Khủng hoảng an ninh mạng

Trong kỷ nguyên số hóa, nơi mọi khía cạnh của cuộc sống đều được kết nối qua internet, an ninh mạng đã trở thành một trong những thách thức lớn nhất của nhân loại.

Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES
Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES

Tháng 6/2025, một sự kiện chấn động đã làm rung chuyển cộng đồng công nghệ toàn cầu: Hơn 16 tỷ thông tin đăng nhập, bao gồm tài khoản Google, Apple, Facebook và nhiều nền tảng khác, đã bị rò rỉ.

Quy mô chưa từng có

Đây không chỉ là vụ vi phạm dữ liệu lớn nhất từng được ghi nhận mà còn là lời cảnh báo nghiêm khắc về những lỗ hổng trong hệ thống bảo mật hiện tại. Với thông tin cá nhân của hàng tỷ người dùng bị phơi bày, nguy cơ chiếm đoạt tài khoản, đánh cắp danh tính và các cuộc tấn công mạng quy mô lớn đang ở mức báo động đỏ.

Theo báo cáo của nhóm nghiên cứu bảo mật Cybernews, vụ rò rỉ 16 tỷ thông tin đăng nhập là kết quả của chuỗi các chiến dịch tấn công mạng quy mô lớn, diễn ra từ đầu năm 2025. Nhóm này đã phát hiện 30 tập dữ liệu, mỗi tập chứa từ vài chục triệu đến hơn 3,5 tỷ hồ sơ, tổng cộng lên tới con số khổng lồ 16 tỷ thông tin đăng nhập. Đáng chú ý, phần lớn dữ liệu bị lộ là hoàn toàn mới, chưa từng xuất hiện trong các vụ rò rỉ trước đó, ngoại trừ một tập hợp 184 triệu hồ sơ được phát hiện vào cuối tháng 5/2025 bởi một nhà nghiên cứu độc lập.

Các tập dữ liệu này không chỉ bao gồm thông tin đăng nhập từ các nền tảng phổ biến như Google, Apple, Facebook mà còn liên quan đến GitHub, Telegram, các dịch vụ VPN và thậm chí là cổng thông tin của các cơ quan chính phủ. Cấu trúc của dữ liệu bị rò rỉ rất rõ ràng: Mỗi bản ghi thường bao gồm URL của dịch vụ, tên đăng nhập và mật khẩu. Điều này cho thấy sự tinh vi của các phần mềm độc hại, còn gọi là “infostealer”, được thiết kế để thu thập thông tin một cách có hệ thống và dễ khai thác.

Bob Diachenko, nhà nghiên cứu bảo mật nổi tiếng, cộng tác viên của Cybernews, nhấn mạnh: “Không có bằng chứng cho thấy các hệ thống lõi của Facebook, Google hay Apple bị xâm nhập trực tiếp. Tuy nhiên, với quy mô 16 tỷ thông tin đăng nhập, gần như tương đương hai tài khoản cho mỗi người trên hành tinh, nguy cơ bị tấn công là không thể xem nhẹ”.

Quy mô của vụ rò rỉ này vượt xa các sự kiện trước đó. Đầu năm 2024, Cybernews từng phát hiện một vụ rò rỉ dữ liệu với 26 tỷ hồ sơ, một sự kiện chưa từng có. Mùa hè năm 2024, tập hợp mật khẩu RockYou2024 với gần 10 tỷ mật khẩu cũng gây chấn động. Tuy nhiên, vụ rò rỉ 16 tỷ thông tin đăng nhập lần này không chỉ lớn về số lượng mà còn đáng lo ngại bởi tính mới và cấu trúc dễ khai thác của dữ liệu, mở ra cơ hội cho các cuộc tấn công lừa đảo, chiếm đoạt tài khoản và xâm nhập hệ thống doanh nghiệp.

Vụ rò rỉ 16 tỷ mật khẩu không phải là kết quả của một vụ tấn công đơn lẻ mà là hệ quả từ nhiều yếu tố kết hợp, trong đó infostealer đóng vai trò chính. Các chiến dịch phát tán infostealer, hoạt động từ đầu năm 2025, đã lây nhiễm vào hàng triệu thiết bị người dùng, từ máy tính cá nhân đến điện thoại thông minh. Những phần mềm này âm thầm thu thập thông tin đăng nhập, mật khẩu và thậm chí cả dữ liệu nhạy cảm như seed phrase của ví tiền mã hóa, sau đó tổng hợp và phát tán trên các diễn đàn tội phạm mạng.

