Hàng triệu tài khoản Instagram bị lộ thông tin: Sự thật phía sau các email đặt lại mật khẩu

MinhSec

Writer
Một vụ việc liên quan đến rò rỉ dữ liệu quy mô lớn đang khiến cộng đồng người dùng Instagram toàn cầu lo ngại, khi khoảng 17,5 triệu tài khoản được cho là đã bị lộ thông tin cá nhân và hiện đang bị giao dịch trên các chợ đen trực tuyến.

Theo báo cáo được công ty an ninh mạng Malwarebytes công bố gần đây, tập dữ liệu bị đánh cắp chứa nhiều thông tin nhạy cảm, đủ để tội phạm mạng thực hiện các hành vi lừa đảo tinh vi, chiếm đoạt tài khoản và đánh cắp danh tính người dùng.

Dữ liệu bị lộ gồm những gì và nguy cơ đi kèm​

Các chuyên gia cho biết bộ dữ liệu đang lan truyền trên mạng đen bao gồm tên người dùng Instagram, địa chỉ email, số điện thoại và một phần thông tin vị trí. Sự kết hợp này tạo điều kiện lý tưởng cho các chiến dịch tấn công có chủ đích, đặc biệt là lừa đảo qua email và tin nhắn giả mạo.
1768183125120.png

Malwarebytes xác nhận cơ sở dữ liệu này đang được mua bán tích cực, giúp tội phạm mạng dễ dàng tiếp cận thông tin của hàng triệu người dùng trên toàn thế giới. Trên thực tế, nhiều người đã báo cáo việc nhận được các email đặt lại mật khẩu Instagram có vẻ hoàn toàn hợp lệ, cho thấy dữ liệu bị lộ đang được khai thác để cố gắng chiếm quyền kiểm soát tài khoản.

Theo thông tin từ các chợ đen, người bán có biệt danh “Subkek” tuyên bố dữ liệu được thu thập trong ba tháng cuối năm 2024, thông qua việc khai thác các API công khai và nguồn dữ liệu theo từng quốc gia. Danh sách rao bán còn hiển thị các bản ghi mẫu, làm tăng độ tin cậy của tuyên bố này trong mắt giới tội phạm mạng.

Instagram lên tiếng và khuyến cáo người dùng toàn cầu​

Trước làn sóng lo ngại ngày càng gia tăng, Instagram đã chính thức phản hồi về các email đặt lại mật khẩu bất thường mà một số người dùng nhận được. Trong thông báo đăng tải trên nền tảng X, công ty cho biết nguyên nhân xuất phát từ một sự cố kỹ thuật đã cho phép bên ngoài kích hoạt các yêu cầu đặt lại mật khẩu, và vấn đề này đã được khắc phục.

Instagram khẳng định không có vụ xâm nhập nào vào hệ thống nội bộ, đồng thời nhấn mạnh rằng dữ liệu người dùng vẫn an toàn. Công ty khuyến nghị người dùng có thể yên tâm bỏ qua các email đặt lại mật khẩu không mong muốn, đồng thời gửi lời xin lỗi vì những lo lắng đã gây ra.

Tuy vậy, các chuyên gia an ninh mạng vẫn khuyến cáo người dùng nên chủ động bảo vệ tài khoản bằng cách bật xác thực hai yếu tố, sử dụng mật khẩu mạnh và độc nhất, theo dõi các lần đăng nhập bất thường và rà soát các ứng dụng, dịch vụ bên thứ ba đang được cấp quyền truy cập. Việc cảnh giác với email hoặc tin nhắn tự xưng là từ Instagram hoặc Meta cũng được xem là biện pháp cần thiết trong bối cảnh dữ liệu cá nhân có nguy cơ bị lạm dụng.(cybersecuritynews)
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back