Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) vừa phát đi cảnh báo về việc một số lượng lớn các tài khoản thư điện tử và mật khẩu bị lộ thông tin trên toàn thế giới, trong đó có Việt Nam.
Cụ thể, có tổng cộng hơn 41 GB dữ liệu của khoảng 1,4 tỷ tài khoản sử dụng thư điện tử và mật khẩu trên thế giới đã xuất hiện trên Dark Web. Số lượng tài khoản sử dụng thư điện tử và mật khẩu này chủ yếu đến từ các website nổi tiếng như LinkedIn, Netflix, Last.FM, MySpace, Zoosk hay các game như Minecraft hay Runescape.
![]() |
Việc để lộ thông tin tài khoản và mật khẩu có thể tạo điều kiện để tin tặc truy cập, khai thác và phá hủy hệ thống dữ liệu của người dùng và tổ chức. Ảnh: Hacking App. |
Trung tâm phân tích và nhận thấy trong số này, lượng tài khoản sử dụng thư điện tử có đuôi “.vn” là hơn 437.000 tài khoản, trong đó có 930 tài khoản sử dụng thư điện tử của cơ quan nhà nước có đuôi “gov.vn” và nhiều tài khoản sử dụng thư điện tử của tập đoàn, doanh nghiệp lớn.
Theo VNCERT, việc lộ thông tin tài khoản sử dụng thư điện tử và mật khẩu có thể tạo điều kiện cho tin tặc khai thác. Nếu thành công, chúng sẽ chiếm đoạt tài khoản và sử dụng vào việc tấn công, đánh cắp và phá hủy hệ thống, dữ liệu.
VNCERT yêu cầu các đơn vị, tổ chức, doanh nghiệp và khuyến cáo người dùng cả nước khẩn cấp kiểm tra rà soát hệ thống, tăng cường chính sách bảo mật, thay đổi mật khẩu các tài khoản đăng nhập, không sử dụng email của cơ quan để đăng ký tài khoản cá nhân sử dụng trên mạng xã hội, dịch vụ trực tuyến.
Khẩn cấp ngăn chặn mã độc WannaCry lây lan vào Việt Nam
Mã độc WannaCry bắt cóc dữ liệu tống tiền lây lan trên toàn cầu đang đe doạ nghiêm trọng đến nhiều doanh nghiệp và các bộ ngành tại Việt Nam.
Thông qua Luật an toàn thông tin mạng
Sáng 19/11, Quốc hội đã biểu quyết thông qua Luật an toàn thông tin mạng. Đạo luật này có quy định về ngăn chặn hoạt động sử dụng mạng để khủng bố.
'Hack website sân bay tại Việt Nam không phải tấn công có chủ đích'
2 1
Đại diện Bkav cho biết việc một số website của cảng hàng không tại Việt Nam bị hack không phải là tấn công ATP mà chỉ là khai thác lỗ hổng website.