Phát hiện hơn 40 triệu tài khoản người dùng Microsoft bị rò rỉ thông tin

Microsoft mới đây đã phát hiện có khoảng 44 triệu tài khoản người dùng bị rò rỉ thông tin do vi phạm các nguyên tắc bảo mật.

Theo trang ZDNet, nhóm nghiên cứu mối đe dọa của Microsoft tiến hành quét tất cả các tài khoản Microsoft trong khoảng từ tháng 1 - 3/2019. Các tài khoản này được so sánh với cơ sở dữ liệu gồm hơn ba tỉ thông tin bị rò rỉ được lấy từ nhiều nguồn.

Kết quả phát hiện ra khoảng 44 triệu tài khoản người dùng sử dụng lại tên và mật khẩu bị rò rỉ trực tuyến sau các vi phạm bảo mật tại các dịch vụ trực tuyến khác.

Tổng số 44 triệu tài khoản bao gồm tài khoản người dùng thông thường Microsoft Services Accounts và cả tài khoản doanh nghiệp Microsoft Azure AD.

{keywords}
Phát hiện 44 triệu tài khoản người dùng Microsoft bị rò rỉ thông tin

"Đối với các thông tin bị rò rỉ mà chúng tôi tìm thấy trùng khớp, chúng tôi buộc phải thiết lập lại mật khẩu. Không có hành động bổ sung nào được yêu cầu về phía người tiêu dùng", Microsoft cho biết.

"Về phía doanh nghiệp, Microsoft sẽ nâng cao rủi ro người dùng và cảnh báo quản trị viên để thiết lập lại thông tin xác thực", hãng này cho biết thêm.

Microsoft thường khuyến cáo người dùng không sử dụng mật khẩu yếu hoặc dễ đoán khi thiết lập tài khoản. Nhưng những cảnh báo này không bao gồm các tình huống sử dụng lại mật khẩu.

Người dùng có thể đang sử dụng một mật đủ mạnh vượt qua kiểm tra của Microsoft, nhưng Microsoft không có cách nào để biết liệu người dùng có sử dụng lại mật khẩu đó ở những nơi khác hay không.

Khi dịch vụ của bên thứ ba có vi phạm bảo mật, mật khẩu của người dùng bị đánh cắp và rò rỉ trực tuyến, điều này vô tình khiến tài khoản Microsoft của người dùng gặp rủi ro.

Trong tình huống này, tin tặc có thể lợi dụng các tài khoản và mật khẩu bị rò rỉ, sử dụng nó truy cập vào các tài khoản khác của người dùng, chẳng hạn như Microsoft, Google, Facebook, Twitter,...

Microsoft khuyến nghị rằng, người dùng nên sao lưu mật khẩu của mình với một số hình thức xác thực mạnh mẽ như xác thực đa yếu tố (MFA).

Hải Nguyên (theo ZDNet)

Cần làm gì khi thông tin tài khoản ngân hàng bị công khai trên mạng?

Cần làm gì khi thông tin tài khoản ngân hàng bị công khai trên mạng?

 Trong thế giới số, việc lộ lọt thông tin cá nhân là một nguy cơ thường trực đối với người dùng Internet. Do đó, người dùng cần phải có những kỹ năng cơ bản để tự bảo vệ mình khi chẳng may rơi vào hoàn cảnh này. 

Vì sao đối tượng lừa đảo mở rộng phát tán cả tin nhắn mạo danh cơ quan nhà nước?

Việc mạo danh cơ quan nhà nước sẽ khiến cho các tin nhắn của kẻ lừa đảo trở nên “nghiêm túc” và có tính “tin cậy” cao, dễ dẫn dụ nạn nhân làm theo kịch bản chúng chuẩn bị sẵn và bị mất tiền.

Thở để mở khóa điện thoại

Công nghệ này sử dụng hơi thở của con người để nhận diện và độ chính xác có thể đạt đến 97%.

5 bước để máy tính người dùng không bị “thao túng” bởi mã độc

Theo các chuyên gia, nếu máy tính của người dùng đang có những biểu hiện như: máy chạy chậm, xuất hiện quảng cáo “lạ”, file dữ liệu bị mã hóa, ổ cứng đầy bất thường…, rất có thể thiết bị đó đang bị “thao túng” bởi mã độc.

Không chỉ các ngân hàng, cơ quan nhà nước cũng bị giả mạo tin nhắn để lừa người dùng

Bên cạnh hàng loạt tin nhắn mạo danh ngân hàng, tổ chức tài chính để lừa người dùng, thời gian gần đây còn xuất hiện các tin nhắn giả mạo cơ quan nhà nước như Bộ Giao thông vận tải, Bộ TT&TT.

50 ngân hàng, tổ chức tài chính tại Việt Nam sắp diễn tập chủ động chống tấn công mạng

Trong lần thứ 2 được tổ chức, diễn tập thực chiến phòng thủ không gian mạng - DF Cyber Defense 2022 vào ngày 11/10 tới có sự tham gia của 50 tổ chức ngân hàng, tài chính lớn tại Việt Nam.

Hacker Trung Quốc ẩn mã độc vào hình ảnh để phát tán

Các chuyên gia nghiên cứu bảo mật vừa phát hiện một chiến dịch phát tán mã độc tinh vi bắt nguồn từ các tin tặc đến từ Trung Quốc, trong đó mã độc được ẩn chứa bên trong hình ảnh chứa logo Windows.

9 tháng hơn 9.500 sự cố tấn công mạng nhưng nhiều đơn vị vẫn “thờ ơ” với lỗ hổng

Trong tháng 9/2022, số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 988 cuộc, nâng tổng số sự cố tấn công mạng và các hệ thống trong nước trong 9 tháng qua lên 9.519.

Lại mạo danh TikTok, VPBank để lừa đảo

Kẻ xấu tiếp tục sử dụng tin nhắn SMS giả mạo ngân hàng và các công ty lớn để lừa đảo hòng chiếm đoạt tiền của người dân.

Quy định dữ liệu người dùng Việt phải được lưu trữ trong nước đã có hiệu lực

Nghị định 53 quy định chi tiết một số điều của Luật An ninh mạng có hiệu lực thi hành từ hôm nay, ngày 1/10. Tại Nghị định này, Chính phủ đã quy định các loại dữ liệu Internet phải được lưu trữ tại Việt Nam.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Đang cập nhật dữ liệu !