Khủng hoảng an ninh mạng

Trong kỷ nguyên số hóa, nơi mọi khía cạnh của cuộc sống đều được kết nối qua internet, an ninh mạng đã trở thành một trong những thách thức lớn nhất của nhân loại.

Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES
Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES

Tháng 6/2025, một sự kiện chấn động đã làm rung chuyển cộng đồng công nghệ toàn cầu: Hơn 16 tỷ thông tin đăng nhập, bao gồm tài khoản Google, Apple, Facebook và nhiều nền tảng khác, đã bị rò rỉ.

Quy mô chưa từng có

Đây không chỉ là vụ vi phạm dữ liệu lớn nhất từng được ghi nhận mà còn là lời cảnh báo nghiêm khắc về những lỗ hổng trong hệ thống bảo mật hiện tại. Với thông tin cá nhân của hàng tỷ người dùng bị phơi bày, nguy cơ chiếm đoạt tài khoản, đánh cắp danh tính và các cuộc tấn công mạng quy mô lớn đang ở mức báo động đỏ.

Theo báo cáo của nhóm nghiên cứu bảo mật Cybernews, vụ rò rỉ 16 tỷ thông tin đăng nhập là kết quả của chuỗi các chiến dịch tấn công mạng quy mô lớn, diễn ra từ đầu năm 2025. Nhóm này đã phát hiện 30 tập dữ liệu, mỗi tập chứa từ vài chục triệu đến hơn 3,5 tỷ hồ sơ, tổng cộng lên tới con số khổng lồ 16 tỷ thông tin đăng nhập. Đáng chú ý, phần lớn dữ liệu bị lộ là hoàn toàn mới, chưa từng xuất hiện trong các vụ rò rỉ trước đó, ngoại trừ một tập hợp 184 triệu hồ sơ được phát hiện vào cuối tháng 5/2025 bởi một nhà nghiên cứu độc lập.

Các tập dữ liệu này không chỉ bao gồm thông tin đăng nhập từ các nền tảng phổ biến như Google, Apple, Facebook mà còn liên quan đến GitHub, Telegram, các dịch vụ VPN và thậm chí là cổng thông tin của các cơ quan chính phủ. Cấu trúc của dữ liệu bị rò rỉ rất rõ ràng: Mỗi bản ghi thường bao gồm URL của dịch vụ, tên đăng nhập và mật khẩu. Điều này cho thấy sự tinh vi của các phần mềm độc hại, còn gọi là “infostealer”, được thiết kế để thu thập thông tin một cách có hệ thống và dễ khai thác.

Bob Diachenko, nhà nghiên cứu bảo mật nổi tiếng, cộng tác viên của Cybernews, nhấn mạnh: “Không có bằng chứng cho thấy các hệ thống lõi của Facebook, Google hay Apple bị xâm nhập trực tiếp. Tuy nhiên, với quy mô 16 tỷ thông tin đăng nhập, gần như tương đương hai tài khoản cho mỗi người trên hành tinh, nguy cơ bị tấn công là không thể xem nhẹ”.

Quy mô của vụ rò rỉ này vượt xa các sự kiện trước đó. Đầu năm 2024, Cybernews từng phát hiện một vụ rò rỉ dữ liệu với 26 tỷ hồ sơ, một sự kiện chưa từng có. Mùa hè năm 2024, tập hợp mật khẩu RockYou2024 với gần 10 tỷ mật khẩu cũng gây chấn động. Tuy nhiên, vụ rò rỉ 16 tỷ thông tin đăng nhập lần này không chỉ lớn về số lượng mà còn đáng lo ngại bởi tính mới và cấu trúc dễ khai thác của dữ liệu, mở ra cơ hội cho các cuộc tấn công lừa đảo, chiếm đoạt tài khoản và xâm nhập hệ thống doanh nghiệp.

Vụ rò rỉ 16 tỷ mật khẩu không phải là kết quả của một vụ tấn công đơn lẻ mà là hệ quả từ nhiều yếu tố kết hợp, trong đó infostealer đóng vai trò chính. Các chiến dịch phát tán infostealer, hoạt động từ đầu năm 2025, đã lây nhiễm vào hàng triệu thiết bị người dùng, từ máy tính cá nhân đến điện thoại thông minh. Những phần mềm này âm thầm thu thập thông tin đăng nhập, mật khẩu và thậm chí cả dữ liệu nhạy cảm như seed phrase của ví tiền mã hóa, sau đó tổng hợp và phát tán trên các diễn đàn tội phạm mạng.

