Tài khoản bị hack giá 3 tỷ đồng đang được rao bán

Ít nhất 15 tỷ thông tin đăng nhập được chia sẻ, buôn bán trên các diễn đàn hacker, tạo cơ hội cho tội phạm mạng thực hiện các hành động phi pháp.

Đây là kết quả của hơn 100.000 vụ tấn công dữ liệu được tội phạm mạng thực hiện. Trong số đó, hơn 5 tỷ thông tin đăng nhập là duy nhất, không trùng lặp.

Hầu hết dữ liệu là tài khoản đăng nhập của người dùng bình thường, tuy nhiên cũng có khá nhiều tài khoản quảng cáo, theo dữ liệu từ hãng nghiên cứu Digital Shadows.

Theo Forbes, nhóm nghiên cứu đã dành 18 tháng để theo dõi các diễn đàn hacker, thị trường rao bàn tài khoản để đưa ra báo cáo, cho biết lượng tài khoản bị đánh cắp đang lưu hành tăng đến 300% từ năm 2018.

Hon 15 ty tai khoan dang nhap bi danh cap roi ban tren dark web anh 1

15 tỷ tài khoản đăng nhập bị rò rỉ, rao bán trên web ngầm (dark web). Ảnh: MbS News.

Vậy thì những tài khoản này bị bán với giá bao nhiêu? Theo Bleeping Computer, tài khoản đăng nhập các dịch vụ phi tài chính (truyền hình cáp, mạng xã hội, giải trí, VPN, chia sẻ file, game, phim người lớn...) thường rất rẻ, thậm chí miễn phí. Giá trung bình cho các loại tài khoản này là 15,43 USD.

Ngược lại, tài khoản liên quan đến các dịch vụ tài chính như ngân hàng có giá trung bình cao hơn, khoảng 70,91 USD. Những tài khoản ngân hàng xem được số dư, thông tin cá nhân và được cập nhật mới có thể lên đến 500 USD.

Trong nhiều trường hợp, tội phạm mạng sử dụng những thông tin trên để rửa tiền, che giấu vết hoặc rút tiền.

Số tiền đắt nhất thuộc về các tài khoản quản trị tên miền. Chúng thường được đấu giá do cung cấp mức độ kiểm soát cao nhất. Giá trung bình của loại tài khoản này là 3.139 USD, có tài khoản lên đến 120.000 USD.

Những hacker mô tả chúng được lấy từ các công ty nhiên liệu, an ninh mạng, dầu khí, trường đại học lớn, tiểu bang và chính phủ.

 
Hon 15 ty tai khoan dang nhap bi danh cap roi ban tren dark web anh 2

Giá rao bán trung bình của tài khoản đăng nhập vào các loại dịch vụ. Ảnh: Digital Shadows.

Những tài khoản bị rò rỉ thường cho phép truy cập vào thông tin cá nhân, các dữ liệu giúp tin tặc kiếm tiền theo nhiều hình thức, từ bán dữ liệu trực tiếp, cho thuê tài khoản đến sử dụng thông tin để lừa đảo.

Khó khăn lớn nhất của tin tặc khi sử dụng các tài khoản này là thông tin đăng nhập thường không lưu trữ dưới dạng văn bản thô, nhiều dịch vụ còn sử dụng dấu vết để xác thực đăng nhập.

Đó là lý do xuất hiện các dịch vụ thuê tài khoản, botnet ăn cắp dấu vết như cookie, địa chỉ IP, múi giờ để đăng nhập vào các website dựa trên dấu vết để nhận diện danh tính.

Tùy vào mục đích truy cập, tội phạm mạng có thể trả chưa đầy 10 USD để đăng nhập tài khoản trong thời gian nhất định, bằng cách sử dụng dấu vết của chủ tài khoản bị đánh cắp. Một công ty cung cấp các dịch vụ này như Genesis Market, UnderWorld Market, Tenebris...

