Thứ năm 26/06/2025 16:10
Tin mới
  • 'Đại dịch mạng' - Nguy cơ mã độc Infostealer đánh cắp thông tin sau khi hàng tỷ thông tin đăng nhập bị rò rỉ

  • Giá xăng bật tăng, RON 95 lên 21.500 đồng/lít từ 15h chiều nay

  • NHNN chấp thuận cho Eximbank chuyển trụ sở ra Hà Nội

  • VietABank được chấp thuận tăng vốn thêm gần 2.800 tỷ đồng

  • Chính thức miễn học phí cho học sinh công lập cả nước, học sinh tư thục được hỗ trợ từ năm học 2025-2026

  • Lương tối thiểu được đề xuất tăng cao nhất 9,2%

  • TCBS sẽ IPO 231 triệu cổ phiếu, mở room ngoại lên 100%

  • Sáng kiến 'Địa cầu Quê tôi' giáo dục hòa bình cho công dân toàn cầu – 'Di sản' cuộc đời của Chủ tịch HBC Lê Viết Hải

  • TP HCM: Cán bộ thôi việc sau sắp xếp bộ máy hành chính được hỗ trợ vay vốn không lãi suất

  • Bị cáo Trịnh Văn Quyết được giảm án, bị phạt 7 năm tù tội lừa đảo, phạt 4 tỷ đồng tội thao túng thị trường chứng khoán

  • Từ 1/2/2026, mua bán dữ liệu cá nhân có thể bị phạt gấp 10 lần doanh thu

  • Lâm Đồng: Giao dịch đất nền quý II/2025 vượt mốc 7.400 tỷ đồng

  • Hà Nội được hưởng 100% các khoản thu từ tiền sử dụng đất, tiền thuê đất

  • Thế giới Di động (MWG) chuẩn bị trả cổ tức năm 2024 bằng tiền mặt với tỷ lệ 10%

  • Cổ phiếu Nvidia đạt mức cao kỷ lục trong 'thời kỳ hoàng kim' của AI

  • Chứng khoán châu Á chững lại, đồng USD trượt giá sau khi Trump công kích Chủ tịch Fed

  • Dự báo giá xăng hôm nay (26/6) có thể tăng 330 đồng/lít

  • Hơn 31 năm có mặt tại Việt Nam, Pepsi muốn đầu tư nông nghiệp công nghệ cao

  • Hướng dẫn triển khai số định danh cá nhân chính thức thay mã số thuế từ 1/7

  • Thương mại điện tử Đông Nam Á đạt giá tri giao dịch 128,4 tỷ USD, Việt Nam chiếm bao nhiêu thị phần quy mô?

  • Trang chủ
  • Tin tức
  • Thị trường
  • Doanh nghiệp
  • Bất động sản
  • Tài chính
  • Thương mại điện tử
  • Thuật ngữ
  • Multimedia
  • Multimedia
Tin tức
Thị trường
Doanh nghiệp
Bất động sản
Tài chính
Thương mại điện tử
Thuật ngữ

'Đại dịch mạng' - Nguy cơ mã độc Infostealer đánh cắp thông tin sau khi hàng tỷ thông tin đăng nhập bị rò rỉ

16:08 |  26/06/2025

Các chuyên gia an ninh mạng vừa phát hiện những bộ dữ liệu trực tuyến chứa tới 16 tỷ thông tin đăng nhập tài khoản từ nhiều nền tảng lớn như Apple, Google và Facebook.

Dù mức độ ảnh hưởng thực tế của những dữ liệu bị rò rỉ vẫn chưa được xác định rõ, nhưng quy mô của phát hiện này đã gióng lên hồi chuông cảnh báo về sự bùng phát của loại mã độc có tên “infostealer” – phần mềm độc hại chuyên đánh cắp dữ liệu nhạy cảm từ người dùng.

Nguy cơ mất an toàn thông tin trên mạng luôn hiện hữu và ngày càng phức tạp hơn. (Ảnh: CNBC)

Ông Volodymyr Diachenko, đồng sáng lập công ty an ninh mạng SecurityDiscovery, là người đã phát hiện các tập dữ liệu này từ đầu năm đến nay. Theo ông, chúng có cấu trúc tương tự nhau: gồm URL, tên đăng nhập và mật khẩu – dấu hiệu cho thấy đây là sản phẩm của các chiến dịch sử dụng infostealer.

Có ai đó, ở đâu đó, đang bị rút dữ liệu khỏi máy của họ ngay lúc này.

Ông Volodymyr Diachenko, đồng sáng lập công ty an ninh mạng SecurityDiscovery, nói với CNBC

Mặc dù các danh sách tài khoản có thể chứa dữ liệu trùng lặp hoặc đã lỗi thời, nhưng con số khổng lồ 16 tỷ tài khoản cho thấy lượng dữ liệu cá nhân đang bị rò rỉ trên mạng là vô cùng lớn. Theo Diachenko, mối đe dọa từ infostealer đã trở thành “đại dịch mạng” thời hiện đại.

Ông phát hiện ra những dữ liệu này vì một số người dùng đã vô tình chia sẻ công khai chúng trên mạng mà không đặt mật khẩu bảo vệ. Công ty của ông thường xuyên phát hiện các vụ rò rỉ dữ liệu như vậy, nhưng chưa lần nào quy mô lại lớn như năm nay.

Mã độc infostealer: Mối nguy ngày càng phổ biến

Ông Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks, cho biết các mã độc infostealer hiện đại được thiết kế với kỹ thuật né tránh tiên tiến, dễ dàng vượt qua những hệ thống bảo mật truyền thống dựa trên chữ ký, khiến việc phát hiện và ngăn chặn càng trở nên khó khăn.

Con số 16 tỷ tài khoản bị lộ thật sự đáng báo động, nhưng không quá bất ngờ đối với giới chuyên gia an ninh mạng.

Ông Simon Green – Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks

Hệ quả là các cuộc tấn công sử dụng infostealer ngày càng gia tăng. Chẳng hạn, hồi tháng 3, nhóm Tình báo An ninh của Microsoft đã tiết lộ một chiến dịch toàn cầu sử dụng infostealer, ảnh hưởng đến gần 1 triệu thiết bị.

Infostealer thường xâm nhập thiết bị nạn nhân thông qua các thủ đoạn đánh lừa – từ email giả mạo, trang web lừa đảo đến quảng cáo trên công cụ tìm kiếm. Động cơ chính của các cuộc tấn công này là tài chính: chiếm đoạt tài khoản ngân hàng, thẻ tín dụng, ví tiền điện tử, hoặc sử dụng thông tin để mạo danh, lừa đảo.

Tội phạm mạng cũng sử dụng những dữ liệu bị đánh cắp để tạo ra các chiến dịch lừa đảo tinh vi và cá nhân hóa, hoặc tống tiền cá nhân, tổ chức. Điều đáng ngại hơn, theo ông Green, là sự phát triển mạnh mẽ của các chợ đen ngầm cung cấp dịch vụ “Tội phạm mạng dưới dạng dịch vụ” (Cybercrime-as-a-Service), nơi bán các công cụ, dữ liệu và dịch vụ độc hại cho bất kỳ ai có nhu cầu.

Cybercrime-as-a-Service chính là yếu tố thúc đẩy chính – nó đã dân chủ hóa tội phạm mạng, giúp bất kỳ ai cũng có thể tham gia.

Ông Simon Green, Chủ tịch khu vực Châu Á – Thái Bình Dương và Nhật Bản tại Palo Alto Networks

Những thị trường ngầm này, thường nằm trong "Dark Web" (trang web đen), tạo ra nhu cầu lớn về việc đánh cắp thông tin cá nhân để bán lại cho các đối tượng lừa đảo. Từ đó, các vụ rò rỉ dữ liệu không chỉ còn là vấn đề cá nhân, mà trở thành mối nguy hệ thống – một “mạng lưới thông tin bị xâm phạm” khổng lồ có thể kích hoạt các cuộc tấn công tiếp theo.

Theo ông Diachenko, một phần dữ liệu ông phát hiện rất có thể đã hoặc sẽ bị bán cho các nhóm lừa đảo trên mạng.

Ngoài ra, các bộ công cụ mã độc và tài nguyên để thực hiện tấn công infostealer cũng được rao bán công khai trên các chợ đen, làm giảm đáng kể rào cản kỹ thuật cho những kẻ tấn công, cho phép chúng thực hiện các cuộc tấn công quy mô toàn cầu. Theo CNBC, các cuộc tấn công bằng infostealer đã tăng tới 58% trong năm 2024.

Làm gì để bảo vệ bản thân?

Trước sự phổ biến ngày càng lớn của phần mềm độc hại và mức độ sử dụng internet, ông Ismael Valenzuela, Phó chủ tịch nghiên cứu và tình báo đe dọa tại công ty Arctic Wolf, cảnh báo rằng hầu hết mọi người đều có nguy cơ tiếp xúc với infostealer ở một thời điểm nào đó.

Ông khuyến cáo người dùng nên cập nhật mật khẩu thường xuyên, cảnh giác với các phần mềm, ứng dụng hoặc file tải về không rõ nguồn gốc. Ngoài ra, việc kích hoạt xác thực hai yếu tố (MFA) cũng ngày càng trở nên cần thiết.

Về phía doanh nghiệp, cần áp dụng kiến trúc "Zero Trust", tức là không chỉ xác thực người dùng, mà còn xác thực thiết bị và hành vi của họ một cách liên tục.

Chính phủ các nước cũng đang hành động mạnh mẽ hơn để đối phó. Hồi tháng 5, Trung tâm Tội phạm mạng Châu Âu của Europol phối hợp cùng Microsoft và các cơ quan quốc tế để triệt phá mã độc “Lumma”, được mệnh danh là “mối đe dọa infostealer lớn nhất thế giới”.

Tung Lam

URL: https://thitruongbiz.vn/dai-dich-mang--nguy-co-ma-doc-infostealer-danh-cap-thong-tin-sau-khi-hang-ty-thong-tin-dang-nhap-bi-ro-ri-d29250.html

© thitruongbiz.vn

  • Trang chủ
  • Tin tức
  • Thị trường
  • Doanh nghiệp
  • Bất động sản
  • Tài chính
  • Thương mại điện tử
  • Thuật ngữ
  • Multimedia

Giấy phép số 1906/GP-TTĐT do Sở TT&TT TP Hà Nội cấp ngày 23/06/2022.

Chịu trách nhiệm nội dung: Nguyễn Hương Ly

VPĐD: Số 1 ngõ 140 Giảng Võ, Ba Đình, Hà Nội.

Trụ sở: Số 22C ngách 119 ngõ 169 đường Hoàng Mai, Hoàng Văn Thụ, Hoàng Mai, Hà Nội.

Hotline: 0968.532.441

Email: [email protected]

Vận hành bởi: Công ty TNHH Thị Trường Biz.