Người dùng Việt Nam phải làm gì trước nguy cơ từ vụ rò rỉ dữ liệu kỷ lục

25/01/2024 09:20 AM


Dữ liệu người dùng Việt Nam thuộc ứng dụng Zing được liệt kê trong vụ rò rỉ dữ liệu kỷ lục mới được phát hiện, đặt ra bài toán về việc giải quyết các nguy cơ an ninh mạng.

Vụ rò rỉ dữ liệu kỷ lục gây chấn động thế giới, được các chuyên gia an ninh mạng đặt tên là ‘Mẹ của mọi vụ vi phạm dữ liệu’ (MOAB), có liên quan tới 12 TB dữ liệu và 26 tỷ hồ sơ người dùng.

Cùng với các nền tảng lớn trên khắp thế giới như Tencent, Weibo, MySpace, X, Deezer, LinkedIn, AdultFriendFinder, Adobe, Canva, VK, Daily Motion, Dropbox, Telegram…, ứng dụng Zing của Việt Nam cũng nằm trong danh sách các nguồn rò rỉ dữ liệu được xếp hạng ở cấp độ ‘nguy hiểm cao’, với 164 triệu hồ sơ người dùng được thống kê.

Ảnh: Cybernews

Theo các chuyên gia an ninh quốc tế, mặc dù số lượng hồ sơ bị rò rỉ rất lớn, song chúng có thể có nhiều bản sao do được tập hợp lại từ nhiều cuộc tấn công khác nhau. Tuy nhiên, đánh giá sơ bộ về tính chất dữ liệu bị rò rỉ cho thấy chúng đều chứa nhiều thông tin nhạy cảm, không chỉ là thông tin xác thực đơn thuần.

Điều đó có nghĩa là chúng đã được tin tặc tập hợp một cách có chủ đích, chuẩn bị sẵn sàng cho các cuộc tấn công mạng quy mô lớn trong thời gian tới. Dữ liệu dạng này sẽ là nền tảng để tin tặc triển khai các hình thức tấn công như đánh cắp danh tính ở quy mô chưa từng có, lừa đảo bằng kỹ thuật xã hội, các cuộc tấn công mạng có chủ đích đối với cá nhân hoặc tổ chức và truy cập trái phép vào các tài khoản cá nhân.

Đặc biệt, các chuyên gia dự đoán khả năng sẽ có sự gia tăng đột biến các cuộc tấn công nhồi thông tin xác thực ngay trong những tuần tới, sau khi kho dữ liệu này bị các chuyên gia phát hiện và công bố.

Đây là phương pháp tự động sử dụng tên người dùng và mật khẩu đã đánh cắp được để giành quyền truy nhập trái phép vào các tài khoản trực tuyến.

Những người dùng có thói quen sử dụng cùng một mật khẩu cho nhiều tài khoản trên các nền tảng ứng dụng khác nhau sẽ đối mặt với nguy cơ bị chiếm quyền kiểm soát tài khoản trên hàng loạt các ứng dụng khác nhau. 

Trung tâm CNTT