'Đại dịch mạng' - Nguy cơ mã độc Infostealer đánh cắp thông tin sau khi hàng tỷ thông tin đăng nhập bị rò rỉ

Bảo Bảo (Theo Reuters)
16:08 26/06/2025

Các chuyên gia an ninh mạng vừa phát hiện những bộ dữ liệu trực tuyến chứa tới 16 tỷ thông tin đăng nhập tài khoản từ nhiều nền tảng lớn như Apple, Google và Facebook.

Dù mức độ ảnh hưởng thực tế của những dữ liệu bị rò rỉ vẫn chưa được xác định rõ, nhưng quy mô của phát hiện này đã gióng lên hồi chuông cảnh báo về sự bùng phát của loại mã độc có tên “infostealer” – phần mềm độc hại chuyên đánh cắp dữ liệu nhạy cảm từ người dùng.

Nguy cơ mất an toàn thông tin trên mạng luôn hiện hữu và ngày càng phức tạp hơn. (Ảnh: CNBC)

Ông Volodymyr Diachenko, đồng sáng lập công ty an ninh mạng SecurityDiscovery, là người đã phát hiện các tập dữ liệu này từ đầu năm đến nay. Theo ông, chúng có cấu trúc tương tự nhau: gồm URL, tên đăng nhập và mật khẩu – dấu hiệu cho thấy đây là sản phẩm của các chiến dịch sử dụng infostealer.

Có ai đó, ở đâu đó, đang bị rút dữ liệu khỏi máy của họ ngay lúc này.

Ông Volodymyr Diachenko, đồng sáng lập công ty an ninh mạng SecurityDiscovery, nói với CNBC

Mặc dù các danh sách tài khoản có thể chứa dữ liệu trùng lặp hoặc đã lỗi thời, nhưng con số khổng lồ 16 tỷ tài khoản cho thấy lượng dữ liệu cá nhân đang bị rò rỉ trên mạng là vô cùng lớn. Theo Diachenko, mối đe dọa từ infostealer đã trở thành “đại dịch mạng” thời hiện đại.

Ông phát hiện ra những dữ liệu này vì một số người dùng đã vô tình chia sẻ công khai chúng trên mạng mà không đặt mật khẩu bảo vệ. Công ty của ông thường xuyên phát hiện các vụ rò rỉ dữ liệu như vậy, nhưng chưa lần nào quy mô lại lớn như năm nay.

Mã độc infostealer: Mối nguy ngày càng phổ biến

Ông Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks, cho biết các mã độc infostealer hiện đại được thiết kế với kỹ thuật né tránh tiên tiến, dễ dàng vượt qua những hệ thống bảo mật truyền thống dựa trên chữ ký, khiến việc phát hiện và ngăn chặn càng trở nên khó khăn.

Con số 16 tỷ tài khoản bị lộ thật sự đáng báo động, nhưng không quá bất ngờ đối với giới chuyên gia an ninh mạng.

Ông Simon Green – Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks

Hệ quả là các cuộc tấn công sử dụng infostealer ngày càng gia tăng. Chẳng hạn, hồi tháng 3, nhóm Tình báo An ninh của Microsoft đã tiết lộ một chiến dịch toàn cầu sử dụng infostealer, ảnh hưởng đến gần 1 triệu thiết bị.

Infostealer thường xâm nhập thiết bị nạn nhân thông qua các thủ đoạn đánh lừa – từ email giả mạo, trang web lừa đảo đến quảng cáo trên công cụ tìm kiếm. Động cơ chính của các cuộc tấn công này là tài chính: chiếm đoạt tài khoản ngân hàng, thẻ tín dụng, ví tiền điện tử, hoặc sử dụng thông tin để mạo danh, lừa đảo.

