Khủng hoảng an ninh mạng

Trong kỷ nguyên số hóa, nơi mọi khía cạnh của cuộc sống đều được kết nối qua internet, an ninh mạng đã trở thành một trong những thách thức lớn nhất của nhân loại.

Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES
Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES

Tháng 6/2025, một sự kiện chấn động đã làm rung chuyển cộng đồng công nghệ toàn cầu: Hơn 16 tỷ thông tin đăng nhập, bao gồm tài khoản Google, Apple, Facebook và nhiều nền tảng khác, đã bị rò rỉ.

Quy mô chưa từng có

Đây không chỉ là vụ vi phạm dữ liệu lớn nhất từng được ghi nhận mà còn là lời cảnh báo nghiêm khắc về những lỗ hổng trong hệ thống bảo mật hiện tại. Với thông tin cá nhân của hàng tỷ người dùng bị phơi bày, nguy cơ chiếm đoạt tài khoản, đánh cắp danh tính và các cuộc tấn công mạng quy mô lớn đang ở mức báo động đỏ.

Theo báo cáo của nhóm nghiên cứu bảo mật Cybernews, vụ rò rỉ 16 tỷ thông tin đăng nhập là kết quả của chuỗi các chiến dịch tấn công mạng quy mô lớn, diễn ra từ đầu năm 2025. Nhóm này đã phát hiện 30 tập dữ liệu, mỗi tập chứa từ vài chục triệu đến hơn 3,5 tỷ hồ sơ, tổng cộng lên tới con số khổng lồ 16 tỷ thông tin đăng nhập. Đáng chú ý, phần lớn dữ liệu bị lộ là hoàn toàn mới, chưa từng xuất hiện trong các vụ rò rỉ trước đó, ngoại trừ một tập hợp 184 triệu hồ sơ được phát hiện vào cuối tháng 5/2025 bởi một nhà nghiên cứu độc lập.

Các tập dữ liệu này không chỉ bao gồm thông tin đăng nhập từ các nền tảng phổ biến như Google, Apple, Facebook mà còn liên quan đến GitHub, Telegram, các dịch vụ VPN và thậm chí là cổng thông tin của các cơ quan chính phủ. Cấu trúc của dữ liệu bị rò rỉ rất rõ ràng: Mỗi bản ghi thường bao gồm URL của dịch vụ, tên đăng nhập và mật khẩu. Điều này cho thấy sự tinh vi của các phần mềm độc hại, còn gọi là “infostealer”, được thiết kế để thu thập thông tin một cách có hệ thống và dễ khai thác.

Bob Diachenko, nhà nghiên cứu bảo mật nổi tiếng, cộng tác viên của Cybernews, nhấn mạnh: “Không có bằng chứng cho thấy các hệ thống lõi của Facebook, Google hay Apple bị xâm nhập trực tiếp. Tuy nhiên, với quy mô 16 tỷ thông tin đăng nhập, gần như tương đương hai tài khoản cho mỗi người trên hành tinh, nguy cơ bị tấn công là không thể xem nhẹ”.

Quy mô của vụ rò rỉ này vượt xa các sự kiện trước đó. Đầu năm 2024, Cybernews từng phát hiện một vụ rò rỉ dữ liệu với 26 tỷ hồ sơ, một sự kiện chưa từng có. Mùa hè năm 2024, tập hợp mật khẩu RockYou2024 với gần 10 tỷ mật khẩu cũng gây chấn động. Tuy nhiên, vụ rò rỉ 16 tỷ thông tin đăng nhập lần này không chỉ lớn về số lượng mà còn đáng lo ngại bởi tính mới và cấu trúc dễ khai thác của dữ liệu, mở ra cơ hội cho các cuộc tấn công lừa đảo, chiếm đoạt tài khoản và xâm nhập hệ thống doanh nghiệp.

Vụ rò rỉ 16 tỷ mật khẩu không phải là kết quả của một vụ tấn công đơn lẻ mà là hệ quả từ nhiều yếu tố kết hợp, trong đó infostealer đóng vai trò chính. Các chiến dịch phát tán infostealer, hoạt động từ đầu năm 2025, đã lây nhiễm vào hàng triệu thiết bị người dùng, từ máy tính cá nhân đến điện thoại thông minh. Những phần mềm này âm thầm thu thập thông tin đăng nhập, mật khẩu và thậm chí cả dữ liệu nhạy cảm như seed phrase của ví tiền mã hóa, sau đó tổng hợp và phát tán trên các diễn đàn tội phạm mạng.