Một nguyên nhân quan trọng khác là thói quen bảo mật yếu của người dùng. Theo báo cáo của Cybernews tháng 5/2025, trong số 19 tỷ mật khẩu bị rò rỉ từ hơn 200 sự cố an ninh mạng gần đây, chỉ 6% là mật khẩu có mức độ phức tạp. Phần lớn người dùng vẫn sử dụng mật khẩu yếu như “123456” hoặc các chuỗi dễ đoán, đồng thời tái sử dụng cùng một mật khẩu cho nhiều tài khoản. Điều này tạo điều kiện cho các cuộc tấn công “credential stuffing” (nhồi thông tin đăng nhập), khi tin tặc sử dụng thông tin rò rỉ từ một dịch vụ để truy cập vào các tài khoản khác của cùng một người dùng.

Ngoài ra, các lỗ hổng trong hệ thống công nghệ thông tin cũng góp phần làm gia tăng rủi ro. Các doanh nghiệp và tổ chức, bao gồm cả cơ quan nhà nước, thường xuyên bị tấn công do lỗi cấu hình hệ thống hoặc thiếu các biện pháp bảo mật tiên tiến.

Tăng cường bảo mật

Vụ rò rỉ 16 tỷ mật khẩu đặt ra mối đe dọa nghiêm trọng đối với cả cá nhân và tổ chức trên toàn cầu. Đối với người dùng cá nhân, nguy cơ lớn nhất là chiếm đoạt tài khoản và đánh cắp danh tính. Giới chuyên gia cho rằng, tin tặc có thể sử dụng thông tin đăng nhập bị lộ để truy cập vào tài khoản ngân hàng, email, mạng xã hội hoặc các dịch vụ đám mây, từ đó thực hiện các hành vi lừa đảo hoặc tống tiền. Một bài đăng trên mạng xã hội X vào ngày 20/6 cảnh báo, các ví tiền mã hóa lưu trữ trên đám mây cũng nằm trong tầm ngắm của tội phạm mạng.

Đối với doanh nghiệp, hậu quả của vụ rò rỉ này có thể còn nghiêm trọng hơn. Các thông tin đăng nhập bị lộ có thể dẫn đến xâm nhập email doanh nghiệp, tấn công chuỗi cung ứng số hoặc cài đặt phần mềm tống tiền (ransomware). Theo IBM, chi phí khắc phục trung bình của một vụ rò rỉ dữ liệu doanh nghiệp năm 2023 là 4,24 triệu USD, và con số này có thể cao hơn nhiều trong các vụ tấn công nhắm vào cơ sở hạ tầng quan trọng. Ở cấp độ quốc gia, các thông tin đăng nhập từ cổng thông tin chính phủ bị rò rỉ có thể bị lợi dụng để tấn công hạ tầng quan trọng hoặc gây bất ổn chính trị.

Để đối phó với khủng hoảng an ninh mạng này, các chuyên gia khuyến nghị người dùng và tổ chức áp dụng các biện pháp bảo mật tiên tiến, trong đó bảo mật nhiều lớp (multi-layer security) và công nghệ passkey là hai giải pháp hàng đầu.

Bảo mật nhiều lớp là chiến lược sử dụng nhiều biện pháp bảo vệ độc lập để tăng cường an ninh cho tài khoản và dữ liệu. Các biện pháp cụ thể bao gồm, trước hết là thay đổi mật khẩu thường xuyên và sử dụng mật khẩu mạnh. Người dùng cần tạo mật khẩu dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tránh tái sử dụng mật khẩu trên nhiều nền tảng. Các trình quản lý mật khẩu như LastPass hoặc 1Password có thể giúp tạo và lưu trữ mật khẩu an toàn. Tiếp đó là kích hoạt xác thực đa yếu tố (MFA). MFA yêu cầu người dùng cung cấp thêm một yếu tố xác thực ngoài mật khẩu như mã gửi qua SMS, ứng dụng xác thực hoặc khóa bảo mật vật lý. Theo Microsoft, MFA có thể ngăn chặn 99,9% các cuộc tấn công xâm nhập tài khoản.

Cùng với đó là cài đặt phần mềm bảo mật. Các chương trình như TrendMicro, Norton hoặc McAfee có thể phát hiện, ngăn chặn phần mềm độc hại trên thiết bị. Người dùng cũng nên cập nhật hệ điều hành và phần mềm thường xuyên để vá các lỗ hổng bảo mật. Đồng thời theo dõi rò rỉ dữ liệu. Các dịch vụ như Have I Been Pwned cho phép người dùng kiểm tra xem thông tin cá nhân của mình có bị lộ hay không. Cuối cùng là mã hóa dữ liệu. Các doanh nghiệp cần mã hóa dữ liệu nhạy cảm để bảo đảm rằng ngay cả khi bị đánh cắp, dữ liệu vẫn không thể đọc được. Theo IBM, mã hóa mạnh mẽ có thể giảm thiệt hại của một vụ rò rỉ dữ liệu lên đến 29%.

Passkey là một giải pháp bảo mật mới, được thiết kế để thay thế mật khẩu truyền thống bằng các phương thức xác thực an toàn hơn như sinh trắc học (vân tay, nhận diện khuôn mặt) hoặc mã PIN. Passkey hoạt động dựa trên tiêu chuẩn FIDO2 và WebAuthn, sử dụng cặp khóa công khai và khóa riêng để xác thực người dùng mà không cần lưu trữ mật khẩu trên máy chủ.

Theo báo cáo của FIDO Alliance, passkey có thể giảm tới 80% các cuộc tấn công dựa trên thông tin xác thực. Apple, Google và Microsoft đã bắt đầu tích hợp passkey vào hệ sinh thái của mình. Thí dụ, từ iOS 16 và macOS Ventura, Apple đã cho phép người dùng đăng nhập không cần mật khẩu trên các thiết bị của hãng.

Ưu điểm của passkey bao gồm tăng cường bảo mật (loại bỏ nguy cơ rò rỉ mật khẩu do không lưu trữ chuỗi ký tự dễ bị tấn công) và dễ sử dụng. Theo đó, người dùng chỉ cần xác thực bằng vân tay hoặc khuôn mặt, thay vì phải nhớ hàng chục mật khẩu phức tạp và khả năng chống lừa đảo. Theo Reuters, passkey được gắn với một thiết bị cụ thể, khiến tin tặc khó giả mạo ngay cả khi có thông tin đăng nhập.

Bên cạnh các giải pháp kỹ thuật, việc nâng cao nhận thức của người dùng và tổ chức là yếu tố then chốt. Người dùng cần cẩn trọng khi chia sẻ thông tin cá nhân trên mạng xã hội, tránh truy cập các liên kết đáng ngờ hoặc tải ứng dụng từ nguồn không uy tín.

Có thể bạn quan tâm

Khuôn viên nhà trường.

Kỳ vọng ươm mầm khoa học tương lai

Một tòa nhà mầu sáng với mái vòm và kết cấu mặt tiền cổ điển, các bãi cỏ trong khuôn viên tòa nhà được cắt tỉa gọn gàng, bóng cây buổi sáng trải dài trên những con đường lát đá…, đó là khuôn viên một ngôi trường trung học chuyên mang tên N.I.Lobachevsky ở thành phố Ust-Labinsk, miền nam nước Nga.

Tranh vẽ mô tả trận Sekigahara. Ảnh: BẢO TÀNG GIFU

Trận chiến Sekigahara

Sekigahara không chỉ là trận đánh quyết định, dẫn tới việc thống nhất Nhật Bản, nó còn chấm dứt 150 năm chiến loạn, mở ra thời kỳ ổn định kéo dài, là nền tảng cho cuộc Minh Trị Duy Tân sau này.

Một tổ hợp nhà máy điện hạt nhân của Nga. Ảnh: GETTY IMAGES

Động lực phát triển năng lượng của Nga

Theo các chuyên gia, nhu cầu về năng lượng toàn cầu vẫn đang ngày càng tăng lên bất chấp những khó khăn về kinh tế và bất ổn chính trị. Theo ước tính, nhu cầu dầu mỏ toàn cầu năm nay sẽ đạt 104,5 triệu thùng mỗi ngày, tăng hơn một triệu thùng so năm ngoái.

Du khách tham quan bên trong đại bảo tàng. Ảnh: GETTY IMAGES

Kỳ quan mới của Ai Cập

Sau hơn hai thập kỷ xây dựng, tiêu tốn khoảng 1 tỷ USD, đại bảo tàng Ai Cập đã chính thức mở cửa đón khách. Đây là một trong những bảo tàng lớn nhất thế giới, niềm tự hào mới của người Ai Cập. Công trình thế kỷ của người Ai Cập nằm ở phía tây và cách Thủ đô Cairo 8 km.

Hoàng gia Anh xuất hiện trong một sự kiện ở London hồi năm 2023. Ảnh: AFP

Quyền lực của Hoàng gia Anh

Dù không nắm thực quyền, Vua và Hoàng gia Anh vẫn sở hữu ảnh hưởng lớn cả về chính trị và tôn giáo, giữ vị trí biểu tượng và vai trò đặc biệt quan trọng trong đời sống xã hội của Vương quốc Anh.

Kỹ sư Tan De Hao giới thiệu hệ thống làm mát cho tòa Marina Bay Sands.

Singapore làm mát cho các tòa cao ốc

Từ cửa ra khu phức hợp Marina Bay Sands, chúng tôi được dẫn tới hệ thống làm mát ngầm được xem là lớn nhất thế giới, "lá phổi" khổng lồ trong lòng đất của Singapore.

Mỹ triển khai hoạt động quân sự tại Caribe. Ảnh: DEFENSE.GOV

Chiến dịch chống ma túy của Mỹ ở Caribe

Trong bối cảnh căng thẳng địa-chính trị toàn cầu, khu vực Mỹ latin một lần nữa trở thành tâm điểm chú ý khi Mỹ đẩy mạnh các hoạt động quân sự nhằm chống lại nạn buôn bán ma túy.

Một đơn vị thu thập tin tức trực thuộc IC. Ảnh: BUSINESS INSIDER

Vai trò của Cộng đồng Tình báo Mỹ

Trong thế giới hiện đại, nơi các mối đe dọa an ninh quốc gia ngày càng phức tạp và đa chiều, Cộng đồng Tình báo Mỹ (US Intelligence Community - IC) nổi lên như một biểu tượng của “sức mạnh và sự tinh vi”, giữ vai trò then chốt trong các quyết sách đối ngoại, quân sự và an ninh quốc gia của nước này.

Một triển lãm về công nghệ không dây thế hệ thứ 6 tại Trung Quốc. Ảnh: CHINA DAILY

Cuộc đua công nghệ 6G toàn cầu

Trong khi thế giới vẫn đang khai thác hết tiềm năng của công nghệ 5G, cuộc đua hướng tới 6G - thế hệ mạng không dây tiếp theo - trở thành tâm điểm của các cường quốc công nghệ.

Cuộc khủng hoảng nước sạch tại châu Phi

Cuộc khủng hoảng nước sạch tại châu Phi

Hơn 1,34 tỷ người (tương đương 85% dân số châu Phi) đang đối mặt tình trạng mất an ninh nguồn nước. Đây là cuộc khủng hoảng nước nghiêm trọng nhất toàn cầu hiện nay. Theo số liệu của Liên hợp quốc (LHQ) năm 2024, khoảng 70% dân số toàn cầu đang gặp khó khăn trong việc tiếp cận nước sạch.

Ánh sáng tràn ngập khắp không gian lễ hội. Ảnh: GETTY IMAGES

Lễ hội ánh sáng lớn nhất của người Hindu

Deepavali (còn gọi là Diwali) là lễ hội ánh sáng lớn nhất của người Hindu (Ấn Độ), kéo dài khoảng 5 ngày, diễn ra từ ngày 20/10 vừa qua, đánh dấu sự khởi đầu của mùa lễ hội kéo dài qua các dịp như Dhanteras và Chhath Puja.

Những nàng geisha Nhật Bản qua ống kính của các nhiếp ảnh gia phương Tây. Ảnh: BOKKSU

Biểu tượng văn hóa Nhật Bản

Geisha được xem như hiện thân cho tinh hoa nghệ thuật Nhật Bản. Ngày nay, chỉ còn khoảng 1.000 geisha thực thụ, chủ yếu ở các khu đô thị cổ thuộc Kyoto và Tokyo.

Mạng lưới trung tâm AI toàn cầu của Google sẽ trải rộng tại nhiều quốc gia. Ảnh: GETTY IMAGES

Cuộc đua hạ tầng công nghệ AI

Công ty mẹ của Google là Alphabet vừa công bố dự án đầu tư 15 tỷ USD trong vòng 5 năm tới để xây dựng một trung tâm dữ liệu trí tuệ nhân tạo (AI) tại bang Andhra Pradesh, miền nam Ấn Độ. Động thái đánh dấu một trong những khoản đầu tư lớn nhất từ trước đến nay của Google.

Hệ thống phóng tàu vũ trụ thuộc dự án Artemis ở Florida. Ảnh: NASA

Kế hoạch trở lại Mặt trăng

Hơn nửa thế kỷ sau ngày phi hành gia Neil Armstrong của Mỹ đặt chân lên Mặt trăng, nhân loại đang muốn tiến thêm một bước trên hành trình chinh phục tinh cầu này. Những phát kiến trong giai đoạn này đã trở thành nền tảng cho hành trình thám hiểm vũ trụ của nước Mỹ nói riêng và nhân loại nói chung.

Đoàn công tác tham quan Nhà máy BMI tại Gimhae, Busan.

Công nghệ đóng tàu của Hàn Quốc

Trong khoảng 50 năm qua, Hàn Quốc đã trở thành một trong những trung tâm đóng tàu hàng đầu thế giới, cùng với Trung Quốc và Nhật Bản tạo nên “tam giác vàng” của ngành công nghiệp này. Năm 2025, nước này không chỉ khẳng định vị thế số một toàn cầu mà còn mở ra cơ hội hợp tác sâu rộng với các quốc gia khác, trong đó có Việt Nam.

Giáo dục số giúp tăng tỷ lệ xóa mù chữ tại những nước nghèo. Ảnh: SHUTTERSTOCK

Giáo dục số trong cuộc chiến chống mù chữ

Không biết chữ được xem là một rào cản lớn đối với sự phát triển cá nhân và xã hội, là thách thức nghiêm trọng ở nhiều khu vực nghèo như châu Phi cận Sahara, Nam Á. UNESCO cho biết, tính đến năm 2025 khoảng 617 triệu người trên toàn cầu, trong đó 60% tập trung ở châu Phi cận Sahara và Nam Á, không biết đọc và viết ở mức cơ bản.

Hình ảnh cao bồi miền Tây nước Mỹ.

Cao bồi thời hiện đại

Từ trên lưng ngựa tới trước vô-lăng xe bán tải, từ dây thừng tới máy tính bảng, hình tượng cao bồi miền Tây nước Mỹ đã thay đổi rất nhiều nhưng vẫn giữ nguyên những phẩm chất từng làm nên danh tiếng cho họ.

Các nhà hoạt động ở Đức tuần hành phản đối tình trạng lãng phí thực phẩm. Ảnh: REUTERS

Đông Phi với bài toán an ninh lương thực

Lãng phí thực phẩm là một trong những vấn đề cấp bách nhất của thế kỷ 21, ảnh hưởng nghiêm trọng đến an ninh lương thực toàn cầu và làm trầm trọng thêm các tác động của biến đổi khí hậu.

Xu thế robot giúp đỡ người cao tuổi đang gia tăng tại nhiều nước. Ảnh: NBC NEWS

Già hóa dân số trong kỷ nguyên công nghệ

Dân số thế giới đang già hóa nhanh. Theo Tổ chức Y tế thế giới (WHO), số người từ 60 tuổi trở lên dự kiến sẽ tăng từ 1,4 tỷ vào năm 2030 lên 2,1 tỷ vào 2050. Sự gia tăng này cùng tỷ lệ sinh giảm, lực lượng lao động thu hẹp đặt ra áp lực lớn lên các hệ thống y tế, chăm sóc xã hội và kinh tế toàn cầu.

Đảo và nhà tù Alcatraz nhìn từ trên cao. Ảnh: GETTYIMAGES

Lịch sử nhà tù Alcatraz

Nổi tiếng với danh xưng “Đảo quỷ của chú Sam”, nhà tù Alcatraz là cơ sở giam giữ khét tiếng trong lịch sử nước Mỹ, đồng thời là nguồn cảm hứng lớn cho điện ảnh và văn học nhiều thập kỷ qua.

AI mang lại lợi nhưng cũng tiềm ẩn nhiều rủi ro. Ảnh: CNN

Rủi ro tiềm ẩn từ Shadow AI

Trong kỷ nguyên mà trí tuệ nhân tạo (AI) đang thay đổi cách thức làm việc, khái niệm “Shadow AI” (AI trong bóng tối) đang nổi lên như một mối đe dọa âm thầm và nghiêm trọng đối với các tổ chức, quốc gia.

Người dân Cuba được các bác sĩ thăm khám tại nhà. Ảnh: YEMMI VALDÉS

Hệ thống y tế công cộng của Cuba

Giữa gọng kìm cấm vận, trừng phạt kinh tế kéo dài hơn sáu thập kỷ từ Mỹ, đất nước Cuba vẫn duy trì một hệ thống y tế công cộng miễn phí, toàn diện và hiệu quả. Với dân số khoảng 11 triệu người, đảo quốc Caribe này đạt được các chỉ số sức khỏe ngang bằng hoặc vượt trội so nhiều nước phát triển, bất chấp nguồn lực hạn chế.

Tàu phá băng Arktika của Nga. Ảnh: ROSATOMNEWS

Tàu phá băng hạt nhân của Nga

Tuyến đường biển phía bắc của Nga đã trở thành một trong những tuyến vận tải then chốt nhờ có đội tàu phá băng hạt nhân. Nga tự hào là một trong những nước duy nhất trên thế giới có tàu phá băng hạt nhân mang khả năng dẫn đường cho tàu chở hàng hóa xuyên qua lớp băng dày tới 3m.

Sóng thần tràn vào Nhật Bản năm 2011. Ảnh: GETTY IMAGES

Thách thức mới từ biến đổi khí hậu

Sóng thần là một thảm họa thiên nhiên đáng sợ và biến đổi khí hậu (BĐKH) đang làm tăng nguy cơ và tác động của hiện tượng này. Các hệ thống cảnh báo sớm giúp cải thiện khả năng phát hiện, ứng phó sóng thần, được chứng minh tại Nhật Bản, Indonesia và Mỹ.

Một khu resort tuân thủ các điều kiện du lịch bền vững tại Maldives. Ảnh: RIA NOVOSTI

Xu hướng phát triển du lịch bền vững

Du lịch bền vững trở thành một trong những xu hướng chủ đạo của ngành công nghiệp không khói trong thập kỷ qua, phản ánh nhu cầu ngày càng tăng về hoạt động du lịch giảm thiểu tác động tiêu cực đến môi trường và tôn trọng văn hóa bản địa.

Hiệp định Abraham được ký kết năm 2020. Ảnh AFP

Triển vọng mở rộng Hiệp định Abraham

Ngày 7/8 vừa qua, Tổng thống Mỹ Donald Trump đã kêu gọi các quốc gia Trung Đông tham gia Hiệp định Abraham, nhấn mạnh rằng việc phá hủy chương trình hạt nhân của Iran đã mở ra cơ hội cho hòa bình khu vực.

Bìa cuốn hồi ký, “Vừa đi đường vừa kể chuyện” (bản tiếng Anh).

Hồ Chí Minh và Du Bois - Tình bạn giữa những người cộng sản

Nhân dịp Việt Nam kỷ niệm 80 năm Cách mạng Tháng Tám (19/8/1945-19/8/2025) và Quốc khánh nước Cộng hòa xã hội chủ nghĩa Việt Nam (2/9/1945-2/9/2025), nhà văn, dịch giả người Mỹ Lady Borton đã gửi tới Báo Nhân Dân những tư liệu quý giá về Chủ tịch Hồ Chí Minh và Du Bois.