Tội phạm mạng cũng sử dụng những dữ liệu bị đánh cắp để tạo ra các chiến dịch lừa đảo tinh vi và cá nhân hóa, hoặc tống tiền cá nhân, tổ chức. Điều đáng ngại hơn, theo ông Green, là sự phát triển mạnh mẽ của các chợ đen ngầm cung cấp dịch vụ “Tội phạm mạng dưới dạng dịch vụ” (Cybercrime-as-a-Service), nơi bán các công cụ, dữ liệu và dịch vụ độc hại cho bất kỳ ai có nhu cầu.

Cybercrime-as-a-Service chính là yếu tố thúc đẩy chính – nó đã dân chủ hóa tội phạm mạng, giúp bất kỳ ai cũng có thể tham gia.

Ông Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks

Những thị trường ngầm này, thường nằm trong "Dark Web" (trang web đen), tạo ra nhu cầu lớn về việc đánh cắp thông tin cá nhân để bán lại cho các đối tượng lừa đảo. Từ đó, các vụ rò rỉ dữ liệu không chỉ còn là vấn đề cá nhân, mà trở thành mối nguy hệ thống – một “mạng lưới thông tin bị xâm phạm” khổng lồ có thể kích hoạt các cuộc tấn công tiếp theo.

Theo ông Diachenko, một phần dữ liệu ông phát hiện rất có thể đã hoặc sẽ bị bán cho các nhóm lừa đảo trên mạng.

Ngoài ra, các bộ công cụ mã độc và tài nguyên để thực hiện tấn công infostealer cũng được rao bán công khai trên các chợ đen, làm giảm đáng kể rào cản kỹ thuật cho những kẻ tấn công, cho phép chúng thực hiện các cuộc tấn công quy mô toàn cầu. Theo CNBC, các cuộc tấn công bằng infostealer đã tăng tới 58% trong năm 2024.

Làm gì để bảo vệ bản thân?

Trước sự phổ biến ngày càng lớn của phần mềm độc hại và mức độ sử dụng internet, ông Ismael Valenzuela, Phó chủ tịch nghiên cứu và tình báo đe dọa tại công ty Arctic Wolf, cảnh báo rằng hầu hết mọi người đều có nguy cơ tiếp xúc với infostealer ở một thời điểm nào đó.

Ông khuyến cáo người dùng nên cập nhật mật khẩu thường xuyên, cảnh giác với các phần mềm, ứng dụng hoặc file tải về không rõ nguồn gốc. Ngoài ra, việc kích hoạt xác thực hai yếu tố (MFA) cũng ngày càng trở nên cần thiết.

Về phía doanh nghiệp, cần áp dụng kiến trúc "Zero Trust", tức là không chỉ xác thực người dùng, mà còn xác thực thiết bị và hành vi của họ một cách liên tục.

Chính phủ các nước cũng đang hành động mạnh mẽ hơn để đối phó. Hồi tháng 5, Trung tâm Tội phạm mạng Châu Âu của Europol phối hợp cùng Microsoft và các cơ quan quốc tế để triệt phá mã độc “Lumma”, được mệnh danh là “mối đe dọa infostealer lớn nhất thế giới”.

https://sohuutritue.net.vn/dai-dich-mang--nguy-co-ma-doc-infostealer-danh-cap-thong-tin-sau-khi-hang-ty-thong-tin-dang-nhap-bi-ro-ri-d293744.html

Tin liên quan

An ninh mạng trong giai đoạn mới - Hợp lực bảo vệ không gian số

An ninh mạng trong giai đoạn mới - Hợp lực bảo vệ không gian số

Sự phát triển mạnh mẽ của công nghệ viễn thông tạo ra nhiều thách thức trong lĩnh vực an ninh mạng. Thực tế này đòi hỏi Việt Nam sớm hoàn thiện thể chế, chính sách, đáp ứng kịp thời các yêu cầu trong tình hình mới.

