Một kịch bản ác mộng vừa trở thành hiện thực—hơn 183 triệu mật khẩu email đã xuất hiện trực tuyến trong những gì các nhà nghiên cứu an ninh đang gọi là một trong những vụ dump thông tin đăng nhập lớn nhất từng được ghi nhận. Đây là những gì bạn cần biết:
Quy Mô
Lỗ hổng chứa một lượng 23 tỷ bản ghi đăng nhập đáng kinh ngạc từ một kho dữ liệu 3.5TB. Trong số đó, khoảng 16.4 triệu tài khoản lần đầu tiên bị lộ. Các tài khoản Gmail chiếm hàng chục triệu thông tin xác thực bị xâm phạm.
Cách Nó Xảy Ra
Trước khi bạn hoảng sợ về việc Gmail bị “hack”—nó không bị trực tiếp. Thay vào đó, tội phạm mạng đã sử dụng malware đánh cắp thông tin, lừa đảo và phần mềm giả mạo để thu thập mật khẩu từ các thiết bị bị nhiễm. Google đã xác nhận rằng sự rò rỉ tồn tại nhưng đã phủ nhận các yêu cầu về việc vi phạm riêng biệt của Gmail.
Tại Sao Điều Này Là Nguy Hiểm
Mối đe dọa thực sự? Credential stuffing. Nếu bạn đã sử dụng lại mật khẩu Gmail đó ở bất kỳ đâu khác (ngân hàng, sàn giao dịch crypto, mạng xã hội), kẻ tấn công bây giờ có chìa khóa vào nhiều vương quốc. Nhiều mật khẩu này vẫn còn hoạt động.
Cần Làm Gì
Kiểm tra xem email của bạn có bị xâm phạm không: Sử dụng Have I Been Pwned (haveibeenpwned.com)
Thay đổi mật khẩu—đặc biệt nếu bạn đã sử dụng lại chúng
Bật 2FA ở mọi nơi
Cảnh giác với các nỗ lực lừa đảo nhằm vào tài khoản của bạn
Bài học? Một mắt xích yếu trong chuỗi bảo mật của bạn có thể phơi bày toàn bộ cuộc sống kỹ thuật số của bạn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Mật khẩu của bạn có thể đang ở bên ngoài: Giải thích về 183 triệu thông tin xác thực bị rò rỉ
Một kịch bản ác mộng vừa trở thành hiện thực—hơn 183 triệu mật khẩu email đã xuất hiện trực tuyến trong những gì các nhà nghiên cứu an ninh đang gọi là một trong những vụ dump thông tin đăng nhập lớn nhất từng được ghi nhận. Đây là những gì bạn cần biết:
Quy Mô
Lỗ hổng chứa một lượng 23 tỷ bản ghi đăng nhập đáng kinh ngạc từ một kho dữ liệu 3.5TB. Trong số đó, khoảng 16.4 triệu tài khoản lần đầu tiên bị lộ. Các tài khoản Gmail chiếm hàng chục triệu thông tin xác thực bị xâm phạm.
Cách Nó Xảy Ra
Trước khi bạn hoảng sợ về việc Gmail bị “hack”—nó không bị trực tiếp. Thay vào đó, tội phạm mạng đã sử dụng malware đánh cắp thông tin, lừa đảo và phần mềm giả mạo để thu thập mật khẩu từ các thiết bị bị nhiễm. Google đã xác nhận rằng sự rò rỉ tồn tại nhưng đã phủ nhận các yêu cầu về việc vi phạm riêng biệt của Gmail.
Tại Sao Điều Này Là Nguy Hiểm
Mối đe dọa thực sự? Credential stuffing. Nếu bạn đã sử dụng lại mật khẩu Gmail đó ở bất kỳ đâu khác (ngân hàng, sàn giao dịch crypto, mạng xã hội), kẻ tấn công bây giờ có chìa khóa vào nhiều vương quốc. Nhiều mật khẩu này vẫn còn hoạt động.
Cần Làm Gì
Bài học? Một mắt xích yếu trong chuỗi bảo mật của bạn có thể phơi bày toàn bộ cuộc sống kỹ thuật số của bạn.