Chúng ta

1,2 tỷ dữ liệu người dùng Internet bị đánh cắp

Thứ hai, 11/8/2014 | 11:15 GMT+7

Hacker Nga tấn công khoảng 420.000 website từ mọi nơi, không chỉ là nước Mỹ, để lấy thông tin người dùng từ username đến password.
> Sai sót mới của OpenSSL có thể tạo một Heartbleed khác

a

Khoảng 1,2 tỷ tài khoản đăng nhập (kèm mật tự) và hơn 500 triệu địa chỉ email đã bị kiểm soát bởi tên tội phạm người Nga. Ảnh minh họa: BI.

Theo New York Times, một tình trạng siêu đánh phá an ninh mạng đã vừa diễn ra. Cụ thể, khoảng 1,2 tỷ tài khoản đăng nhập (kèm mật tự) và hơn 500 triệu địa chỉ e-mail đã bị kiểm soát bởi tên tội phạm người Nga. Đây là tình trạng mất cắp dữ liệu lớn nhất từng đến biết đến.

Công ty an ninh mạng Hold Security ở quận Milwaukee (bang Wisconsin, Mỹ), cho biết, trong một báo cáo được phát đi chính thức thì có khoảng từ 420.000 website bị dính tình trạng trên. Trên trang của mình, Hold Security từ chối đưa ra trang nào đang bị hacker tấn công.

"Những tên hacker không đặt mục tiêu nhắm vào các công ty Mỹ, họ tấn công vào bất kỳ website nào họ có được. Trong danh sách này trải dài từ những công ty trang danh sách Fortune 500 đến các website nhỏ. Điều ấy có nghĩa tất cả trang web đều có thể bị tổn thương", nhà sáng lập Hold Security Alex Holden, trả lời tờ New York Times.

Hãng tin Reuters nêu hiện không xác nhận tính độc lập của các chi tiết trong bản báo cáo. Trả lời hãng này, Dmitri Alperovitch, Giám đốc Công nghệ của đơn vị an ninh CrowdStrike, cho hay, trong trường hợp các tên hacker tấn công và lấy được một tài khoản (có cả username và password) thì chúng có thể xâm nhập vào các trang khác vì người dùng thường chỉ sử dụng một password cho nhiều trang web.

Hồi tháng 2 qua, Hold Security cũng từng đưa ra thông tin đánh cắp tài khoản. Lần đó, khoảng 360 triệu tài khoản được công ty này cho rằng được mang bán trên bị thị trường chợ đen.

Dy Khoa

Ý kiến

()