Cuộc cách mạng hóa ngành quảng cáo nhờ AI

Cuộc cách mạng hóa ngành quảng cáo nhờ AI

Cuộc chiến mạng xã hội AI chính thức bắt đầu

Cuộc chiến mạng xã hội AI chính thức bắt đầu

Cơn sốt Nvidia lan tỏa khắp châu Âu và thông điệp của Jensen Huang

Cơn sốt Nvidia lan tỏa khắp châu Âu và thông điệp của Jensen Huang

Cùng chuyên mục

Chính thức miễn học phí cho học sinh công lập cả nước, học sinh tư thục được hỗ trợ từ năm học 2025-2026

Chính thức miễn học phí cho học sinh công lập cả nước, học sinh tư thục được hỗ trợ từ năm học 2025-2026

Tin tức

Chiều 26/6, với 440/441 đại biểu có mặt tán thành, 1 đại biểu không tán thành, Quốc hội đã thông qua nghị quyết về miễn, hỗ trợ học phí đối với trẻ em mầm non, học sinh phổ thông, người học chương trình giáo dục phổ thông trong cơ sở giáo dục thuộc hệ thống giáo dục quốc dân.

Lương tối thiểu được đề xuất tăng cao nhất 9,2%

Lương tối thiểu được đề xuất tăng cao nhất 9,2%

Tin tức

Tổng Liên đoàn Lao động Việt Nam đề xuất 2 phương án tăng lương tối thiểu, lần lượt là 8,3% và 9,2%.

Bị cáo Trịnh Văn Quyết được giảm án, bị phạt 7 năm tù tội lừa đảo, phạt 4 tỷ đồng tội thao túng thị trường chứng khoán

Bị cáo Trịnh Văn Quyết được giảm án, bị phạt 7 năm tù tội lừa đảo, phạt 4 tỷ đồng tội thao túng thị trường chứng khoán

Tin tức

TAND Cấp cao tại Hà Nội tuyên phạt bị cáo Trịnh Văn Quyết - mức án 7 năm tù tội "Lừa đảo chiếm đoạt tài sản" (án sơ thẩm 18 năm) và phạt 4 tỷ đồng tội "Thao túng thị trường chứng khoán" (án sơ thẩm 3 năm tù).

Từ 1/2/2026, mua bán dữ liệu cá nhân có thể bị phạt gấp 10 lần doanh thu

Từ 1/2/2026, mua bán dữ liệu cá nhân có thể bị phạt gấp 10 lần doanh thu

Tin tức

Luật Bảo vệ dữ liệu cá nhân cấm tuyệt đối mua bán dữ liệu cá nhân, vi phạm có thể bị phạt đến 10 lần doanh thu, áp dụng từ 1/1/2026.

Hướng dẫn triển khai số định danh cá nhân chính thức thay mã số thuế từ 1/7

Hướng dẫn triển khai số định danh cá nhân chính thức thay mã số thuế từ 1/7

Tin tức

Từ ngày 1/7, số định danh cá nhân sẽ được sử dụng thay thế hoàn toàn cho mã số thuế. Đây là bước tiến quan trọng của ngành Thuế trong tiến trình hiện đại hóa quản lý thuế, hướng tới xây dựng Chính phủ điện tử và thúc đẩy chuyển đổi số quốc gia.

Từ 1/7/2025: Chồng được nghỉ chăm vợ sinh con trong 60 ngày đầu sau sinh

Từ 1/7/2025: Chồng được nghỉ chăm vợ sinh con trong 60 ngày đầu sau sinh

Tin tức

Từ 1/7/2025, Luật Bảo hiểm xã hội 2024 có hiệu lực, mang đến nhiều chính sách mới có lợi cho người lao động. Trong đó, thời gian nghỉ của lao động nam khi vợ sinh được mở rộng.

Tập đoàn của Đức và 3 Tập đoàn từ Trung Quốc muốn tham gia dự án đường sắt tại Việt Nam

Tập đoàn của Đức và 3 Tập đoàn từ Trung Quốc muốn tham gia dự án đường sắt tại Việt Nam

Tin tức

Tập đoàn Siemens (Đức) và 3 tập đoàn gồm: Tập đoàn CREC, CRCC, CCCC (của Trung Quốc) bày tỏ mong muốn được tham gia các dự án phát triển hạ tầng, nhất là phát triển đường sắt tốc độ cao của Việt Nam.