Người dùng có thể phòng tránh các hình thức tấn công tài khoản bằng cách đặt mật khẩu mạnh và khác nhau cho từng dịch vụ, kích hoạt xác thực 2 bước nếu website hỗ trợ. Tuy không thể loại bỏ hoàn toàn rủi ro, những biện pháp này giúp giảm khả năng tài khoản bị đánh cắp bởi tin tặc có thể không sử dụng các tài khoản bảo mật phức tạp nếu thông tin không đáng giá.

(Theo Zing)

iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt

iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt

Hiện tại, các chuyên gia bảo mật ghi nhận cách hack mới này chỉ tác dụng trên trình duyệt Safari của iPhone.

 
List comment
 
Tỷ lệ chủng loại sản phẩm an toàn, an ninh mạng nội địa đã đạt trên 63%
icon

Theo thống kê của Cục An toàn thông tin, Bộ TT&TT, tính đến tháng 6/2020, tỷ lệ nhóm chủng loại sản phẩm an toàn thông tin nội địa đã đạt 63,6%, tăng gần 14% so với cuối năm ngoái. 

 
Giám đốc FBI chỉ trích các cuộc tấn công mạng từ Trung Quốc vào Mỹ
icon

Hôm 7/7, Christopher Wray - Giám đốc FBI - công khai chỉ trích chính phủ Trung Quốc vì sử dụng gián điệp mạng và tấn công mạng nhằm vào nước Mỹ.  

 
Những nâng cấp của iOS 14 bảo vệ quyền riêng tư
icon

Tính năng giúp iOS 14 phát hiện nhiều ứng dụng quen thuộc đọc dữ liệu clipboard nằm trong một loạt nâng cấp đáng chú ý liên quan đến chuyện bảo vệ quyền riêng tư người dùng như hạn chế truy cập kho ảnh, chỉ báo ghi âm ghi hình...

 
Tội phạm mạng tấn công người dùng trình duyệt web cũ
icon

Trình duyệt Internet Explorer cũ, không được cập nhật đang bị hacker tìm lỗ hổng để tấn công tống tiền.

 
Nâng cao kỹ năng sử dụng Trung tâm SOC để phòng chống tấn công APT
icon

Mục tiêu chương trình diễn tập an toàn, an ninh mạng WhiteHat Drill 07 là nâng cao kỹ năng chống tấn công có chủ đích APT, đồng thời thúc đẩy các hoạt động triển khai Trung tâm điều hành SOC đi vào thực chất, hiệu quả.

 
 
Kỹ sư Yahoo hack 6.000 tài khoản tìm nội dung khiêu dâm
icon

Tuy nhiên, người này không phải ngồi tù mà chịu quản thúc tại nhà trong thời gian 5 năm.  

Cảnh báo nguy cơ tấn công mạng vào các hệ thống thông tin dùng thiết bị F5 BIG-IP
icon

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa có cảnh báo về nguy cơ tấn công mạng vào hệ thống thông tin của các cơ quan, tổ chức sử dụng thiết bị F5 BIG-IP.

Phát hiện loại mã độc tống tiền mới nhắm vào người dùng Mac
icon

Các chuyên gia an ninh mạng mới đây đã phát hiện một loại mã độc tống tiền mới trên hệ điều hành Mac OS. Mã độc này có khả năng chiếm quyền điều khiển máy tính nạn nhân, mã hóa các tệp tin quan trọng để đòi tiền chuộc.

Australia chi 1 tỷ USD tăng cường an ninh mạng
icon

Thủ tướng Scott Morrison cho biết Australia sẽ chi 1,35 tỷ AUD (926,1 triệu USD) trong 10 năm tới để tăng cường năng lực quốc phòng mạng.  

Mật khẩu tệ hại nhất lịch sử xuất hiện tới 7 triệu lần
icon

Trong số 1 tỷ thông tin đăng nhập bị rò rỉ, mật khẩu này xuất hiện tới 7 triệu lần.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123