Theo nhóm nghiên cứu từ Cybernews , một tập tin chứa gần 10 tỷ mật khẩu văn bản (chính xác là 9.948.575.739) đã được công bố trên một diễn đàn tối mật vào ngày 4 tháng 7.
Ngày 4/7, một thành viên của diễn đàn tin tặc đã tiết lộ một bộ sưu tập khổng lồ gồm gần 10 tỷ mật khẩu, gọi là RockYou2024, làm dậy sóng cộng đồng an ninh mạng toàn cầu. Đây được coi là cuộc rò rỉ mật khẩu lớn nhất từ trước đến nay, theo Cybernews.
RockYou2024 không chỉ là một bản cập nhật từ RockYou2021 mà còn bổ sung thêm 1,5 tỷ mật khẩu mới thu thập được thông qua các hoạt động trực tuyến. Những con số này không chỉ làm báo động bởi số lượng mà còn cho thấy tính phức tạp và phạm vi rộng lớn của dữ liệu rò rỉ, từ hơn 4.000 cơ sở dữ liệu trong hai thập kỷ qua.
Mặc dù chứa mật khẩu từ nhiều nguồn khác nhau, có nguy cơ chúng được sử dụng để thực hiện tấn công mạng như nhồi thông tin xác thực và vét cạn. Các kỹ thuật này giúp tin tặc thử hàng triệu mật khẩu, tăng nguy cơ xâm nhập thành công vào các tài khoản.
Các thiết bị trực tuyến và ngoại tuyến, bao gồm cả camera giám sát và phần cứng công nghiệp, cũng không an toàn. Các nhà nghiên cứu cảnh báo rằng việc kết hợp RockYou2024 với các cơ sở dữ liệu khác có thể gây ra nhiều hậu quả nghiêm trọng, từ vi phạm dữ liệu đến gian lận tài chính và đánh cắp danh tính.
Để đối phó với mối đe dọa này, người dùng nên cập nhật mật khẩu thường xuyên, sử dụng mật khẩu mạnh chưa từng được sử dụng ở bất kỳ dịch vụ nào khác. Ngoài ra, việc bật xác thực hai yếu tố và sử dụng trình quản lý mật khẩu là những biện pháp phòng ngừa hiệu quả để bảo vệ thông tin cá nhân an toàn trên internet.