Thủ tướng đề nghị Foxconn chuyển giao công nghệ, xây dựng nhà máy chíp tại Việt Nam

Thủ tướng đề nghị Foxconn chuyển giao công nghệ, xây dựng nhà máy chíp tại Việt Nam

Tin tức

Nhân dịp dự Hội nghị thường niên các nhà tiên phong lần thứ 16 của Diễn đàn Kinh tế Thế giới và làm việc tại Trung Quốc, ngày 25/6, tại thành phố Thiên Tân, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp ông Brand Cheng, Chủ tịch kiêm Tổng Giám đốc điều hành Công ty Foxconn Industrial Internet (FII).

Quốc hội đồng ý bỏ án tử hình với tội tham ô tài sản, nhận hối lộ, làm thuốc giả

Quốc hội đồng ý bỏ án tử hình với tội tham ô tài sản, nhận hối lộ, làm thuốc giả

Tin tức

Từ 1/7, 8 tội danh sẽ bỏ hình phạt tử hình, trong đó có tội tham ô, tội nhận hối lộ, tội sản xuất, buôn bán hàng giả là thuốc chữa bệnh, thuốc phòng bệnh.

Danh sách Chủ tịch UBND 23 tỉnh, thành mới sau sáp nhập

Danh sách Chủ tịch UBND 23 tỉnh, thành mới sau sáp nhập

Tin tức

, Cổng thông tin điện tử Chính phủ công bố ngày 24/6, Thủ tướng Phạm Minh Chính đã ký các quyết định chỉ định nhân sự giữ chức vụ chủ tịch UBND các tỉnh, thành mới sau sáp nhập.

'Hậu pháo' khai vận chuyển tiền bằng vali, danh sách nhận hơn 132 tỷ đồng tiền hối lộ, xin bán 196 bất động sản khắc phục

'Hậu pháo' khai vận chuyển tiền bằng vali, danh sách nhận hơn 132 tỷ đồng tiền hối lộ, xin bán 196 bất động sản khắc phục

Tin tức

Bị cáo Hậu hay còn gọi là "Hậu pháo" thừa nhận 3 tội danh trong nội dung cáo trạng là đúng người, đúng tội. Và khai nhận, "bị cáo đưa cho thư ký riêng của chị Lan và nhiều lần ở nhà riêng của chị Lan. Trong những lần đưa này, bị cáo cho tiền vào va li hoặc cho vào túi xách ngân hàng"...

Chính thức quản lý cán bộ, công chức, tính lương thưởng theo vị trí việc làm

Chính thức quản lý cán bộ, công chức, tính lương thưởng theo vị trí việc làm

Tin tức

Theo Luật Cán bộ, công chức (sửa đổi) vừa được Quốc hội thông qua, chậm nhất đến ngày 1/7/2027, các bộ, ngành, cơ quan trung ương, địa phương phải hoàn thành việc bố trí vào vị trí việc làm và xếp ngạch tương ứng với vị trí việc làm đối với công chức được tuyển dụng trước ngày Luật này có hiệu lực.

Gần 60 triệu lượt hành khách qua cảng hàng không nửa đầu 2025

Gần 60 triệu lượt hành khách qua cảng hàng không nửa đầu 2025

Tin tức

Theo số liệu từ Cục Hàng không Việt Nam, trong nửa đầu năm nay, các cảng hàng không trên toàn quốc đã đón gần 60 triệu lượt hành khách, tăng hơn 9% so với cùng kỳ năm ngoái.

Sắp có phần mềm truy xuất nguồn gốc hàng hóa, giúp người dân phát hiện hàng giả

Sắp có phần mềm truy xuất nguồn gốc hàng hóa, giúp người dân phát hiện hàng giả

Tin tức

Theo Thứ trưởng Bộ Công an Nguyễn Văn Long, khi hệ thống đi vào hoạt động, người dân có thể dễ dàng truy xuất nguồn gốc hàng hóa lưu thông trên thị trường, qua đó, góp phần ngăn chặn tình trạng gian lận thương mại, hàng giả, hàng nhập lậu.

