Kỷ lục thế giới: 16 tỷ mật khẩu bị lộ trong vụ vi phạm dữ liệu quy mô lớn
Một vụ rò rỉ dữ liệu khổng lồ đã tiết lộ 16 tỷ mật khẩu bị xâm phạm, do các nhà nghiên cứu an ninh mạng xác nhận cùng với Cybernews, theo Vilius Petkauskas.
Thông tin này không chỉ là các dữ liệu cũ hay tái sử dụng từ các vụ tấn công trước. Chúng là những dữ liệu mới, chưa từng được phát hiện, và cực kỳ nguy hiểm.
Nhóm của Petkauskas đã dành hàng tháng để phân tích các nguồn dữ liệu, xác định 30 bộ dữ liệu khác nhau, mỗi bộ chứa hàng triệu đến 3,5 tỷ bản ghi.
Liên kết giữa vụ vi phạm dữ liệu và các cuộc tấn công toàn cầu
Mỗi tập dữ liệu đều chứa thông tin đăng nhập thực của người dùng – địa chỉ email, tên đăng nhập, mật khẩu – đã sẵn sàng để khai thác. Quy mô này vượt xa tất cả các vụ vi phạm trước đây. Petkauskas gọi đây là vụ rò rỉ dữ liệu truy cập lớn nhất từng được xác nhận.
Hầu hết dữ liệu bị rò rỉ chưa từng được công khai. Chỉ có một trường hợp ngoại lệ: một cơ sở dữ liệu gồm 184 triệu mật khẩu từng xuất hiện trên mạng social. Mọi thứ còn lại đều mới mẻ và không phải là rác thải ngẫu nhiên.
Dữ liệu có cấu trúc rõ ràng—dòng dữ liệu thể hiện URL của nền tảng, theo sau là tên người dùng và mật khẩu. Đây chính là mảnh đất màu mỡ cho hacker, vì có thể tích hợp trực tiếp vào các công cụ tấn công tự động mà không cần tinh chỉnh. Các nhà nghiên cứu cảnh báo rằng, đây không chỉ là một vụ rò rỉ thông thường, mà còn là nền tảng cho các cuộc xâm nhập quy mô lớn.
Thông tin đăng nhập bị rò rỉ cung cấp quyền truy cập vào các nền tảng lớn như Apple, Google, Facebook, GitHub, Telegram và thậm chí các cổng chính phủ. Nguy cơ không chỉ nằm ở số lượng, mà còn ở chất lượng dữ liệu, vì chúng là các tài khoản đang hoạt động, nhiều trong số đó vẫn còn sử dụng.
Tác động và các rủi ro tiềm tàng
Theo các nhà nghiên cứu, dữ liệu bị rò rỉ này có thể dẫn đến các chiến dịch phishing quy mô lớn, tấn công credential stuffing, và chiếm đoạt tài khoản trực tiếp trên từng hệ sinh thái công nghệ lớn.
Cấu trúc của các thông tin này cho thấy chúng không được thu thập một cách thụ động. Thay vào đó, chúng đã bị scrape hoặc exfiltrate bằng các phần mềm độc hại như infostealer, rồi gom lại để bán hoặc sử dụng trong các cuộc tấn công mục tiêu.
Các bộ dữ liệu chứa cả thông tin đăng nhập của portal nhà phát triển, tài khoản VPN, và chứng chỉ doanh nghiệp. Điều này mở ra cánh cửa cho tội phạm mạng xâm nhập vào hệ thống cá nhân lẫn doanh nghiệp một cách dễ dàng.
Ông Darren Guccione, CEO của Keeper Security, cảnh báo rằng vụ rò rỉ “GOAT passwords” này phản ánh việc các doanh nghiệp vẫn vô tình để lộ dữ liệu nhạy cảm. Các cấu hình đám mây sai lệch vẫn là lỗ hổng lớn, đôi khi các thông tin đăng nhập bị dump vào các bucket đám mây mà không có kiểm soát truy cập.
Những bài học cảnh báo từ vụ rò rỉ dữ liệu
Chiến lược của các tổ chức lớn vẫn còn nhiều điểm sai lầm: chia sẻ dữ liệu qua các ổ đĩa chung, bỏ quên kiểm soát truy cập, và sử dụng mật khẩu yếu trong hệ thống. Đó chính là nguyên nhân dẫn đến hàng tỷ bản ghi bị xâm phạm.
Giá trị của các tài khoản bị xâm phạm này là vô cùng lớn, vì chúng liên quan đến các dịch vụ phổ biến và có giá trị cao. Thật sự, hành vi này đặt ra nhiều câu hỏi về an ninh toàn diện của hệ sinh thái trực tuyến ngày nay.





![Michael Saylor phản đối BIP-110, khẳng định không ai kiểm soát Bitcoin - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026 Bạn là chuyên gia SEO tiền điện tử. Dựa trên TIÊU ĐỀ GỐC = “Michael Saylor slams BIP-110: ‘Nobody controls Bitcoin, the network has spoken’” hãy viết lại 1 tiêu đề Tiếng Việt tối đa 68 ký tự, bám sát ý CHÍNH quan trọng nhất trong nội dung gốc (được phép lược bỏ chi tiết phụ và đổi thứ tự các vế cho tự nhiên), không thêm dữ liệu hay chi tiết mới, dịch/viết lại thật tự nhiên. Nếu là câu hỏi thì giữ nguyên ý nghĩa câu hỏi và dấu “?”. Cố gắng xác định rõ tác nhân (Người…/Nhà đầu tư…/Công ty…/Cá voi… khi phù hợp), chọn 1 chủ thể trọng tâm thay vì liệt kê quá nhiều vế, giọng khách quan như báo tài chính, không khuyến nghị mua/bán. Ưu tiên cấu trúc [Tác nhân] + [Hành động mạnh] + [Bối cảnh giá/thời điểm/dự báo]. Chuẩn hóa số liệu theo chuẩn Việt Nam: dùng “,” cho thập phân, “.” cho hàng nghìn, bỏ phần thập phân nếu =0, rút gọn số chỉ còn 1 chữ số thập phân, đổi “$” thành USD (ví dụ: 100 USD), 1M → 1 triệu, 1B → 1 tỷ, 1T → 1 nghìn tỷ. Tự động đổi thời gian UTC → GMT+7 nếu xuất hiện(Ví dụ: 13:00 (UTC) sẽ chuyển đổi thành 20:00 (giờ VN)). Không dùng ngoặc kép trong tiêu đề, không tự tham chiếu, không ký tự thừa, tránh giật tít, tối ưu cho AI Search (Google AI Overview, SGE, Featured Snippet, PAA, Perplexity, ChatGPT Search).](https://tintucbitcoin.com/wp-content/uploads/2026/08/1786413763_Ban-la-chuyen-gia-SEO-tien-dien-tu-Dua-tren-120x86.png)




