Điều chỉnh kích thước chữ

Hơn 200 triệu tài khoản Instagram, TikTok, YouTube bị rò rỉ thông tin

(CLO) Mới đây, Nhóm nghiên cứu bảo mật tại Comparitech đã phát hiện 235 triệu tài khoản của các mạng xã hội Instagram, TikTok, YouTube bị rò rỉ thông tin.

Audio

Sự kiện: TikTok | YouTube

Nguyên nhân gây ra việc rò rỉ dữ liệu trên do một ngân hàng dữ liệu không được bảo mật kỹ lưỡng. Gần đây, nhiều người lo ngại vấn đề dữ liệu người dùng xuất hiện trên các diễn đàn dark web. Ước tính, đang có 15 tỷ thông tin đăng nhập lộ ra từ hơn 100.000 vụ xâm nhập, và 386 triệu bộ dữ liệu được hacker chia sẻ miễn phí.

235-trieu-tai-khoan-bi-ro-ri-thong-ton

Tuy nhiên, không phải mọi dữ liệu trên đều có được từ các vụ tấn công. Trong một số trường hợp, chính các cơ sở dữ liệu không được bảo mật đã khiến thông tin bị rò rỉ trên mạng.

Trước đó cũng đã nhiều thông tin cho rằng 1 nhà nghiên cứu bảo mật đã chủ trì một loạt cuộc tấn công "Meow", ghi đè lên bảng chỉ số của hàng nghìn cơ sở dữ liệu không bảo mật. Bộ dữ liệu đó chứa thông tin của gần 235 triệu tài khoản Instagram, TikTok và YouTube mà bất kỳ ai cũng có thể tải về.

Cụ thể hơn thì bộ dữ liệu nói trên sẽ gồm nhiều các tệp dữ liệu con, tệp đáng chú ý nhất có 2 bộ phận, chứa tổng cộng gần 200 triệu thông tin gom góp từ các tài khoản được cho là từ Instagram. Tệp dữ liệu lớn thứ 3 chứa thông tin của gần 42 triệu người dùng TikTok kèm 4 triệu tài khoản YouTube. Mẫu dữ liệu Comparitech thu thập được, 1/5 bộ dữ liệu chứa thông tin số điện thoại hoặc địa chỉ email người dùng. Đa số bộ dữ liệu bao gồm một hoặc tất cả thông tin cơ bản như tên, tuổi, giới tính của người dùng.

Từ lúc phát hiện ra vụ rò rỉ thông tin từ ngày 1/8, hiện vẫn chưa biết các tài khoản người dùng đã bị phát tán bao lâu trên Internet. Theo đó, Comparitech đã chỉ ra rằng các thí nghiệm của nhóm cho thấy tin tặc có thể tìm và tấn công ngân hàng dữ liệu chỉ vài giờ sau khi bị rò rỉ.

Cùng với đó, đến thời điểm hiện tại, cả TikTok lẫn Google vẫn đang trong quá trình xem xét và chưa đưa ra bất cứ xác nhận nào. Thời điểm hiện tại, người dùng Instagram, TikTok hay YouTube nên đặc biệt cảnh giác với những chiêu thức lừa đảo qua email hoặc dưới dạng bình luận để tránh trở thành nạn nhân của tội phạm mạng.