Hàng tỉ dữ liệu cá nhân bị lộ
Chỉ trong nửa đầu năm 2025, thế giới đã chứng kiến một làn sóng tấn công mạng với quy mô và mức độ nghiêm trọng chưa từng có. Đáng chú ý, 2/3 vụ việc này xảy ra tại Hoa Kỳ, cho thấy thị trường Mỹ vẫn là mục tiêu hàng đầu của các nhóm tội phạm mạng.
Tuy nhiên, con số này vẫn chưa là gì so với mức tăng 800% về số lượng thông tin đăng nhập bị đánh cắp. Chỉ trong 6 tháng đầu năm, có tới 1,8 tỉ thông tin đăng nhập bị xâm phạm bởi các công cụ đánh cắp thông tin, một loại phần mềm độc hại đang trở thành “vũ khí” ưa thích của tội phạm mạng.
2 cách chặn cuộc gọi rác mới nhất bằng ứng dụng của nhà mạng
(PLO)- Cuộc gọi rác, tin nhắn lừa đảo ngày càng trở thành nỗi ám ảnh đối với nhiều người dùng di động tại Việt Nam. Làm thế nào để chặn cuộc gọi rác trên điện thoại?
Theo Flashpoint, truy cập trái phép chiếm gần 78% tổng số sự cố vi phạm dữ liệu được báo cáo, và những thông tin đăng nhập bị đánh cắp này thường là cửa ngõ để hacker thực hiện các đợt tấn công quy mô lớn hơn, đặc biệt là ransomware (mã độc tống tiền).
Sự phát triển của AI và các dịch vụ cho thuê phần mềm độc hại đã tạo điều kiện cho tội phạm mạng dễ dàng đánh cắp thông tin, xâm nhập vào các hệ thống doanh nghiệp, tổ chức, từ đó lan rộng thành các vụ vi phạm dữ liệu nghiêm trọng trên toàn bộ chuỗi cung ứng.
“Số vụ tấn công ransomware tăng 179% và vi phạm dữ liệu tăng vọt 235%, quy mô của các hoạt động độc hại là không thể phủ nhận”, ông Ian Gray, Phó Chủ tịch phụ trách hoạt động tình báo mối đe dọa mạng của Flashpoint, nhận định.
98,5% mật khẩu không vượt qua bài kiểm tra này
Một nguyên nhân lớn khiến tình trạng này trở nên nghiêm trọng là do thói quen sử dụng mật khẩu yếu của người dùng.
Theo nghiên cứu của Specops, chỉ 1,5% trong số 10 triệu mật khẩu được phân tích là đủ mạnh để vượt qua bài kiểm tra “hacking test”. Cụ thể, mật khẩu được coi là mạnh khi có ít nhất 15 ký tự, và kết hợp ít nhất hai loại ký tự khác nhau (chữ hoa, chữ thường, số, ký hiệu).
Phần còn lại (chiếm tới 98,5%) đều có thể bị hack dễ dàng bằng các công cụ tự động bẻ khóa mật khẩu, vốn có thể thử hàng tỉ tổ hợp mỗi giây mà không cần đến sự can thiệp của con người.
Đáng lo ngại hơn, nhiều người dùng vẫn có thói quen sử dụng một mật khẩu cho nhiều tài khoản khác nhau. Điều này có nghĩa là chỉ cần một tài khoản bị lộ, hacker có thể dễ dàng truy cập vào hàng loạt dịch vụ khác mà không gặp khó khăn.
“Khi tin tặc có được một bộ thông tin đăng nhập hợp lệ, chúng có thể di chuyển qua lại trong hệ thống, leo thang đặc quyền và đánh cắp dữ liệu nhạy cảm mà không bị phát hiện”, đại diện Specops cho biết.
Các chuyên gia khuyến nghị cá nhân và doanh nghiệp cần nâng cao cảnh giác và chủ động phòng ngừa. Đối với người dùng, việc xây dựng mật khẩu mạnh, và duy nhất cho từng tài khoản là cách đối phó đơn giản nhất.
Mật khẩu nên dài ít nhất 15 ký tự, kết hợp nhiều loại ký tự và không nên sử dụng lại ở nhiều nơi. Ngoài ra, việc chuyển sang các phương thức xác thực mạnh hơn như passkeys cũng được các “ông lớn” công nghệ như Google và Microsoft khuyến cáo.
Cách đăng nhập Facebook không cần mật khẩu
(PLO)- Meta vừa triển khai tính năng passkey trên Android và iOS, cho phép người dùng đăng nhập Facebook không cần mật khẩu, nhanh chóng và an toàn hơn.