Đình chỉ 20 loại mỹ phẩm vi phạm về ghi nhãn, công dụng

Đình chỉ 20 loại mỹ phẩm vi phạm về ghi nhãn, công dụng

Tin tức

Cục Quản lý Dược (Bộ Y tế) vừa có công văn gửi các sở y tế về việc đình chỉ lưu hành, thu hồi mỹ phẩm vi phạm trên toàn quốc đối với 20 sản phẩm do Công ty TNHH Quốc tế Đại Cát Á chịu trách nhiệm đưa ra thị trường.

Thu hồi lô thuốc Alfachim 4.2 phổ biến điều trị phù nề sau chấn thương, bỏng

Thu hồi lô thuốc Alfachim 4.2 phổ biến điều trị phù nề sau chấn thương, bỏng

Tin tức

Cục Quản lý Dược (Bộ Y tế) cho biết, đơn vị vừa ký ban hành quyết định thu hồi trên toàn quốc Viên nén Alfachim 4.2 (Chymotrypsin (tương đương 21 microkatal chymotrypsin) 4200 IU). Đây là loại thuốc chống phù nề và kháng viêm; dùng trong điều trị phù nề sau chấn thương, bỏng, sau phẫu thuật.

Sau sáp nhập, mã số 34 đơn vị hành chính cấp tỉnh sẽ được thay đổi như thế nào?

Sau sáp nhập, mã số 34 đơn vị hành chính cấp tỉnh sẽ được thay đổi như thế nào?

Tin tức

Bộ Tài chính đang lấy ý kiến góp ý với dự thảo Quyết định của Thủ tướng Chính phủ ban hành Bảng danh mục và mã số các đơn vị hành chính Việt Nam. Theo đó, Thành phố Hà Nội có mã số 01, Thành phố Đà Nẵng mã số 48, Thành phố Hồ Chí Minh mã số 79.

Số định danh cá nhân thay mã số thuế từ 1/7/2025

Số định danh cá nhân thay mã số thuế từ 1/7/2025

Tin tức

Từ ngày 1/7/2025, số định danh cá nhân chính thức thay thế mã số thuế đối với cá nhân, hộ gia đình và hộ kinh doanh. Đây là bước cải cách hành chính lớn trong lĩnh vực thuế, góp phần đơn giản hóa thủ tục, thuận lợi tra cứu và giảm chi phí tuân thủ.

Những con số 'chấn động' trong vụ sữa giả Hiup: Giá gốc 87.000 đồng, bán ra thị trường hơn 546.000 đồng

Những con số 'chấn động' trong vụ sữa giả Hiup: Giá gốc 87.000 đồng, bán ra thị trường hơn 546.000 đồng

Tin tức

Theo báo cáo, giá xuất xưởng mỗi lon sữa là 87.800 đồng, nhưng được bán ra thị trường với giá trung bình hơn 546.000 đồng/lon – cao gấp gần 7 lần giá gốc. Đối với sản phẩm dinh dưỡng HIUP 27, hồ sơ công bố ghi rõ có 37 thành phần dinh dưỡng, nhưng kết quả giám định của Bộ Công an cho thấy thực tế chỉ có từ 15–17 thành phần, trong đó nhiều chỉ tiêu không đạt 70% so với công bố,...

Ủy ban Châu Âu sẽ rút Dự thảo Chống 'tẩy xanh' - Xu hướng ESG bị ảnh hưởng ra sao?

Ủy ban Châu Âu sẽ rút Dự thảo Chống 'tẩy xanh' - Xu hướng ESG bị ảnh hưởng ra sao?

Tin tức

Ủy ban Châu Âu dự định rút lại đề xuất Chỉ thị Green Claims – văn bản từng được kỳ vọng sẽ siết chặt các tuyên bố môi trường của doanh nghiệp, nhằm ngăn chặn tình trạng “tẩy xanh” đang ngày càng phổ biến.

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Chứng khoán

Tỷ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Cập nhật: