'Đại dịch mạng' - Nguy cơ mã độc Infostealer đánh cắp thông tin sau khi hàng tỷ thông tin đăng nhập bị rò rỉ

Bảo Bảo (Theo Reuters)
16:08 26/06/2025

Các chuyên gia an ninh mạng vừa phát hiện những bộ dữ liệu trực tuyến chứa tới 16 tỷ thông tin đăng nhập tài khoản từ nhiều nền tảng lớn như Apple, Google và Facebook.

Dù mức độ ảnh hưởng thực tế của những dữ liệu bị rò rỉ vẫn chưa được xác định rõ, nhưng quy mô của phát hiện này đã gióng lên hồi chuông cảnh báo về sự bùng phát của loại mã độc có tên “infostealer” – phần mềm độc hại chuyên đánh cắp dữ liệu nhạy cảm từ người dùng.

Nguy cơ mất an toàn thông tin trên mạng luôn hiện hữu và ngày càng phức tạp hơn. (Ảnh: CNBC)

Ông Volodymyr Diachenko, đồng sáng lập công ty an ninh mạng SecurityDiscovery, là người đã phát hiện các tập dữ liệu này từ đầu năm đến nay. Theo ông, chúng có cấu trúc tương tự nhau: gồm URL, tên đăng nhập và mật khẩu – dấu hiệu cho thấy đây là sản phẩm của các chiến dịch sử dụng infostealer.

Có ai đó, ở đâu đó, đang bị rút dữ liệu khỏi máy của họ ngay lúc này.

Ông Volodymyr Diachenko, đồng sáng lập công ty an ninh mạng SecurityDiscovery, nói với CNBC

Mặc dù các danh sách tài khoản có thể chứa dữ liệu trùng lặp hoặc đã lỗi thời, nhưng con số khổng lồ 16 tỷ tài khoản cho thấy lượng dữ liệu cá nhân đang bị rò rỉ trên mạng là vô cùng lớn. Theo Diachenko, mối đe dọa từ infostealer đã trở thành “đại dịch mạng” thời hiện đại.

Ông phát hiện ra những dữ liệu này vì một số người dùng đã vô tình chia sẻ công khai chúng trên mạng mà không đặt mật khẩu bảo vệ. Công ty của ông thường xuyên phát hiện các vụ rò rỉ dữ liệu như vậy, nhưng chưa lần nào quy mô lại lớn như năm nay.

Mã độc infostealer: Mối nguy ngày càng phổ biến

Ông Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks, cho biết các mã độc infostealer hiện đại được thiết kế với kỹ thuật né tránh tiên tiến, dễ dàng vượt qua những hệ thống bảo mật truyền thống dựa trên chữ ký, khiến việc phát hiện và ngăn chặn càng trở nên khó khăn.

Con số 16 tỷ tài khoản bị lộ thật sự đáng báo động, nhưng không quá bất ngờ đối với giới chuyên gia an ninh mạng.

Ông Simon Green – Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks

Hệ quả là các cuộc tấn công sử dụng infostealer ngày càng gia tăng. Chẳng hạn, hồi tháng 3, nhóm Tình báo An ninh của Microsoft đã tiết lộ một chiến dịch toàn cầu sử dụng infostealer, ảnh hưởng đến gần 1 triệu thiết bị.

Infostealer thường xâm nhập thiết bị nạn nhân thông qua các thủ đoạn đánh lừa – từ email giả mạo, trang web lừa đảo đến quảng cáo trên công cụ tìm kiếm. Động cơ chính của các cuộc tấn công này là tài chính: chiếm đoạt tài khoản ngân hàng, thẻ tín dụng, ví tiền điện tử, hoặc sử dụng thông tin để mạo danh, lừa đảo.

