguồn gốc, Valenzuela cho biết. Ông cũng nhấn mạnh rằng việc sử dụng xác thực đa yếu tố (MFA) cho các tài khoản trực tuyến chưa bao giờ quan trọng đến thế.
Tập đoàn Trump bất ngờ 'quay xe' khi công bố smartphone T1 giá 499 USD
- Nhân vật ảo AI livestream 7 giờ thu về 199 tỷ, livestreamer nổi tiếng choáng váng 21/06/2025 03:30
- CEO Mark Zuckerberg thưởng 100 triệu USD để ‘săn đầu người’ của OpenAI 18/06/2025 04:15
- Google đối mặt án phạt kỷ lục 4,7 tỷ USD 20/06/2025 08:45
TT Trump 'bật đèn xanh' bán chip: Đối đầu công nghệ Mỹ - Trung 'hạ nhiệt'?
(VNF) - Việc ông Trump bật đèn xanh cho xuất khẩu Nvidia H200 sang Trung Quốc được xem là chương mới trong cuộc đối đầu công nghệ lớn nhất thế kỷ 21.
Người dùng ChatGPT miễn phí nhận ‘gáo nước lạnh’ từ OpenAI
(VNF) - ChatGPT bản miễn phí đã liên tục được nâng cấp trong những năm gần đây, nhưng một thay đổi sắp tới có thể khiến nhiều người dùng cảm thấy không mấy chịu.
iPhone gập lần đầu tiên xuất hiện, Apple gây 'sốc' toàn thị trường di động
(VNF) - iPhone gập sẽ nằm trong phân khúc giá không dành cho số đông và nó có thể sẽ trở thành tâm điểm công nghệ của năm tới.
Đồ chơi thời AI: Giật mình khi gấu bông ‘trò chuyện’ tình dục với trẻ nhỏ
(VNF) - Đồ chơi AI đang tạo ra những người bạn “thông minh” cho trẻ. Nhưng nó cũng kéo theo rủi ro về nội dung độc hại và xâm phạm quyền riêng tư.
iPhone 17 thành công ‘phi thường’, Apple lập kỷ lục chưa từng có
(VNF) - Apple được dự báo sẽ lập kỷ lục mới về số lượng iPhone xuất xưởng trong năm 2025, nhờ sức hút từ dòng iPhone 17.
Việt Nam lập trung tâm siêu tính toán AI quốc gia và chính sách 'AI hóa toàn diện'
(VNF) - Thứ trưởng Bộ Khoa học và Công nghệ Bùi Thế Duy cho biết, Việt Nam xem AI không chỉ là một công nghệ hỗ trợ, mà là nền hạ tầng trí tuệ thiết yếu trong tương lai tương đương với điện, Internet hay viễn thông. Với tư duy đó, Việt Nam đang xây dựng trung tâm siêu tính toán AI quốc gia và triển khai chính sách “AI hóa toàn diện”, đưa AI trở thành công cụ trí tuệ của toàn dân.
Facebook đóng ứng dụng Messenger trên máy tính từ 15/12, người dùng cần làm gì?
(VNF) - Meta thông báo sẽ ngừng hỗ trợ phiên bản ứng dụng Messenger dành cho máy tính Windows và macOS vào ngày 15/12 tới.
Samsung Z TriFold ra mắt: Table gắn kèm điện thoại, trải nghiệm chưa từng có
(VNF) - Samsung vừa chính thức công bố Galaxy Z TriFold - mẫu smartphone gập nhiều người mong chờ với hai bản lề thay vì chỉ một.
Dịch vụ Cloud toàn cầu đạt 723,4 tỷ USD: Công cụ mới giúp doanh nghiệp kiểm soát chi phí
(VNF) - Chi phí dịch vụ cloud toàn cầu được dự báo gần chạm 723,4 tỷ USD trong năm 2025, thúc đẩy nhu cầu kiểm soát chi tiêu chặt chẽ hơn. Đáp lại xu hướng này, ManageEngine ra mắt kiến trúc đa portal trên CloudSpend nhằm giúp doanh nghiệp theo dõi và tối ưu hóa chi phí hiệu quả hơn.
C.Product: Lợi thế giúp doanh nghiệp tăng sức cạnh tranh dựa trên dữ liệu
(VNF) - Trong bối cảnh thị trường cạnh tranh bằng tốc độ và dữ liệu, doanh nghiệp cần những công cụ tự động hóa để thu thập, phân tích và phản hồi khách hàng nhanh nhất. Nền tảng hợp nhất C.Product giúp đội ngũ bán hàng không chỉ nắm bắt thông tin kịp thời mà còn biến dữ liệu thành lợi thế cạnh tranh thực sự.
iPhone 18 Pro nguy cơ tăng giá, Apple có ‘tuyệt chiêu’ để hoá giải?
(VNF) - Liệu Apple có đủ mạnh để giữ giá iPhone 18 Pro và iPhone 18 Pro Max trước bão tăng chi phí do thiếu hụt nguồn cung chip nhớ.
Không phải Nvidia, đây mới là công ty AI ‘nóng’ nhất thế giới lúc này
(VNF) - Khó có khả năng bất kỳ ai tái lập được mức độ thống trị như Nvidia hiện nay, nhưng Google đang khiến thị trường đổi chiều.
Facebook, YouTube và TikTok gây hại trẻ vị thành niên: Lời thú nhận về '1 loại ma túy'
(VNF) - Một loạt cáo buộc mới cho rằng Facebook, YouTube, TikTok và Snapchat từ lâu đã biết chính xác mức độ gây hại của nền tảng đối với thanh thiếu niên, nhưng phớt lờ.
Quyết tâm vào chuỗi bán dẫn toàn cầu: Mục tiêu và thách thức nhân lực của Việt Nam
(VNF) - Trong làn sóng dịch chuyển chuỗi cung ứng bán dẫn toàn cầu, các quốc gia không chỉ cạnh tranh bằng ưu đãi đầu tư mà bằng chính năng lực vận hành công nghệ, trong đó nhân lực là yếu tố quyết định.
Nvidia tuyên bố sở hữu công nghệ 'đi trước 1 thế hệ' khiến các đối thủ sốc
(VNF) - Khẳng định sở hữu công nghệ chip “đi trước một thế hệ”, Nvidia tự tin rằng hệ sinh thái GPU của họ là lựa chọn số 1 cho các mô hình AI lớn.
Apple vượt Samsung sau 14 năm: iPhone 'lên đỉnh' toàn cầu
(VNF) - Apple dự kiến sẽ xuất xưởng nhiều smartphone hơn Samsung trong năm 2025 - lần đầu tiên trong 14 năm qua, theo báo cáo mới từ Counterpoint Research công bố hôm thứ Tư.
Nền tảng khoa học cơ bản 'đâm chồi' những ngành công nghệ mới
(VNF) - Ít ai biết rằng tại Việt Nam, có một doanh nghiệp chọn đi từ “gốc rễ” bằng việc đầu tư bài bản vào khoa học cơ bản và đổi mới sáng tạo, xây nền tảng để phát triển bền vững nhiều công nghệ lõi mới trong một hệ sinh thái có tính cộng hưởng.
Các ‘ông lớn’ công nghệ ra tay cứu trợ vụ cháy thảm khốc nhất Hong Kong
(VNF) - Làn sóng quyên góp dồn dập từ các tập đoàn công nghệ hàng đầu Trung Quốc sau vụ cháy chung cư kinh hoàng ở Hong Kong, khiến ít nhất 94 người thiệt mạng.
Nghiên cứu khoa học phải tạo doanh thu gấp 5–10 lần vốn đầu tư
(VNF) - Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng cho biết các nhiệm vụ khoa học sẽ phải tạo doanh thu gấp 5 – 10 lần vốn đầu tư sau 3–5 năm, trong đó tối thiểu 30% lợi nhuận thương mại hóa thuộc về nhóm nghiên cứu trực tiếp.
Chọn mua iPhone phù hợp dịp cuối năm: Flagship đỉnh cao hay giá rẻ?
(VNF) - Không có chiếc iPhone hoàn hảo cho tất cả, mà chỉ có chiếc iPhone phù hợp nhất với bạn. Dưới đây là hướng dẫn chi tiết để chọn mua iPhone năm 2025.
Bắt tay Elon Musk và Jensen Huang, Saudi Arabia muốn thành trung tâm AI hàng đầu thế giới
(VNF) - Cuộc tái định hình quan hệ với Mỹ cho thấy tham vọng của Saudi Arabia: đưa vương quốc trở thành trung tâm AI hàng đầu thế giới.
Kinh tế số Việt Nam có thể đạt 39 tỷ USD trong năm nay
(VNF) - Nền kinh tế số Việt Nam được dự báo đạt 39 tỷ USD tổng giá trị hàng hóa vào cuối năm 2025, tăng trưởng 17% so với cùng kỳ năm trước.
Chuyển đổi hạ tầng chứng thực điện tử quốc gia
(VNF) - Việc chuyển đổi hạ tầng dịch vụ chứng thực điện tử quốc gia (Root CA) giúp chuẩn hóa và nâng tầm dịch vụ tin cậy về chữ ký số.
OpenAI sắp ra mắt sản phẩm đe dọa iPhone của Apple
(VNF) - OpenAI có thể đang chuẩn bị cho các sản phẩm phần cứng quy mô lớn, mang đến “trải nghiệm bình yên” - hoàn toàn đối lập với smartphone.
Bitcoin tiếp tục ‘chảy máu’, quỹ đầu tư lớn nhất thế giới rơi vào cảnh tồi tệ
(VNF) - Quỹ ETF Bitcoin của BlackRock đang trải qua tháng tồi tệ nhất kể từ khi ra mắt, trong bối cảnh giá Bitcoin ghi nhận mức giảm mạnh nhất trong hơn ba năm.
TT Trump 'bật đèn xanh' bán chip: Đối đầu công nghệ Mỹ - Trung 'hạ nhiệt'?
(VNF) - Việc ông Trump bật đèn xanh cho xuất khẩu Nvidia H200 sang Trung Quốc được xem là chương mới trong cuộc đối đầu công nghệ lớn nhất thế kỷ 21.
Cháy tòa nhà văn phòng tại Indonesia, ít nhất 22 người thiệt mạng
(VNF) - Một vụ hỏa hoạn nghiêm trọng bùng phát tại tòa nhà văn phòng ở trung tâm Jakarta khiến ít nhất 22 người thiệt mạng, trong đó có một phụ nữ mang thai. Lực lượng chức năng Indonesia huy động hàng trăm nhân viên cùng gần 30 xe chữa cháy để dập lửa, song thiệt hại về người vẫn ở mức đặc biệt nghiêm trọng.


































