Một nguyên nhân quan trọng khác là thói quen bảo mật yếu của người dùng. Theo báo cáo của Cybernews tháng 5/2025, trong số 19 tỷ mật khẩu bị rò rỉ từ hơn 200 sự cố an ninh mạng gần đây, chỉ 6% là mật khẩu có mức độ phức tạp. Phần lớn người dùng vẫn sử dụng mật khẩu yếu như “123456” hoặc các chuỗi dễ đoán, đồng thời tái sử dụng cùng một mật khẩu cho nhiều tài khoản. Điều này tạo điều kiện cho các cuộc tấn công “credential stuffing” (nhồi thông tin đăng nhập), khi tin tặc sử dụng thông tin rò rỉ từ một dịch vụ để truy cập vào các tài khoản khác của cùng một người dùng.

Ngoài ra, các lỗ hổng trong hệ thống công nghệ thông tin cũng góp phần làm gia tăng rủi ro. Các doanh nghiệp và tổ chức, bao gồm cả cơ quan nhà nước, thường xuyên bị tấn công do lỗi cấu hình hệ thống hoặc thiếu các biện pháp bảo mật tiên tiến.

Tăng cường bảo mật

Vụ rò rỉ 16 tỷ mật khẩu đặt ra mối đe dọa nghiêm trọng đối với cả cá nhân và tổ chức trên toàn cầu. Đối với người dùng cá nhân, nguy cơ lớn nhất là chiếm đoạt tài khoản và đánh cắp danh tính. Giới chuyên gia cho rằng, tin tặc có thể sử dụng thông tin đăng nhập bị lộ để truy cập vào tài khoản ngân hàng, email, mạng xã hội hoặc các dịch vụ đám mây, từ đó thực hiện các hành vi lừa đảo hoặc tống tiền. Một bài đăng trên mạng xã hội X vào ngày 20/6 cảnh báo, các ví tiền mã hóa lưu trữ trên đám mây cũng nằm trong tầm ngắm của tội phạm mạng.

Đối với doanh nghiệp, hậu quả của vụ rò rỉ này có thể còn nghiêm trọng hơn. Các thông tin đăng nhập bị lộ có thể dẫn đến xâm nhập email doanh nghiệp, tấn công chuỗi cung ứng số hoặc cài đặt phần mềm tống tiền (ransomware). Theo IBM, chi phí khắc phục trung bình của một vụ rò rỉ dữ liệu doanh nghiệp năm 2023 là 4,24 triệu USD, và con số này có thể cao hơn nhiều trong các vụ tấn công nhắm vào cơ sở hạ tầng quan trọng. Ở cấp độ quốc gia, các thông tin đăng nhập từ cổng thông tin chính phủ bị rò rỉ có thể bị lợi dụng để tấn công hạ tầng quan trọng hoặc gây bất ổn chính trị.

Để đối phó với khủng hoảng an ninh mạng này, các chuyên gia khuyến nghị người dùng và tổ chức áp dụng các biện pháp bảo mật tiên tiến, trong đó bảo mật nhiều lớp (multi-layer security) và công nghệ passkey là hai giải pháp hàng đầu.

Bảo mật nhiều lớp là chiến lược sử dụng nhiều biện pháp bảo vệ độc lập để tăng cường an ninh cho tài khoản và dữ liệu. Các biện pháp cụ thể bao gồm, trước hết là thay đổi mật khẩu thường xuyên và sử dụng mật khẩu mạnh. Người dùng cần tạo mật khẩu dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tránh tái sử dụng mật khẩu trên nhiều nền tảng. Các trình quản lý mật khẩu như LastPass hoặc 1Password có thể giúp tạo và lưu trữ mật khẩu an toàn. Tiếp đó là kích hoạt xác thực đa yếu tố (MFA). MFA yêu cầu người dùng cung cấp thêm một yếu tố xác thực ngoài mật khẩu như mã gửi qua SMS, ứng dụng xác thực hoặc khóa bảo mật vật lý. Theo Microsoft, MFA có thể ngăn chặn 99,9% các cuộc tấn công xâm nhập tài khoản.

Cùng với đó là cài đặt phần mềm bảo mật. Các chương trình như TrendMicro, Norton hoặc McAfee có thể phát hiện, ngăn chặn phần mềm độc hại trên thiết bị. Người dùng cũng nên cập nhật hệ điều hành và phần mềm thường xuyên để vá các lỗ hổng bảo mật. Đồng thời theo dõi rò rỉ dữ liệu. Các dịch vụ như Have I Been Pwned cho phép người dùng kiểm tra xem thông tin cá nhân của mình có bị lộ hay không. Cuối cùng là mã hóa dữ liệu. Các doanh nghiệp cần mã hóa dữ liệu nhạy cảm để bảo đảm rằng ngay cả khi bị đánh cắp, dữ liệu vẫn không thể đọc được. Theo IBM, mã hóa mạnh mẽ có thể giảm thiệt hại của một vụ rò rỉ dữ liệu lên đến 29%.

Passkey là một giải pháp bảo mật mới, được thiết kế để thay thế mật khẩu truyền thống bằng các phương thức xác thực an toàn hơn như sinh trắc học (vân tay, nhận diện khuôn mặt) hoặc mã PIN. Passkey hoạt động dựa trên tiêu chuẩn FIDO2 và WebAuthn, sử dụng cặp khóa công khai và khóa riêng để xác thực người dùng mà không cần lưu trữ mật khẩu trên máy chủ.

Theo báo cáo của FIDO Alliance, passkey có thể giảm tới 80% các cuộc tấn công dựa trên thông tin xác thực. Apple, Google và Microsoft đã bắt đầu tích hợp passkey vào hệ sinh thái của mình. Thí dụ, từ iOS 16 và macOS Ventura, Apple đã cho phép người dùng đăng nhập không cần mật khẩu trên các thiết bị của hãng.

Ưu điểm của passkey bao gồm tăng cường bảo mật (loại bỏ nguy cơ rò rỉ mật khẩu do không lưu trữ chuỗi ký tự dễ bị tấn công) và dễ sử dụng. Theo đó, người dùng chỉ cần xác thực bằng vân tay hoặc khuôn mặt, thay vì phải nhớ hàng chục mật khẩu phức tạp và khả năng chống lừa đảo. Theo Reuters, passkey được gắn với một thiết bị cụ thể, khiến tin tặc khó giả mạo ngay cả khi có thông tin đăng nhập.

Bên cạnh các giải pháp kỹ thuật, việc nâng cao nhận thức của người dùng và tổ chức là yếu tố then chốt. Người dùng cần cẩn trọng khi chia sẻ thông tin cá nhân trên mạng xã hội, tránh truy cập các liên kết đáng ngờ hoặc tải ứng dụng từ nguồn không uy tín.

Có thể bạn quan tâm

Trụ sở Tòa nhà Quốc hội Mỹ tại Washington D.C. Ảnh: ABC News

Chiến dịch “Mạng lưới tài năng” của chính quyền Mỹ

Chính quyền Mỹ, dưới sự chỉ đạo của Tổng thống Donald Trump, đã phát động chiến dịch quy mô mang tên “Mạng lưới tài năng” vào cuối tháng 3/2026 nhằm thu hút thế hệ Gen Z (những người sinh từ khoảng năm 1997 đến 2012) vào bộ máy liên bang. 

Một trang trại điện gió ngoài khơi nước Anh. Ảnh: GETTYIMAGES

Giải pháp điện gió của nước Anh

Tăng trưởng ấn tượng từ điện gió đang giúp nước Anh tránh khỏi những ảnh hưởng nặng nề từ cuộc chiến ở Trung Đông, vốn đã làm gián đoạn nguồn cung năng lượng toàn cầu suốt thời gian qua.

Máy quang khắc tiên tiến từ Tập đoàn ASML của Hà Lan. Ảnh: THE ECONOMIST

Chiến lược tự chủ công nghệ của EU

Trong bối cảnh cạnh tranh công nghệ toàn cầu ngày càng gay gắt và công nghệ trở thành yếu tố quyết định sức mạnh kinh tế - địa chính trị của các quốc gia, Liên minh châu Âu (EU) đang thúc đẩy mạnh mẽ chiến lược tự chủ công nghệ như một thành tố cốt lõi của khái niệm tự chủ chiến lược.

Tàu vũ trụ được phóng trong sứ mệnh Artemis II. Ảnh: REUTERS

Bước mở đầu cho cuộc đua không gian mới

Sau hơn nửa thế kỷ kể từ chuyến bay cuối cùng của Chương trình Apollo (1972), nhân loại một lần nữa chứng kiến khoảnh khắc lịch sử khi Mỹ đưa con người trở lại vùng lân cận Mặt trăng.

Tòa án Hà Lan cấm Grok tạo hình ảnh nhạy cảm không có sự đồng ý. Ảnh: GETTY

EU siết chặt quản lý công nghệ AI

Nghị viện châu Âu (EP) đang siết chặt quản lý các ứng dụng trí tuệ nhân tạo (AI) có khả năng tạo ra hình ảnh nhạy cảm mà không có sự đồng ý của cá nhân. Động thái cho thấy EP đẩy mạnh kiểm soát AI có tính rủi ro cao, trong bối cảnh công nghệ này ngày càng gây nhiều lo ngại về quyền riêng tư và an toàn trực tuyến.

Học sinh tại Ghana sử dụng máy đọc sách điện tử. Ảnh: NEWS GHANA

Chiến dịch “đọc sách kỹ thuật số” ở châu Phi

Trong bối cảnh châu Phi đang đối mặt những thách thức lớn về giáo dục và tiếp cận tri thức, các chiến dịch đọc sách kỹ thuật số nổi lên như một giải pháp sáng tạo, tận dụng công nghệ để vượt qua rào cản địa lý và kinh tế.

Công nghệ tưới tiêu nhỏ giọt trên sa mạc của Israel. Ảnh: AP

Kỹ thuật phục hồi sa mạc của Israel

Israel là một trong những quốc gia thành công nhất thế giới trong việc phục hồi đất khô hạn và khắc phục tình trạng sa mạc hóa, đặc biệt tại sa mạc Negev Desert - nơi chiếm hơn 60% diện tích lãnh thổ.

Lực lượng an ninh Iran tuần tra cạnh một tàu hàng ở Eo biển Hormuz. Ảnh: GETTYIMAGES

Vai trò quan trọng của Eo biển Hormuz

Là “cánh cổng” trên biển duy nhất nối vịnh Ba Tư với đại dương, nơi hơn 20% sản lượng dầu mỏ thế giới đi qua mỗi ngày, Eo biển Hormuz sở hữu vị trí địa lý đặc biệt quan trọng. Đây là nơi trung chuyển năng lượng trung tâm của thế giới, những cũng là điểm nghẽn với nguồn cung nhiên liệu cho thế giới khi xung đột xảy ra.

OPEC hiện là thực thể quyền lực nhất thế giới về dầu mỏ. Ảnh: GETTYIMAGES

Thực thể quyền lực trên thị trường dầu mỏ

Ra đời năm 1960, Tổ chức các nước xuất khẩu dầu mỏ (OPEC), hiện nay gồm các đối tác (OPEC+), là thực thể quyền lực số một trên bản đồ dầu mỏ nói riêng và năng lượng thế giới nói chung. Tuy nhiên, nhiều quốc gia đang ngày càng “quay lưng” với loại nhiên liệu hóa thạch này nhằm hướng tới phát triển kinh tế xanh và bền vững.

Các quốc gia Trung Đông nỗ lực biến nước biển thành nước ngọt. Ảnh: AP

Bài toán nguồn nước ở Trung Đông

Trong nhiều thế kỷ qua, Trung Đông luôn thiếu nước ngọt. Sự ra đời của hệ thống nhà máy khử mặn ở Saudi Arabia, Các Tiểu vương quốc Arab Thống nhất (UAE), Oman… đã phần nào xử lý điều đó. Cùng với dầu mỏ, nước ngọt là “chìa khóa sự sống” ở khu vực này.

Lăng Lenin tại Thủ đô Moscow.

Quần thể kiến trúc độc đáo trên Quảng trường Đỏ

Tồn tại ở Thủ đô Moscow của nước Nga gần một thế kỷ, lăng Lenin là một phần không thể thiếu của quần thể Quảng trường Đỏ, một trong những công trình kiến trúc đẹp và còn là biểu tượng của một thời đại Xô-viết.

Drone thực hiện nhiệm vụ giao thức ăn tại Trung Quốc. Ảnh: AP

Xu hướng phát triển “kinh tế tầm thấp”

Nền kinh tế tầm thấp đang trở thành xu hướng mới trên thế giới. Từ những lợi ích thực tế, mỗi quốc gia đều đưa ra những chính sách riêng biệt để phát triển nền kinh tế này.

Hoàng đế Shah Alam chuyển giao quyền thu thuế cho đại diện Công ty Đông Ấn Anh. Ảnh: BENJAMIN WEST

Đế chế thương mại khổng lồ

Từ một tổ chức buôn bán, Công ty Đông Ấn Anh đã hình thành một đế chế, tập đoàn thương mại lớn nhất lịch sử, có quân đội, lãnh thổ hùng mạnh riêng. Ở đỉnh cao, tổ chức này chiếm 50% thương mại toàn cầu.

Có hàng chục nghìn mảnh vỡ đang trôi nổi trên quỹ đạo Trái đất. Ảnh: GETTYIMAGES

Hiểm họa từ rác vũ trụ

Hàng chục nghìn mảnh rác vũ trụ, chủ yếu là các mảnh vỡ nhân tạo bao gồm vệ tinh ngừng hoạt động, tầng tên lửa và mảnh vụn do va chạm giữa các vệ tinh, đang quay quanh Trái đất. Các mảnh vỡ đe dọa an toàn không gian và nguy cơ gây ra chuỗi va chạm liên tiếp, khiến việc quản lý rác vũ trụ trở thành thách thức cấp bách.

Chương trình nghị sự mới cũng đưa ra các biện pháp bảo vệ người dân tại không gian công cộng. Ảnh: GETTY

Chương trình chống khủng bố của EU

Trước các mối đe dọa khủng bố ngày càng tinh vi trong kỷ nguyên số, Ủy ban châu Âu (EC) đã ra mắt chương trình nghị sự ProtectEU nhằm tăng cường năng lực dự báo, phòng ngừa và ứng phó với chủ nghĩa cực đoan trên toàn châu Âu.

Trụ sở của Google tại Mỹ. Ảnh: AP

Trái phiếu kỳ hạn đặc biệt của Google

Tập đoàn Alphabet - công ty mẹ của Google - đang phát hành trái phiếu có kỳ hạn lên tới 100 năm, bước đi cho thấy quy mô đầu tư khổng lồ mà công ty công nghệ này dành cho hạ tầng trí tuệ nhân tạo (AI). Alphabet dự kiến huy động khoảng 20 tỷ USD, trong đó một phần đáng kể đến từ các trái phiếu đáo hạn vào tháng 2/2126.

Động đất đã gây ra tình trạng sạt lở tại Guerrero. Ảnh: AFP

Vùng đứt gãy Guerrero và rủi ro địa chấn

Bắc Mỹ là một trong những khu vực hoạt động địa chấn mạnh mẽ nhất thế giới, trong đó vùng đứt gãy Guerrero ở Mexico nổi lên như một “khoảng trống địa chấn” đầy lo ngại.

BYD đã thống trị ngành công nghiệp xe điện Trung Quốc kể từ năm 2015. Ảnh: IZVESTIA

Cuộc “cách mạng xanh” tại Trung Quốc

Trong bối cảnh biến đổi khí hậu toàn cầu, cuộc cách mạng xanh đang định hình lại ngành công nghiệp ô-tô với trọng tâm là xe điện (EV). Trung Quốc, từ một quốc gia nhập khẩu công nghệ, vươn lên trở thành trung tâm của sự chuyển dịch này.

Công nhân Tập đoàn PDVSA khai thác dầu tại Vành đai Orinoco. Ảnh: ELESTIMULO

Mỏ dầu lớn nhất thế giới của Venezuela

Venezuela, quốc gia Nam Mỹ nằm ven bờ biển Caribe, từ lâu được biết đến như một “siêu cường dầu mỏ” nhờ sở hữu trữ lượng dầu thô lớn nhất thế giới. Theo các báo cáo từ Cơ quan Thông tin Năng lượng Mỹ (EIA), Venezuela hiện nắm giữ khoảng 303 tỷ thùng dầu thô đã được chứng minh, chiếm 17% tổng trữ lượng toàn cầu.

Cuộc họp của FED tại Washington D.C tháng 12/2025. Ảnh: BLOOMBERG

Nhiệm vụ kép của FED

Cục Dự trữ Liên bang (FED) là ngân hàng trung ương của Mỹ - tổ chức tài chính được trao quyền kiểm soát đặc biệt đối với việc sản xuất và phân phối tiền tệ, tín dụng quốc gia. FED đóng vai trò quyết định trong việc điều tiết nền kinh tế lớn nhất thế giới, từ đó tạo ra những tác động dây chuyền đến tài chính toàn cầu.

Những hải nữ nổi tiếng đảo Jeju hầu hết đã bước qua tuổi trung niên. Ảnh: CNN

Di sản của biển sâu

Trên đảo Jeju (Hàn Quốc), những “haenyeo” - nữ thợ lặn tự do - đã bám biển suốt hơn một thiên niên kỷ để mưu sinh, bảo vệ nguồn lợi đại dương và duy trì một cấu trúc xã hội đặc biệt, nơi nữ giới là trụ cột.

Tuyết biến các con phố thành những khối tuyết dày đặc ở Nga. Ảnh: RIA NOVOSTI

Mùa đông khắc nghiệt tại nước Nga

Trong bối cảnh biến đổi khí hậu ngày càng khó lường, mùa đông 2025-2026 tại Nga chứng kiến những hiện tượng thời tiết cực đoan, từ bão tuyết kỷ lục ở vùng Viễn Đông đến những đợt lạnh giá kéo dài ở Siberia và Thủ đô Moscow.

Sa mạc hóa đe dọa vùng Caatinga ở phía đông Brazil. Ảnh: IAN CHEIBUB

Vùng Caatinga đối mặt tình trạng sa mạc hóa

Thiên nhiên Brazil không chỉ có rừng mưa Amazon, quốc gia này còn sở hữu một vùng đất sinh học đặc biệt mang tên Caatinga. Tuy nhiên, khu vực này đang bị đe dọa nghiêm trọng bởi tình trạng sa mạc hóa.

Đấu trường La Mã ngày nay. Ảnh: GETTYIMAGES

Kỳ quan kỹ thuật của Đế chế La Mã

Được xây gần 2.000 năm trước, đấu trường Colosseum là niềm tự hào, biểu tượng của Đế chế La Mã. Đây là công trình hiếm hoi của giai đoạn đó còn tồn tại và tới nay vẫn đón khách du lịch sau nhiều biến động lịch sử.

Greenland nằm ở vị trí quan trọng ở Bắc Cực. Ảnh: REUTERS

Cạnh tranh chiến lược tại Greenland

Greenland, hòn đảo lớn nhất thế giới nằm giữa Đại Tây Dương và Bắc Băng Dương, từ lâu không chỉ là vùng đất băng giá mà còn là biểu tượng của những cuộc tranh giành địa - chính trị. Với vị trí chiến lược về quân sự và sở hữu nguồn tài nguyên phong phú, Greenland đang trở thành tâm điểm trong cuộc cạnh tranh giữa các cường quốc.

Lưới điện thông minh sử dụng IoT tại Ấn Độ. Ảnh: AP

Ứng dụng IoT trong tiết kiệm điện ở Ấn Độ

Với dân số hơn 1,4 tỷ người và tốc độ đô thị hóa chóng mặt, nhu cầu điện năng của Ấn Độ sẽ dự kiến tăng gấp đôi vào năm 2040, công nghệ Internet vạn vật (IoT) đang nổi lên như một giải pháp đột phá để tối ưu hóa tiêu thụ năng lượng và thúc đẩy chuyển đổi xanh.