Tội phạm mạng cũng sử dụng những dữ liệu bị đánh cắp để tạo ra các chiến dịch lừa đảo tinh vi và cá nhân hóa, hoặc tống tiền cá nhân, tổ chức. Điều đáng ngại hơn, theo ông Green, là sự phát triển mạnh mẽ của các chợ đen ngầm cung cấp dịch vụ “Tội phạm mạng dưới dạng dịch vụ” (Cybercrime-as-a-Service), nơi bán các công cụ, dữ liệu và dịch vụ độc hại cho bất kỳ ai có nhu cầu.

Cybercrime-as-a-Service chính là yếu tố thúc đẩy chính – nó đã dân chủ hóa tội phạm mạng, giúp bất kỳ ai cũng có thể tham gia.

Ông Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks

Những thị trường ngầm này, thường nằm trong "Dark Web" (trang web đen), tạo ra nhu cầu lớn về việc đánh cắp thông tin cá nhân để bán lại cho các đối tượng lừa đảo. Từ đó, các vụ rò rỉ dữ liệu không chỉ còn là vấn đề cá nhân, mà trở thành mối nguy hệ thống – một “mạng lưới thông tin bị xâm phạm” khổng lồ có thể kích hoạt các cuộc tấn công tiếp theo.

Theo ông Diachenko, một phần dữ liệu ông phát hiện rất có thể đã hoặc sẽ bị bán cho các nhóm lừa đảo trên mạng.

Ngoài ra, các bộ công cụ mã độc và tài nguyên để thực hiện tấn công infostealer cũng được rao bán công khai trên các chợ đen, làm giảm đáng kể rào cản kỹ thuật cho những kẻ tấn công, cho phép chúng thực hiện các cuộc tấn công quy mô toàn cầu. Theo CNBC, các cuộc tấn công bằng infostealer đã tăng tới 58% trong năm 2024.

Làm gì để bảo vệ bản thân?

Trước sự phổ biến ngày càng lớn của phần mềm độc hại và mức độ sử dụng internet, ông Ismael Valenzuela, Phó chủ tịch nghiên cứu và tình báo đe dọa tại công ty Arctic Wolf, cảnh báo rằng hầu hết mọi người đều có nguy cơ tiếp xúc với infostealer ở một thời điểm nào đó.

Ông khuyến cáo người dùng nên cập nhật mật khẩu thường xuyên, cảnh giác với các phần mềm, ứng dụng hoặc file tải về không rõ nguồn gốc. Ngoài ra, việc kích hoạt xác thực hai yếu tố (MFA) cũng ngày càng trở nên cần thiết.

Về phía doanh nghiệp, cần áp dụng kiến trúc "Zero Trust", tức là không chỉ xác thực người dùng, mà còn xác thực thiết bị và hành vi của họ một cách liên tục.

Chính phủ các nước cũng đang hành động mạnh mẽ hơn để đối phó. Hồi tháng 5, Trung tâm Tội phạm mạng Châu Âu của Europol phối hợp cùng Microsoft và các cơ quan quốc tế để triệt phá mã độc “Lumma”, được mệnh danh là “mối đe dọa infostealer lớn nhất thế giới”.

https://sohuutritue.net.vn/dai-dich-mang--nguy-co-ma-doc-infostealer-danh-cap-thong-tin-sau-khi-hang-ty-thong-tin-dang-nhap-bi-ro-ri-d293744.html

Tin liên quan

An ninh mạng trong giai đoạn mới - Hợp lực bảo vệ không gian số

An ninh mạng trong giai đoạn mới - Hợp lực bảo vệ không gian số

Sự phát triển mạnh mẽ của công nghệ viễn thông tạo ra nhiều thách thức trong lĩnh vực an ninh mạng. Thực tế này đòi hỏi Việt Nam sớm hoàn thiện thể chế, chính sách, đáp ứng kịp thời các yêu cầu trong tình hình mới.

