Theo chuyên gia về an ninh mạng, các dữ liệu bị rò rỉ bao gồm tên đăng nhập Facebook, số điện thoại, họ tên, vị trí, ngày sinh, địa chỉ email... Các thông tin này đã được đăng tải kể từ tháng 1/2021.
Tiến sĩ Andrew Quodling, một nhà nghiên cứu về quản trị các nền tảng truyền thông xã hội tại Đại học Công nghệ Queensland (Úc) cho biết: dữ liệu có thể được sử dụng để truy cập vào tài khoản Facebook của người dùng cũng như email và tài khoản với các trang web truyền thông xã hội khác. Sau khi tin tặc có được email của người dùng, chúng sẽ cố gắng đăng nhập vào tài khoản bằng cách ghép nối email với các mật khẩu đơn giản.
Cách nhanh nhất và dễ dàng nhất để tìm hiểu xem dữ liệu của người dùng có bị rò rỉ do hay không đó chính là kiểm tra trên các trang web do các nhà nghiên cứu bảo mật điều hành.
Một trong những trang web phổ biến và hiệu quả nhất là HaveIBeenPwned.com - một cơ sở dữ liệu được duy trì bởi nhà phân tích bảo mật Troy Hunt. Chỉ cần điền email và ấn chuột, nó sẽ tham chiếu chéo với hơn 10 tỷ tài khoản đã bị vi phạm trong quá khứ để tìm xem thông tin chi tiết của người dùng có bị rò rỉ trực tuyến hay không.
Thông báo về một tài khoản email đã bị rò rỉ trên haveibeenpwned
Nếu thấy cảnh báo màu đỏ xuất hiện, có nghĩa tài khoản của người dùng đã bị rò rỉ thông tin. Haveibeenpwned cũng cung cấp chi tiết về các vụ vi phạm xảy ra đối với tài khoản được kiểm tra. Điều này có nghĩa người dùng cần khẩn trương thay đổi mật khẩu để phòng tránh rủi ro mất tài khoản, lừa đảo.
Nguyễn Thu
16:00 | 06/04/2021
16:00 | 30/03/2021
14:00 | 17/05/2021
09:00 | 08/03/2024
Từ lâu, botnet là một trong những mối đe dọa lớn nhất đối với an ninh mạng, nó đã gây ra nhiều thiệt hại cho các tổ chức và doanh nghiệp trên toàn thế giới. Bài báo sẽ giới thiệu tới độc giả một số kỹ thuật phát hiện botnet bằng Honeynet và tính hiệu quả của chúng, đồng thời đề xuất một số hướng phát triển trong tương lai để nâng cao khả năng phát hiện và ngăn chặn botnet bằng Honeynet.
13:00 | 26/02/2024
Operation Triangulation là một chiến dịch phức tạp nhắm vào thiết bị iOS trong các cuộc tấn công zero-click. Tạp chí An toàn thông tin đã từng cung cấp một số bài viết liên quan đến chiến dịch này, như giải mã tính năng che giấu của phần mềm độc hại TriangleDB, những cuộc tấn công zero-day trên thiết bị iOS hay giới thiệu cách sử dụng công cụ bảo mật phát hiện tấn công zero-click. Tiếp nối chuỗi bài viết về chiến dịch Operation Triangulation, bài viết sẽ phân tích các phương thức khai thác, tấn công chính của tin tặc trong chuỗi tấn công này, dựa trên báo cáo của hãng bảo mật Kaspersky.
16:00 | 14/11/2023
Dựa trên công bố của công ty quản lý định danh và truy cập Okta (Mỹ) vào ngày 20/10/2023 liên quan đến một vi phạm bảo mật gần đây, các nhà nghiên cứu đã xác định rằng các tác nhân đe dọa đã giành được quyền truy cập thành công vào hệ thống hỗ trợ khách hàng của Okta, kẻ tấn công có thể xem các tệp tải lên (upload) liên quan đến các trường hợp hỗ trợ mới bằng mã thông báo phiên hợp lệ, các tác nhân đe dọa sau đó đã có được quyền truy cập vào hệ thống của khách hàng. Trong bài viết này sẽ mô tả tác động của các hành vi vi phạm của nhà cung cấp danh tính (IdP) và cách các tổ chức có thể tự chủ động bảo vệ mình trước các cuộc tấn công này.
18:00 | 22/09/2023
Do lưu giữ những thông tin quan trọng nên cơ sở dữ liệu thường nằm trong tầm ngắm của nhiều tin tặc. Ngày nay, các cuộc tấn công liên quan đến cơ sở dữ liệu để đánh cắp hay sửa đổi thông tin càng trở nên khó lường và tinh vi hơn, vì vậy việc quản lý cơ sở dữ liệu đặt ra những yêu cầu mới với các tổ chức, doanh nghiệp. Trong hệ thống phân tán, khi dữ liệu được phân mảnh và phân phối trên các vị trí khác nhau có thể dẫn đến khả năng mất toàn vẹn của dữ liệu. Thông qua sử dụng cây Merkle và công nghệ Blockchain ta có thể xác minh tính toàn vẹn của dữ liệu. Trong bài viết này, nhóm tác giả sẽ trình bày các nghiên cứu về ứng dụng cây Merkle và công nghệ Blockchain để bảo đảm tính toàn vẹn dữ liệu cho cơ sở dữ liệu phân tán, đồng thời đảm bảo hiệu năng của hệ thống.
Lược đồ chữ ký số dựa trên hàm băm là một trong những lược đồ chữ ký số kháng lượng tử đã được Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) chuẩn hóa trong tiêu chuẩn đề cử FIPS 205 (Stateless Hash Based Digital Signature Standard) vào tháng 8/2023. Bài báo này sẽ trình bày tổng quan về sự phát triển của của lược đồ chữ ký số dựa trên hàm băm thông qua việc phân tích đặc trưng của các phiên bản điển hình của dòng lược đồ chữ ký số này.
09:00 | 01/04/2024
Mới đây, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã phát hành phiên bản mới của hệ thống Malware Next-Gen có khả năng tự động phân tích các tệp độc hại tiềm ẩn, địa chỉ URL đáng ngờ và truy tìm mối đe dọa an ninh mạng. Phiên bản mới này cho phép người dùng gửi các mẫu phần mềm độc hại để CISA phân tích.
13:00 | 17/04/2024