Một nguyên nhân quan trọng khác là thói quen bảo mật yếu của người dùng. Theo báo cáo của Cybernews tháng 5/2025, trong số 19 tỷ mật khẩu bị rò rỉ từ hơn 200 sự cố an ninh mạng gần đây, chỉ 6% là mật khẩu có mức độ phức tạp. Phần lớn người dùng vẫn sử dụng mật khẩu yếu như “123456” hoặc các chuỗi dễ đoán, đồng thời tái sử dụng cùng một mật khẩu cho nhiều tài khoản. Điều này tạo điều kiện cho các cuộc tấn công “credential stuffing” (nhồi thông tin đăng nhập), khi tin tặc sử dụng thông tin rò rỉ từ một dịch vụ để truy cập vào các tài khoản khác của cùng một người dùng.

Ngoài ra, các lỗ hổng trong hệ thống công nghệ thông tin cũng góp phần làm gia tăng rủi ro. Các doanh nghiệp và tổ chức, bao gồm cả cơ quan nhà nước, thường xuyên bị tấn công do lỗi cấu hình hệ thống hoặc thiếu các biện pháp bảo mật tiên tiến.

Tăng cường bảo mật

Vụ rò rỉ 16 tỷ mật khẩu đặt ra mối đe dọa nghiêm trọng đối với cả cá nhân và tổ chức trên toàn cầu. Đối với người dùng cá nhân, nguy cơ lớn nhất là chiếm đoạt tài khoản và đánh cắp danh tính. Giới chuyên gia cho rằng, tin tặc có thể sử dụng thông tin đăng nhập bị lộ để truy cập vào tài khoản ngân hàng, email, mạng xã hội hoặc các dịch vụ đám mây, từ đó thực hiện các hành vi lừa đảo hoặc tống tiền. Một bài đăng trên mạng xã hội X vào ngày 20/6 cảnh báo, các ví tiền mã hóa lưu trữ trên đám mây cũng nằm trong tầm ngắm của tội phạm mạng.

Đối với doanh nghiệp, hậu quả của vụ rò rỉ này có thể còn nghiêm trọng hơn. Các thông tin đăng nhập bị lộ có thể dẫn đến xâm nhập email doanh nghiệp, tấn công chuỗi cung ứng số hoặc cài đặt phần mềm tống tiền (ransomware). Theo IBM, chi phí khắc phục trung bình của một vụ rò rỉ dữ liệu doanh nghiệp năm 2023 là 4,24 triệu USD, và con số này có thể cao hơn nhiều trong các vụ tấn công nhắm vào cơ sở hạ tầng quan trọng. Ở cấp độ quốc gia, các thông tin đăng nhập từ cổng thông tin chính phủ bị rò rỉ có thể bị lợi dụng để tấn công hạ tầng quan trọng hoặc gây bất ổn chính trị.

Để đối phó với khủng hoảng an ninh mạng này, các chuyên gia khuyến nghị người dùng và tổ chức áp dụng các biện pháp bảo mật tiên tiến, trong đó bảo mật nhiều lớp (multi-layer security) và công nghệ passkey là hai giải pháp hàng đầu.

Bảo mật nhiều lớp là chiến lược sử dụng nhiều biện pháp bảo vệ độc lập để tăng cường an ninh cho tài khoản và dữ liệu. Các biện pháp cụ thể bao gồm, trước hết là thay đổi mật khẩu thường xuyên và sử dụng mật khẩu mạnh. Người dùng cần tạo mật khẩu dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tránh tái sử dụng mật khẩu trên nhiều nền tảng. Các trình quản lý mật khẩu như LastPass hoặc 1Password có thể giúp tạo và lưu trữ mật khẩu an toàn. Tiếp đó là kích hoạt xác thực đa yếu tố (MFA). MFA yêu cầu người dùng cung cấp thêm một yếu tố xác thực ngoài mật khẩu như mã gửi qua SMS, ứng dụng xác thực hoặc khóa bảo mật vật lý. Theo Microsoft, MFA có thể ngăn chặn 99,9% các cuộc tấn công xâm nhập tài khoản.

Cùng với đó là cài đặt phần mềm bảo mật. Các chương trình như TrendMicro, Norton hoặc McAfee có thể phát hiện, ngăn chặn phần mềm độc hại trên thiết bị. Người dùng cũng nên cập nhật hệ điều hành và phần mềm thường xuyên để vá các lỗ hổng bảo mật. Đồng thời theo dõi rò rỉ dữ liệu. Các dịch vụ như Have I Been Pwned cho phép người dùng kiểm tra xem thông tin cá nhân của mình có bị lộ hay không. Cuối cùng là mã hóa dữ liệu. Các doanh nghiệp cần mã hóa dữ liệu nhạy cảm để bảo đảm rằng ngay cả khi bị đánh cắp, dữ liệu vẫn không thể đọc được. Theo IBM, mã hóa mạnh mẽ có thể giảm thiệt hại của một vụ rò rỉ dữ liệu lên đến 29%.

Passkey là một giải pháp bảo mật mới, được thiết kế để thay thế mật khẩu truyền thống bằng các phương thức xác thực an toàn hơn như sinh trắc học (vân tay, nhận diện khuôn mặt) hoặc mã PIN. Passkey hoạt động dựa trên tiêu chuẩn FIDO2 và WebAuthn, sử dụng cặp khóa công khai và khóa riêng để xác thực người dùng mà không cần lưu trữ mật khẩu trên máy chủ.

Theo báo cáo của FIDO Alliance, passkey có thể giảm tới 80% các cuộc tấn công dựa trên thông tin xác thực. Apple, Google và Microsoft đã bắt đầu tích hợp passkey vào hệ sinh thái của mình. Thí dụ, từ iOS 16 và macOS Ventura, Apple đã cho phép người dùng đăng nhập không cần mật khẩu trên các thiết bị của hãng.

Ưu điểm của passkey bao gồm tăng cường bảo mật (loại bỏ nguy cơ rò rỉ mật khẩu do không lưu trữ chuỗi ký tự dễ bị tấn công) và dễ sử dụng. Theo đó, người dùng chỉ cần xác thực bằng vân tay hoặc khuôn mặt, thay vì phải nhớ hàng chục mật khẩu phức tạp và khả năng chống lừa đảo. Theo Reuters, passkey được gắn với một thiết bị cụ thể, khiến tin tặc khó giả mạo ngay cả khi có thông tin đăng nhập.

Bên cạnh các giải pháp kỹ thuật, việc nâng cao nhận thức của người dùng và tổ chức là yếu tố then chốt. Người dùng cần cẩn trọng khi chia sẻ thông tin cá nhân trên mạng xã hội, tránh truy cập các liên kết đáng ngờ hoặc tải ứng dụng từ nguồn không uy tín.

Có thể bạn quan tâm

Có hàng chục nghìn mảnh vỡ đang trôi nổi trên quỹ đạo Trái đất. Ảnh: GETTYIMAGES

Hiểm họa từ rác vũ trụ

Hàng chục nghìn mảnh rác vũ trụ, chủ yếu là các mảnh vỡ nhân tạo bao gồm vệ tinh ngừng hoạt động, tầng tên lửa và mảnh vụn do va chạm giữa các vệ tinh, đang quay quanh Trái đất. Các mảnh vỡ đe dọa an toàn không gian và nguy cơ gây ra chuỗi va chạm liên tiếp, khiến việc quản lý rác vũ trụ trở thành thách thức cấp bách.

Chương trình nghị sự mới cũng đưa ra các biện pháp bảo vệ người dân tại không gian công cộng. Ảnh: GETTY

Chương trình chống khủng bố của EU

Trước các mối đe dọa khủng bố ngày càng tinh vi trong kỷ nguyên số, Ủy ban châu Âu (EC) đã ra mắt chương trình nghị sự ProtectEU nhằm tăng cường năng lực dự báo, phòng ngừa và ứng phó với chủ nghĩa cực đoan trên toàn châu Âu.

Trụ sở của Google tại Mỹ. Ảnh: AP

Trái phiếu kỳ hạn đặc biệt của Google

Tập đoàn Alphabet - công ty mẹ của Google - đang phát hành trái phiếu có kỳ hạn lên tới 100 năm, bước đi cho thấy quy mô đầu tư khổng lồ mà công ty công nghệ này dành cho hạ tầng trí tuệ nhân tạo (AI). Alphabet dự kiến huy động khoảng 20 tỷ USD, trong đó một phần đáng kể đến từ các trái phiếu đáo hạn vào tháng 2/2126.

Động đất đã gây ra tình trạng sạt lở tại Guerrero. Ảnh: AFP

Vùng đứt gãy Guerrero và rủi ro địa chấn

Bắc Mỹ là một trong những khu vực hoạt động địa chấn mạnh mẽ nhất thế giới, trong đó vùng đứt gãy Guerrero ở Mexico nổi lên như một “khoảng trống địa chấn” đầy lo ngại.

BYD đã thống trị ngành công nghiệp xe điện Trung Quốc kể từ năm 2015. Ảnh: IZVESTIA

Cuộc “cách mạng xanh” tại Trung Quốc

Trong bối cảnh biến đổi khí hậu toàn cầu, cuộc cách mạng xanh đang định hình lại ngành công nghiệp ô-tô với trọng tâm là xe điện (EV). Trung Quốc, từ một quốc gia nhập khẩu công nghệ, vươn lên trở thành trung tâm của sự chuyển dịch này.

Công nhân Tập đoàn PDVSA khai thác dầu tại Vành đai Orinoco. Ảnh: ELESTIMULO

Mỏ dầu lớn nhất thế giới của Venezuela

Venezuela, quốc gia Nam Mỹ nằm ven bờ biển Caribe, từ lâu được biết đến như một “siêu cường dầu mỏ” nhờ sở hữu trữ lượng dầu thô lớn nhất thế giới. Theo các báo cáo từ Cơ quan Thông tin Năng lượng Mỹ (EIA), Venezuela hiện nắm giữ khoảng 303 tỷ thùng dầu thô đã được chứng minh, chiếm 17% tổng trữ lượng toàn cầu.

Cuộc họp của FED tại Washington D.C tháng 12/2025. Ảnh: BLOOMBERG

Nhiệm vụ kép của FED

Cục Dự trữ Liên bang (FED) là ngân hàng trung ương của Mỹ - tổ chức tài chính được trao quyền kiểm soát đặc biệt đối với việc sản xuất và phân phối tiền tệ, tín dụng quốc gia. FED đóng vai trò quyết định trong việc điều tiết nền kinh tế lớn nhất thế giới, từ đó tạo ra những tác động dây chuyền đến tài chính toàn cầu.

Những hải nữ nổi tiếng đảo Jeju hầu hết đã bước qua tuổi trung niên. Ảnh: CNN

Di sản của biển sâu

Trên đảo Jeju (Hàn Quốc), những “haenyeo” - nữ thợ lặn tự do - đã bám biển suốt hơn một thiên niên kỷ để mưu sinh, bảo vệ nguồn lợi đại dương và duy trì một cấu trúc xã hội đặc biệt, nơi nữ giới là trụ cột.

Tuyết biến các con phố thành những khối tuyết dày đặc ở Nga. Ảnh: RIA NOVOSTI

Mùa đông khắc nghiệt tại nước Nga

Trong bối cảnh biến đổi khí hậu ngày càng khó lường, mùa đông 2025-2026 tại Nga chứng kiến những hiện tượng thời tiết cực đoan, từ bão tuyết kỷ lục ở vùng Viễn Đông đến những đợt lạnh giá kéo dài ở Siberia và Thủ đô Moscow.

Sa mạc hóa đe dọa vùng Caatinga ở phía đông Brazil. Ảnh: IAN CHEIBUB

Vùng Caatinga đối mặt tình trạng sa mạc hóa

Thiên nhiên Brazil không chỉ có rừng mưa Amazon, quốc gia này còn sở hữu một vùng đất sinh học đặc biệt mang tên Caatinga. Tuy nhiên, khu vực này đang bị đe dọa nghiêm trọng bởi tình trạng sa mạc hóa.

Đấu trường La Mã ngày nay. Ảnh: GETTYIMAGES

Kỳ quan kỹ thuật của Đế chế La Mã

Được xây gần 2.000 năm trước, đấu trường Colosseum là niềm tự hào, biểu tượng của Đế chế La Mã. Đây là công trình hiếm hoi của giai đoạn đó còn tồn tại và tới nay vẫn đón khách du lịch sau nhiều biến động lịch sử.

Greenland nằm ở vị trí quan trọng ở Bắc Cực. Ảnh: REUTERS

Cạnh tranh chiến lược tại Greenland

Greenland, hòn đảo lớn nhất thế giới nằm giữa Đại Tây Dương và Bắc Băng Dương, từ lâu không chỉ là vùng đất băng giá mà còn là biểu tượng của những cuộc tranh giành địa - chính trị. Với vị trí chiến lược về quân sự và sở hữu nguồn tài nguyên phong phú, Greenland đang trở thành tâm điểm trong cuộc cạnh tranh giữa các cường quốc.

Lưới điện thông minh sử dụng IoT tại Ấn Độ. Ảnh: AP

Ứng dụng IoT trong tiết kiệm điện ở Ấn Độ

Với dân số hơn 1,4 tỷ người và tốc độ đô thị hóa chóng mặt, nhu cầu điện năng của Ấn Độ sẽ dự kiến tăng gấp đôi vào năm 2040, công nghệ Internet vạn vật (IoT) đang nổi lên như một giải pháp đột phá để tối ưu hóa tiêu thụ năng lượng và thúc đẩy chuyển đổi xanh.

Sông Hằng mang giá trị kinh tế lớn với người dân địa phương. Ảnh: TOPWAR

Sông Hằng trong dòng chảy văn hóa Ấn Độ

Ngày 26/2/2025, lễ hội Maha Kumbh Mela - sự kiện tôn giáo lớn nhất thế giới, đã khép lại tại Triveni Sangam (Hợp lưu ba dòng sông)-địa điểm linh thiêng tại Prayagraj (Ấn Độ), nơi sông Hằng (Ganga) hội tụ với sông Yamuna và Saraswati huyền thoại, với hơn 400 triệu người hành hương tham gia để gột rửa tội lỗi, tìm kiếm sự cứu rỗi.

Lễ mở ký Công ước của LHQ về chống tội phạm mạng. Ảnh: BNG

Siết gọng kìm chống tội phạm số

Năm 2025, hàng loạt vụ tấn công mạng bùng nổ, biến tội phạm số trở thành thách thức lớn đối với thế giới. Theo báo cáo của tổ chức nghiên cứu Cybersecurity Ventures, thiệt hại do tội phạm mạng gây ra lên tới 9,5 nghìn tỷ USD năm 2024.

Phụ nữ tại Kono hiện kiếm thêm thu nhập bằng canh tác. Ảnh: UNITED NATIONS

Dự án kim cương mới ở Sierra Leone

Từng là cội nguồn đau khổ cho người dân Sierra Leone, những viên kim cương đang mang tới sức sống mới cho mảnh đất từng bị chiến tranh tàn phá này. Giờ đây, người dân Sierra Leone có thể hưởng lợi từ nguồn tài nguyên thiên nhiên quý giá mà họ sở hữu.

Hệ thống tưới nhỏ giọt giúp khôi phục nhiều ha đất bị sa mạc hóa. Ảnh: API.NEWS

Chiến lược chống sa mạc hóa ở Trung Á

Trong bối cảnh biến đổi khí hậu (BĐKH) ngày càng khắc nghiệt, sa mạc hóa trở thành kẻ thù thầm lặng đe dọa an ninh lương thực và sinh kế của hàng triệu người ở Trung Á.

Một trung tâm y tế ứng dụng vaccine từ mRNA ngừa HIV tại Uganda. Ảnh: AP

Vai trò của vaccine mRNA trong kiểm soát HIV

Tháng 8/2025, tại trung tâm thử nghiệm Mutala Trust ở Harare, liều vaccine HIV thí nghiệm đầu tiên dựa trên công nghệ mRNA được tiêm cho tình nguyện viên địa phương, đánh dấu cột mốc lịch sử trong cuộc chiến chống đại dịch HIV ở châu Phi, lục địa chịu gánh nặng lớn nhất với hơn 25 triệu người sống chung với virus.

Vụ rò rỉ dữ liệu của Hãng hàng không Qantas gây chấn động thế giới. Ảnh: MASHABLE

Bảo mật dữ liệu trong thời đại công nghệ số

Trong kỷ nguyên số hóa toàn cầu, dữ liệu cá nhân trở thành nguồn “dầu mỏ” mới của nền kinh tế, thúc đẩy sự phát triển của trí tuệ nhân tạo (AI), thương mại điện tử và các dịch vụ kết nối.

Một loại bom hạt nhân chiến thuật của Mỹ. Ảnh: DEFENSE NEWS

Triển vọng Hiệp ước New START

Triển vọng nối lại hợp tác kiểm soát vũ khí hạt nhân giữa Nga và Mỹ đang gặp nhiều thách thức, dù có tín hiệu tích cực khi Tổng thống Donald Trump đầu tháng 10 vừa qua bày tỏ ủng hộ đề xuất của Tổng thống Nga Vladimir Putin về việc duy trì các giới hạn trong Hiệp ước cắt giảm vũ khí tấn công chiến lược mới còn gọi là New START.

Mô tả giàn giáo tre trong bức tranh "Thanh minh thượng hà đồ". Ảnh: WIKIPEDIA

Giàn giáo tre trong văn hóa Trung Quốc

Hình ảnh giàn giáo tre với các mắt đan cài chặt chẽ khá phổ biến ở các công trình xây dựng Hong Kong (Trung Quốc). Trong tiếng Quảng Đông (Cantonese), giàn giáo tre được gọi là "đáp bằng", hoặc "trúc bằng".

Khuôn viên nhà trường.

Kỳ vọng ươm mầm khoa học tương lai

Một tòa nhà mầu sáng với mái vòm và kết cấu mặt tiền cổ điển, các bãi cỏ trong khuôn viên tòa nhà được cắt tỉa gọn gàng, bóng cây buổi sáng trải dài trên những con đường lát đá…, đó là khuôn viên một ngôi trường trung học chuyên mang tên N.I.Lobachevsky ở thành phố Ust-Labinsk, miền nam nước Nga.

Tranh vẽ mô tả trận Sekigahara. Ảnh: BẢO TÀNG GIFU

Trận chiến Sekigahara

Sekigahara không chỉ là trận đánh quyết định, dẫn tới việc thống nhất Nhật Bản, nó còn chấm dứt 150 năm chiến loạn, mở ra thời kỳ ổn định kéo dài, là nền tảng cho cuộc Minh Trị Duy Tân sau này.

Một tổ hợp nhà máy điện hạt nhân của Nga. Ảnh: GETTY IMAGES

Động lực phát triển năng lượng của Nga

Theo các chuyên gia, nhu cầu về năng lượng toàn cầu vẫn đang ngày càng tăng lên bất chấp những khó khăn về kinh tế và bất ổn chính trị. Theo ước tính, nhu cầu dầu mỏ toàn cầu năm nay sẽ đạt 104,5 triệu thùng mỗi ngày, tăng hơn một triệu thùng so năm ngoái.

Du khách tham quan bên trong đại bảo tàng. Ảnh: GETTY IMAGES

Kỳ quan mới của Ai Cập

Sau hơn hai thập kỷ xây dựng, tiêu tốn khoảng 1 tỷ USD, đại bảo tàng Ai Cập đã chính thức mở cửa đón khách. Đây là một trong những bảo tàng lớn nhất thế giới, niềm tự hào mới của người Ai Cập. Công trình thế kỷ của người Ai Cập nằm ở phía tây và cách Thủ đô Cairo 8 km.

Hoàng gia Anh xuất hiện trong một sự kiện ở London hồi năm 2023. Ảnh: AFP

Quyền lực của Hoàng gia Anh

Dù không nắm thực quyền, Vua và Hoàng gia Anh vẫn sở hữu ảnh hưởng lớn cả về chính trị và tôn giáo, giữ vị trí biểu tượng và vai trò đặc biệt quan trọng trong đời sống xã hội của Vương quốc Anh.