Cuộc cách mạng hóa ngành quảng cáo nhờ AI

Cuộc cách mạng hóa ngành quảng cáo nhờ AI

Cuộc chiến mạng xã hội AI chính thức bắt đầu

Cuộc chiến mạng xã hội AI chính thức bắt đầu

Cơn sốt Nvidia lan tỏa khắp châu Âu và thông điệp của Jensen Huang

Cơn sốt Nvidia lan tỏa khắp châu Âu và thông điệp của Jensen Huang

Cùng chuyên mục

Sáng sớm 5/11 bão Kalmaegi vào Biển Đông, sức gió mạnh cấp 13, giật cấp 16 Việt Nam quyết định phát tin bão khẩn cấp

Sáng sớm 5/11 bão Kalmaegi vào Biển Đông, sức gió mạnh cấp 13, giật cấp 16 Việt Nam quyết định phát tin bão khẩn cấp

Tin tức

Dự kiến, rạng sáng mai (5/11), bão Kalmaegi sẽ đi vào Biển Đông, mạnh cấp 13 và trở thành cơn bão thứ 13 trong năm nay. Từ tối hoặc đêm 6/11, bão có thể ảnh hưởng trực tiếp đến đất liền khu vực từ Đà Nẵng-Khánh Hòa với sức gió mạnh nhất vùng gần tâm bão mạnh cấp 10-12, giật cấp 14-15.

Online Friday 2025: Doanh nghiệp được khuyến mãi 100% hàng hóa, dịch vụ từ ngày 13-17/11

Online Friday 2025: Doanh nghiệp được khuyến mãi 100% hàng hóa, dịch vụ từ ngày 13-17/11

Tin tức

Tuần lễ thương mại điện tử quốc gia và Ngày mua sắm trực tuyến Việt Nam - Online Friday 2025 bắt đầu diễn ra từ ngày 13-17/11. Hạn mức tối đa giá trị hàng hóa, dịch vụ dùng để khuyến mại và mức giảm giá tối đa đối với hàng hóa, dịch vụ được khuyến mại là 100%.

Phú Quốc lọt Top 4 điểm đến xu hướng toàn cầu năm 2026

Phú Quốc lọt Top 4 điểm đến xu hướng toàn cầu năm 2026

Tin tức

. Theo đó, đảo ngọc Phú Quốc lọt vào top 4 điểm đến hàng đầu đối với du khách quốc tế trong năm 2026.

Truy tố Vũ Thị Thúy, Chủ tịch Công ty Nhật Nam và đồng phạm về tội Lừa đảo, Rửa tiền

Truy tố Vũ Thị Thúy, Chủ tịch Công ty Nhật Nam và đồng phạm về tội Lừa đảo, Rửa tiền

Tin tức

Viện kiểm sát nhân dân thành phố Hà Nội đã ban hành bản cáo trạng để truy tố bị can Vũ Thị Thúy cùng các đồng phạm ra trước Tòa án nhân dân thành phố Hà Nội để xét xử về tội Lừa đảo chiếm đoạt tài sản và Rửa tiền.

Bão Kalmaegi sắp trở thành cơn bão số 13, giật cấp 17 ảnh hưởng tới miền Trung từ đêm 6/11

Bão Kalmaegi sắp trở thành cơn bão số 13, giật cấp 17 ảnh hưởng tới miền Trung từ đêm 6/11

Tin tức

Sáng nay (4/11), bão Kalmaegi đã mạnh lên cấp 13, giật cấp 16. Như vậy bão tăng 6 cấp chỉ trong hơn hai ngày. Đêm nay bão vào Biển Đông, trở thành bão số 13, di chuyển rất nhanh, đổ bộ sớm với cường độ dự báo rất mạnh, khoảng cấp 11-12, giật cấp 14-15.

Thúc tiến độ nhà thầu 3 tuyến cao tốc để thông xe dịp 19/12

Thúc tiến độ nhà thầu 3 tuyến cao tốc để thông xe dịp 19/12

Tin tức

Thời gian còn lại để hoàn thành các dự án không nhiều, Bộ Xây dựng cho rằng, nếu các đơn vị không quyết tâm, nỗ lực vượt bậc trong tổ chức thi công và có giải pháp đẩy nhanh tiến độ sẽ không thể hoàn thành các dự án theo kế hoạch thông xe ngày 19/12.

