Khủng hoảng an ninh mạng

Trong kỷ nguyên số hóa, nơi mọi khía cạnh của cuộc sống đều được kết nối qua internet, an ninh mạng đã trở thành một trong những thách thức lớn nhất của nhân loại.

Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES
Tin tặc lợi dụng các lỗ hổng an ninh mạng để đánh cắp dữ liệu. Ảnh: GETTY IMAGES

Tháng 6/2025, một sự kiện chấn động đã làm rung chuyển cộng đồng công nghệ toàn cầu: Hơn 16 tỷ thông tin đăng nhập, bao gồm tài khoản Google, Apple, Facebook và nhiều nền tảng khác, đã bị rò rỉ.

Quy mô chưa từng có

Đây không chỉ là vụ vi phạm dữ liệu lớn nhất từng được ghi nhận mà còn là lời cảnh báo nghiêm khắc về những lỗ hổng trong hệ thống bảo mật hiện tại. Với thông tin cá nhân của hàng tỷ người dùng bị phơi bày, nguy cơ chiếm đoạt tài khoản, đánh cắp danh tính và các cuộc tấn công mạng quy mô lớn đang ở mức báo động đỏ.

Theo báo cáo của nhóm nghiên cứu bảo mật Cybernews, vụ rò rỉ 16 tỷ thông tin đăng nhập là kết quả của chuỗi các chiến dịch tấn công mạng quy mô lớn, diễn ra từ đầu năm 2025. Nhóm này đã phát hiện 30 tập dữ liệu, mỗi tập chứa từ vài chục triệu đến hơn 3,5 tỷ hồ sơ, tổng cộng lên tới con số khổng lồ 16 tỷ thông tin đăng nhập. Đáng chú ý, phần lớn dữ liệu bị lộ là hoàn toàn mới, chưa từng xuất hiện trong các vụ rò rỉ trước đó, ngoại trừ một tập hợp 184 triệu hồ sơ được phát hiện vào cuối tháng 5/2025 bởi một nhà nghiên cứu độc lập.

Các tập dữ liệu này không chỉ bao gồm thông tin đăng nhập từ các nền tảng phổ biến như Google, Apple, Facebook mà còn liên quan đến GitHub, Telegram, các dịch vụ VPN và thậm chí là cổng thông tin của các cơ quan chính phủ. Cấu trúc của dữ liệu bị rò rỉ rất rõ ràng: Mỗi bản ghi thường bao gồm URL của dịch vụ, tên đăng nhập và mật khẩu. Điều này cho thấy sự tinh vi của các phần mềm độc hại, còn gọi là “infostealer”, được thiết kế để thu thập thông tin một cách có hệ thống và dễ khai thác.

Bob Diachenko, nhà nghiên cứu bảo mật nổi tiếng, cộng tác viên của Cybernews, nhấn mạnh: “Không có bằng chứng cho thấy các hệ thống lõi của Facebook, Google hay Apple bị xâm nhập trực tiếp. Tuy nhiên, với quy mô 16 tỷ thông tin đăng nhập, gần như tương đương hai tài khoản cho mỗi người trên hành tinh, nguy cơ bị tấn công là không thể xem nhẹ”.

Quy mô của vụ rò rỉ này vượt xa các sự kiện trước đó. Đầu năm 2024, Cybernews từng phát hiện một vụ rò rỉ dữ liệu với 26 tỷ hồ sơ, một sự kiện chưa từng có. Mùa hè năm 2024, tập hợp mật khẩu RockYou2024 với gần 10 tỷ mật khẩu cũng gây chấn động. Tuy nhiên, vụ rò rỉ 16 tỷ thông tin đăng nhập lần này không chỉ lớn về số lượng mà còn đáng lo ngại bởi tính mới và cấu trúc dễ khai thác của dữ liệu, mở ra cơ hội cho các cuộc tấn công lừa đảo, chiếm đoạt tài khoản và xâm nhập hệ thống doanh nghiệp.

Vụ rò rỉ 16 tỷ mật khẩu không phải là kết quả của một vụ tấn công đơn lẻ mà là hệ quả từ nhiều yếu tố kết hợp, trong đó infostealer đóng vai trò chính. Các chiến dịch phát tán infostealer, hoạt động từ đầu năm 2025, đã lây nhiễm vào hàng triệu thiết bị người dùng, từ máy tính cá nhân đến điện thoại thông minh. Những phần mềm này âm thầm thu thập thông tin đăng nhập, mật khẩu và thậm chí cả dữ liệu nhạy cảm như seed phrase của ví tiền mã hóa, sau đó tổng hợp và phát tán trên các diễn đàn tội phạm mạng.

Một nguyên nhân quan trọng khác là thói quen bảo mật yếu của người dùng. Theo báo cáo của Cybernews tháng 5/2025, trong số 19 tỷ mật khẩu bị rò rỉ từ hơn 200 sự cố an ninh mạng gần đây, chỉ 6% là mật khẩu có mức độ phức tạp. Phần lớn người dùng vẫn sử dụng mật khẩu yếu như “123456” hoặc các chuỗi dễ đoán, đồng thời tái sử dụng cùng một mật khẩu cho nhiều tài khoản. Điều này tạo điều kiện cho các cuộc tấn công “credential stuffing” (nhồi thông tin đăng nhập), khi tin tặc sử dụng thông tin rò rỉ từ một dịch vụ để truy cập vào các tài khoản khác của cùng một người dùng.

Ngoài ra, các lỗ hổng trong hệ thống công nghệ thông tin cũng góp phần làm gia tăng rủi ro. Các doanh nghiệp và tổ chức, bao gồm cả cơ quan nhà nước, thường xuyên bị tấn công do lỗi cấu hình hệ thống hoặc thiếu các biện pháp bảo mật tiên tiến.

Tăng cường bảo mật

Vụ rò rỉ 16 tỷ mật khẩu đặt ra mối đe dọa nghiêm trọng đối với cả cá nhân và tổ chức trên toàn cầu. Đối với người dùng cá nhân, nguy cơ lớn nhất là chiếm đoạt tài khoản và đánh cắp danh tính. Giới chuyên gia cho rằng, tin tặc có thể sử dụng thông tin đăng nhập bị lộ để truy cập vào tài khoản ngân hàng, email, mạng xã hội hoặc các dịch vụ đám mây, từ đó thực hiện các hành vi lừa đảo hoặc tống tiền. Một bài đăng trên mạng xã hội X vào ngày 20/6 cảnh báo, các ví tiền mã hóa lưu trữ trên đám mây cũng nằm trong tầm ngắm của tội phạm mạng.

Đối với doanh nghiệp, hậu quả của vụ rò rỉ này có thể còn nghiêm trọng hơn. Các thông tin đăng nhập bị lộ có thể dẫn đến xâm nhập email doanh nghiệp, tấn công chuỗi cung ứng số hoặc cài đặt phần mềm tống tiền (ransomware). Theo IBM, chi phí khắc phục trung bình của một vụ rò rỉ dữ liệu doanh nghiệp năm 2023 là 4,24 triệu USD, và con số này có thể cao hơn nhiều trong các vụ tấn công nhắm vào cơ sở hạ tầng quan trọng. Ở cấp độ quốc gia, các thông tin đăng nhập từ cổng thông tin chính phủ bị rò rỉ có thể bị lợi dụng để tấn công hạ tầng quan trọng hoặc gây bất ổn chính trị.

Để đối phó với khủng hoảng an ninh mạng này, các chuyên gia khuyến nghị người dùng và tổ chức áp dụng các biện pháp bảo mật tiên tiến, trong đó bảo mật nhiều lớp (multi-layer security) và công nghệ passkey là hai giải pháp hàng đầu.

Bảo mật nhiều lớp là chiến lược sử dụng nhiều biện pháp bảo vệ độc lập để tăng cường an ninh cho tài khoản và dữ liệu. Các biện pháp cụ thể bao gồm, trước hết là thay đổi mật khẩu thường xuyên và sử dụng mật khẩu mạnh. Người dùng cần tạo mật khẩu dài ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tránh tái sử dụng mật khẩu trên nhiều nền tảng. Các trình quản lý mật khẩu như LastPass hoặc 1Password có thể giúp tạo và lưu trữ mật khẩu an toàn. Tiếp đó là kích hoạt xác thực đa yếu tố (MFA). MFA yêu cầu người dùng cung cấp thêm một yếu tố xác thực ngoài mật khẩu như mã gửi qua SMS, ứng dụng xác thực hoặc khóa bảo mật vật lý. Theo Microsoft, MFA có thể ngăn chặn 99,9% các cuộc tấn công xâm nhập tài khoản.

Cùng với đó là cài đặt phần mềm bảo mật. Các chương trình như TrendMicro, Norton hoặc McAfee có thể phát hiện, ngăn chặn phần mềm độc hại trên thiết bị. Người dùng cũng nên cập nhật hệ điều hành và phần mềm thường xuyên để vá các lỗ hổng bảo mật. Đồng thời theo dõi rò rỉ dữ liệu. Các dịch vụ như Have I Been Pwned cho phép người dùng kiểm tra xem thông tin cá nhân của mình có bị lộ hay không. Cuối cùng là mã hóa dữ liệu. Các doanh nghiệp cần mã hóa dữ liệu nhạy cảm để bảo đảm rằng ngay cả khi bị đánh cắp, dữ liệu vẫn không thể đọc được. Theo IBM, mã hóa mạnh mẽ có thể giảm thiệt hại của một vụ rò rỉ dữ liệu lên đến 29%.

Passkey là một giải pháp bảo mật mới, được thiết kế để thay thế mật khẩu truyền thống bằng các phương thức xác thực an toàn hơn như sinh trắc học (vân tay, nhận diện khuôn mặt) hoặc mã PIN. Passkey hoạt động dựa trên tiêu chuẩn FIDO2 và WebAuthn, sử dụng cặp khóa công khai và khóa riêng để xác thực người dùng mà không cần lưu trữ mật khẩu trên máy chủ.

Theo báo cáo của FIDO Alliance, passkey có thể giảm tới 80% các cuộc tấn công dựa trên thông tin xác thực. Apple, Google và Microsoft đã bắt đầu tích hợp passkey vào hệ sinh thái của mình. Thí dụ, từ iOS 16 và macOS Ventura, Apple đã cho phép người dùng đăng nhập không cần mật khẩu trên các thiết bị của hãng.

Ưu điểm của passkey bao gồm tăng cường bảo mật (loại bỏ nguy cơ rò rỉ mật khẩu do không lưu trữ chuỗi ký tự dễ bị tấn công) và dễ sử dụng. Theo đó, người dùng chỉ cần xác thực bằng vân tay hoặc khuôn mặt, thay vì phải nhớ hàng chục mật khẩu phức tạp và khả năng chống lừa đảo. Theo Reuters, passkey được gắn với một thiết bị cụ thể, khiến tin tặc khó giả mạo ngay cả khi có thông tin đăng nhập.

Bên cạnh các giải pháp kỹ thuật, việc nâng cao nhận thức của người dùng và tổ chức là yếu tố then chốt. Người dùng cần cẩn trọng khi chia sẻ thông tin cá nhân trên mạng xã hội, tránh truy cập các liên kết đáng ngờ hoặc tải ứng dụng từ nguồn không uy tín.

Có thể bạn quan tâm

Sa mạc hóa đe dọa vùng Caatinga ở phía đông Brazil. Ảnh: IAN CHEIBUB

Vùng Caatinga đối mặt tình trạng sa mạc hóa

Thiên nhiên Brazil không chỉ có rừng mưa Amazon, quốc gia này còn sở hữu một vùng đất sinh học đặc biệt mang tên Caatinga. Tuy nhiên, khu vực này đang bị đe dọa nghiêm trọng bởi tình trạng sa mạc hóa.

Đấu trường La Mã ngày nay. Ảnh: GETTYIMAGES

Kỳ quan kỹ thuật của Đế chế La Mã

Được xây gần 2.000 năm trước, đấu trường Colosseum là niềm tự hào, biểu tượng của Đế chế La Mã. Đây là công trình hiếm hoi của giai đoạn đó còn tồn tại và tới nay vẫn đón khách du lịch sau nhiều biến động lịch sử.

Greenland nằm ở vị trí quan trọng ở Bắc Cực. Ảnh: REUTERS

Cạnh tranh chiến lược tại Greenland

Greenland, hòn đảo lớn nhất thế giới nằm giữa Đại Tây Dương và Bắc Băng Dương, từ lâu không chỉ là vùng đất băng giá mà còn là biểu tượng của những cuộc tranh giành địa - chính trị. Với vị trí chiến lược về quân sự và sở hữu nguồn tài nguyên phong phú, Greenland đang trở thành tâm điểm trong cuộc cạnh tranh giữa các cường quốc.

Lưới điện thông minh sử dụng IoT tại Ấn Độ. Ảnh: AP

Ứng dụng IoT trong tiết kiệm điện ở Ấn Độ

Với dân số hơn 1,4 tỷ người và tốc độ đô thị hóa chóng mặt, nhu cầu điện năng của Ấn Độ sẽ dự kiến tăng gấp đôi vào năm 2040, công nghệ Internet vạn vật (IoT) đang nổi lên như một giải pháp đột phá để tối ưu hóa tiêu thụ năng lượng và thúc đẩy chuyển đổi xanh.

Sông Hằng mang giá trị kinh tế lớn với người dân địa phương. Ảnh: TOPWAR

Sông Hằng trong dòng chảy văn hóa Ấn Độ

Ngày 26/2/2025, lễ hội Maha Kumbh Mela - sự kiện tôn giáo lớn nhất thế giới, đã khép lại tại Triveni Sangam (Hợp lưu ba dòng sông)-địa điểm linh thiêng tại Prayagraj (Ấn Độ), nơi sông Hằng (Ganga) hội tụ với sông Yamuna và Saraswati huyền thoại, với hơn 400 triệu người hành hương tham gia để gột rửa tội lỗi, tìm kiếm sự cứu rỗi.

Lễ mở ký Công ước của LHQ về chống tội phạm mạng. Ảnh: BNG

Siết gọng kìm chống tội phạm số

Năm 2025, hàng loạt vụ tấn công mạng bùng nổ, biến tội phạm số trở thành thách thức lớn đối với thế giới. Theo báo cáo của tổ chức nghiên cứu Cybersecurity Ventures, thiệt hại do tội phạm mạng gây ra lên tới 9,5 nghìn tỷ USD năm 2024.

Phụ nữ tại Kono hiện kiếm thêm thu nhập bằng canh tác. Ảnh: UNITED NATIONS

Dự án kim cương mới ở Sierra Leone

Từng là cội nguồn đau khổ cho người dân Sierra Leone, những viên kim cương đang mang tới sức sống mới cho mảnh đất từng bị chiến tranh tàn phá này. Giờ đây, người dân Sierra Leone có thể hưởng lợi từ nguồn tài nguyên thiên nhiên quý giá mà họ sở hữu.

Hệ thống tưới nhỏ giọt giúp khôi phục nhiều ha đất bị sa mạc hóa. Ảnh: API.NEWS

Chiến lược chống sa mạc hóa ở Trung Á

Trong bối cảnh biến đổi khí hậu (BĐKH) ngày càng khắc nghiệt, sa mạc hóa trở thành kẻ thù thầm lặng đe dọa an ninh lương thực và sinh kế của hàng triệu người ở Trung Á.

Một trung tâm y tế ứng dụng vaccine từ mRNA ngừa HIV tại Uganda. Ảnh: AP

Vai trò của vaccine mRNA trong kiểm soát HIV

Tháng 8/2025, tại trung tâm thử nghiệm Mutala Trust ở Harare, liều vaccine HIV thí nghiệm đầu tiên dựa trên công nghệ mRNA được tiêm cho tình nguyện viên địa phương, đánh dấu cột mốc lịch sử trong cuộc chiến chống đại dịch HIV ở châu Phi, lục địa chịu gánh nặng lớn nhất với hơn 25 triệu người sống chung với virus.

Vụ rò rỉ dữ liệu của Hãng hàng không Qantas gây chấn động thế giới. Ảnh: MASHABLE

Bảo mật dữ liệu trong thời đại công nghệ số

Trong kỷ nguyên số hóa toàn cầu, dữ liệu cá nhân trở thành nguồn “dầu mỏ” mới của nền kinh tế, thúc đẩy sự phát triển của trí tuệ nhân tạo (AI), thương mại điện tử và các dịch vụ kết nối.

Một loại bom hạt nhân chiến thuật của Mỹ. Ảnh: DEFENSE NEWS

Triển vọng Hiệp ước New START

Triển vọng nối lại hợp tác kiểm soát vũ khí hạt nhân giữa Nga và Mỹ đang gặp nhiều thách thức, dù có tín hiệu tích cực khi Tổng thống Donald Trump đầu tháng 10 vừa qua bày tỏ ủng hộ đề xuất của Tổng thống Nga Vladimir Putin về việc duy trì các giới hạn trong Hiệp ước cắt giảm vũ khí tấn công chiến lược mới còn gọi là New START.

Mô tả giàn giáo tre trong bức tranh "Thanh minh thượng hà đồ". Ảnh: WIKIPEDIA

Giàn giáo tre trong văn hóa Trung Quốc

Hình ảnh giàn giáo tre với các mắt đan cài chặt chẽ khá phổ biến ở các công trình xây dựng Hong Kong (Trung Quốc). Trong tiếng Quảng Đông (Cantonese), giàn giáo tre được gọi là "đáp bằng", hoặc "trúc bằng".

Khuôn viên nhà trường.

Kỳ vọng ươm mầm khoa học tương lai

Một tòa nhà mầu sáng với mái vòm và kết cấu mặt tiền cổ điển, các bãi cỏ trong khuôn viên tòa nhà được cắt tỉa gọn gàng, bóng cây buổi sáng trải dài trên những con đường lát đá…, đó là khuôn viên một ngôi trường trung học chuyên mang tên N.I.Lobachevsky ở thành phố Ust-Labinsk, miền nam nước Nga.

Tranh vẽ mô tả trận Sekigahara. Ảnh: BẢO TÀNG GIFU

Trận chiến Sekigahara

Sekigahara không chỉ là trận đánh quyết định, dẫn tới việc thống nhất Nhật Bản, nó còn chấm dứt 150 năm chiến loạn, mở ra thời kỳ ổn định kéo dài, là nền tảng cho cuộc Minh Trị Duy Tân sau này.

Một tổ hợp nhà máy điện hạt nhân của Nga. Ảnh: GETTY IMAGES

Động lực phát triển năng lượng của Nga

Theo các chuyên gia, nhu cầu về năng lượng toàn cầu vẫn đang ngày càng tăng lên bất chấp những khó khăn về kinh tế và bất ổn chính trị. Theo ước tính, nhu cầu dầu mỏ toàn cầu năm nay sẽ đạt 104,5 triệu thùng mỗi ngày, tăng hơn một triệu thùng so năm ngoái.

Du khách tham quan bên trong đại bảo tàng. Ảnh: GETTY IMAGES

Kỳ quan mới của Ai Cập

Sau hơn hai thập kỷ xây dựng, tiêu tốn khoảng 1 tỷ USD, đại bảo tàng Ai Cập đã chính thức mở cửa đón khách. Đây là một trong những bảo tàng lớn nhất thế giới, niềm tự hào mới của người Ai Cập. Công trình thế kỷ của người Ai Cập nằm ở phía tây và cách Thủ đô Cairo 8 km.

Hoàng gia Anh xuất hiện trong một sự kiện ở London hồi năm 2023. Ảnh: AFP

Quyền lực của Hoàng gia Anh

Dù không nắm thực quyền, Vua và Hoàng gia Anh vẫn sở hữu ảnh hưởng lớn cả về chính trị và tôn giáo, giữ vị trí biểu tượng và vai trò đặc biệt quan trọng trong đời sống xã hội của Vương quốc Anh.

Kỹ sư Tan De Hao giới thiệu hệ thống làm mát cho tòa Marina Bay Sands.

Singapore làm mát cho các tòa cao ốc

Từ cửa ra khu phức hợp Marina Bay Sands, chúng tôi được dẫn tới hệ thống làm mát ngầm được xem là lớn nhất thế giới, "lá phổi" khổng lồ trong lòng đất của Singapore.

Mỹ triển khai hoạt động quân sự tại Caribe. Ảnh: DEFENSE.GOV

Chiến dịch chống ma túy của Mỹ ở Caribe

Trong bối cảnh căng thẳng địa-chính trị toàn cầu, khu vực Mỹ latin một lần nữa trở thành tâm điểm chú ý khi Mỹ đẩy mạnh các hoạt động quân sự nhằm chống lại nạn buôn bán ma túy.

Một đơn vị thu thập tin tức trực thuộc IC. Ảnh: BUSINESS INSIDER

Vai trò của Cộng đồng Tình báo Mỹ

Trong thế giới hiện đại, nơi các mối đe dọa an ninh quốc gia ngày càng phức tạp và đa chiều, Cộng đồng Tình báo Mỹ (US Intelligence Community - IC) nổi lên như một biểu tượng của “sức mạnh và sự tinh vi”, giữ vai trò then chốt trong các quyết sách đối ngoại, quân sự và an ninh quốc gia của nước này.

Một triển lãm về công nghệ không dây thế hệ thứ 6 tại Trung Quốc. Ảnh: CHINA DAILY

Cuộc đua công nghệ 6G toàn cầu

Trong khi thế giới vẫn đang khai thác hết tiềm năng của công nghệ 5G, cuộc đua hướng tới 6G - thế hệ mạng không dây tiếp theo - trở thành tâm điểm của các cường quốc công nghệ.

Cuộc khủng hoảng nước sạch tại châu Phi

Cuộc khủng hoảng nước sạch tại châu Phi

Hơn 1,34 tỷ người (tương đương 85% dân số châu Phi) đang đối mặt tình trạng mất an ninh nguồn nước. Đây là cuộc khủng hoảng nước nghiêm trọng nhất toàn cầu hiện nay. Theo số liệu của Liên hợp quốc (LHQ) năm 2024, khoảng 70% dân số toàn cầu đang gặp khó khăn trong việc tiếp cận nước sạch.

Ánh sáng tràn ngập khắp không gian lễ hội. Ảnh: GETTY IMAGES

Lễ hội ánh sáng lớn nhất của người Hindu

Deepavali (còn gọi là Diwali) là lễ hội ánh sáng lớn nhất của người Hindu (Ấn Độ), kéo dài khoảng 5 ngày, diễn ra từ ngày 20/10 vừa qua, đánh dấu sự khởi đầu của mùa lễ hội kéo dài qua các dịp như Dhanteras và Chhath Puja.

Những nàng geisha Nhật Bản qua ống kính của các nhiếp ảnh gia phương Tây. Ảnh: BOKKSU

Biểu tượng văn hóa Nhật Bản

Geisha được xem như hiện thân cho tinh hoa nghệ thuật Nhật Bản. Ngày nay, chỉ còn khoảng 1.000 geisha thực thụ, chủ yếu ở các khu đô thị cổ thuộc Kyoto và Tokyo.

Mạng lưới trung tâm AI toàn cầu của Google sẽ trải rộng tại nhiều quốc gia. Ảnh: GETTY IMAGES

Cuộc đua hạ tầng công nghệ AI

Công ty mẹ của Google là Alphabet vừa công bố dự án đầu tư 15 tỷ USD trong vòng 5 năm tới để xây dựng một trung tâm dữ liệu trí tuệ nhân tạo (AI) tại bang Andhra Pradesh, miền nam Ấn Độ. Động thái đánh dấu một trong những khoản đầu tư lớn nhất từ trước đến nay của Google.

Hệ thống phóng tàu vũ trụ thuộc dự án Artemis ở Florida. Ảnh: NASA

Kế hoạch trở lại Mặt trăng

Hơn nửa thế kỷ sau ngày phi hành gia Neil Armstrong của Mỹ đặt chân lên Mặt trăng, nhân loại đang muốn tiến thêm một bước trên hành trình chinh phục tinh cầu này. Những phát kiến trong giai đoạn này đã trở thành nền tảng cho hành trình thám hiểm vũ trụ của nước Mỹ nói riêng và nhân loại nói chung.