Bộ Xây dựng sẽ quyết định giá tối đa vé máy bay nội địa hạng phổ thông

Bộ Xây dựng sẽ quyết định giá tối đa vé máy bay nội địa hạng phổ thông

Tin tức

Bộ Xây dựng sẽ định giá tối đa dịch vụ vận chuyển hành khách hàng không nội địa thường lệ đối với hạng ghế phổ thông cơ bản.

Bão Kalmaegi giật cấp 14 tiến gần Biển Đông, dự báo mạnh lên trong những ngày tới

Bão Kalmaegi giật cấp 14 tiến gần Biển Đông, dự báo mạnh lên trong những ngày tới

Tin tức

Bão Kalmaegi tiếp tục di chuyển nhanh và cường độ mạnh thêm. Dự báo, khoảng sáng 6/11, bão cách bờ biển Gia Lai hơn 400km với cường độ mạnh đến cấp 14, giật cấp 17.

Thủ tướng: Đưa Trung tâm tài chính quốc tế tại Việt Nam hoạt động ngay trong tháng 11

Thủ tướng: Đưa Trung tâm tài chính quốc tế tại Việt Nam hoạt động ngay trong tháng 11

Tin tức

Kết luận hội nghị về thành lập Trung tâm tài chính quốc tế tại Việt Nam, Thủ tướng Phạm Minh Chính cho biết với tinh thần "một trung tâm-hai điểm đến", sẽ thành lập hai cơ quan điều hành tại hai địa phương (TPHCM và Đà Nẵng) nhưng một cơ quan giám sát chung, một toà án chung để giải quyết các tranh chấp. Thủ tướng yêu cầu các cơ quan khẩn trương trình Chính phủ ban hành Nghị định của Chính phủ trong những ngày tới để Trung tâm đi vào hoạt động ngay trong tháng 11.

Chính sách mới nổi bật có hiệu lực từ ngày 1/11/2025

Chính sách mới nổi bật có hiệu lực từ ngày 1/11/2025

Tin tức

Trong tháng 11/2025, nhiều chính sách mới liên quan đến bảo hiểm, ngân hàng có hiệu lực như: tổ chức tín dụng được giao, nhận vàng miếng cho khách hàng từ 15/11/2025, chuyển tiền từ 500 triệu đồng...

Khởi tố, bắt tạm giam diễn viên Trương Ngọc Ánh

Khởi tố, bắt tạm giam diễn viên Trương Ngọc Ánh

Tin tức

Khởi tố, bắt tạm giam diễn viên Trương Ngọc Ánh về hành vi “Lạm dụng tín nhiệm chiếm đoạt tài sản”

Chủ kênh TikTok 'Gia đình Hải Sen' che giấu doanh thu gần 86 tỷ đồng

Chủ kênh TikTok 'Gia đình Hải Sen' che giấu doanh thu gần 86 tỷ đồng

Tin tức

Theo thông tin từ Công an tỉnh Ninh Bình, Trần Đại Phúc và Lê Văn Hải chủ kênh TikTok “Gia đình Hải Sen” bị khởi tố thêm tội danh “Trốn thuế”.

Ecopark  ra mắt Retreat Forest -  biệt thự rừng  đầu tiên  tại miền Nam

Ecopark ra mắt Retreat Forest - biệt thự rừng đầu tiên tại miền Nam

Tin tức

Retreat Forest là dòng biệt thự rừng lần đầu tiên được chủ đầu tư Ecopark giới thiệu ra thị trường. Được phát triển dựa trên liệu pháp tắm rừng của Nhật Bản, với diện tích túi rừng lên đến 135.000m2 và hầm trải nghiệm riêng tư kín đáo, biệt thự rừng Retreat Forest sẽ tạo nên phong cách sống hoàn toàn khác biệt, dẫn đầu xu hướng sống retreat giữa rừng trong lòng phố thị – rừng là nhà.

Hơn 132,4 triệu tài khoản cá nhân được đối chiếu sinh trắc học

Hơn 132,4 triệu tài khoản cá nhân được đối chiếu sinh trắc học

Tin tức

Ngân hàng Nhà nước mới công bố một số kết quả hoạt động thanh toán không dùng tiền mặt và hoạt động ngân hàng số trong những tháng đầu năm 2025.

Thượng viện Mỹ thông qua nghị quyết chấm dứt thuế quan toàn cầu của Tổng thống D.Trump

Thượng viện Mỹ thông qua nghị quyết chấm dứt thuế quan toàn cầu của Tổng thống D.Trump

Tin tức

Nghị quyết được thông qua với tỷ lệ 51 phiếu thuận, 47 phiếu chống. Nghị quyết này không cần phải đạt ngưỡng 60 phiếu cần thiết cho hầu hết các dự luật, mà chỉ cần đa số phiếu.

Vinhomes (VHM) báo lãi 9 tháng 15.313 tỷ đồng, doanh số chưa ghi nhận đạt kỷ lục 223.937 tỷ đồng

Vinhomes (VHM) báo lãi 9 tháng 15.313 tỷ đồng, doanh số chưa ghi nhận đạt kỷ lục 223.937 tỷ đồng

Tin tức

Công ty Cổ phần Vinhomes (HoSE: VHM) vừa công bố Báo cáo tài chính hợp nhất Quý III/2025, ghi nhận lợi nhuận sau thuế 9 tháng đầu năm đạt 15.313 tỷ đồng.

Ông Trump tuyên bố đạt thỏa thuận thương mại Mỹ - Trung

Ông Trump tuyên bố đạt thỏa thuận thương mại Mỹ - Trung

Tin tức

Theo hãng tin Reuters, Tổng thống Trump cho biết ông đã đồng ý giảm thuế quan chung đối với hàng hóa Trung Quốc từ 57% xuống còn 47%.

Khởi tố thêm 1 bị can trong vụ án liên quan đến Công ty cổ phần Dược phẩm Hoàng Hường

Khởi tố thêm 1 bị can trong vụ án liên quan đến Công ty cổ phần Dược phẩm Hoàng Hường

Tin tức

Ngày 27/10 năm 2025, Văn phòng Cơ quan Cảnh sát điều tra Bộ Công an ra Quyết định khởi tố bị can liên quan đến Công ty cổ phần Dược phẩm Hoàng Hường.

Miền Bắc tiếp tục đón không khí lạnh tăng cường từ 30/10, có nơi dưới 17 độ C

Miền Bắc tiếp tục đón không khí lạnh tăng cường từ 30/10, có nơi dưới 17 độ C

Tin tức

Theo Trung tâm Dự báo KTTV quốc gia, dự báo khoảng chiều tối và đêm 30/10, không khí lạnh bắt đầu ảnh hưởng đến Đông Bắc Bộ, sau đó lan rộng xuống Bắc Trung Bộ, Tây Bắc Bộ và Trung Trung Bộ.

Đề nghị tăng lương cơ sở ngay từ ngày 1/1/2026

Đề nghị tăng lương cơ sở ngay từ ngày 1/1/2026

Tin tức

Quốc hội sáng nay thảo luận, đánh giá kết quả thực hiện kế hoạch phát triển kinh tế - xã hội năm 2025; dự kiến kế hoạch phát triển kinh tế - xã hội năm 2026...Đại biểu Quốc hội kiến nghị Quốc hội, Chính phủ xem xét điều chỉnh tăng lương cơ sở ngay từ ngày 1/1/2026.

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Chứng khoán

Tỷ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Cập nhật: