Hơn 2 triệu mật khẩu của những website phổ biến nhất thế giới như Facebook, Yahoo, LinkedIn, Twitter hay Google mới đây đã bị đánh cắp và đăng tải trên internet.
Công ty bảo mật Trustwave đã phát hiện ra vấn đề này và nhanh chóng thông báo với trang thông tin BBC. Theo một số chuyên gia bảo mật từ Trustwave thì vụ tấn công này có thể được thực hiện bởi một tổ chức tội phạm internet. Những thông tin chúng đánh cắp được sẽ sử dụng để lấy dữ liệu người dùng từ đó tấn công tiếp vào tài khoản ngân hàng hoặc chúng có thể rao bán thông tin người dùng cho những dịch vụ quảng cáo trên mạng.
Trong những tài khoản bị đánh cắp lần này, hacker sẽ sử dụng để tìm kiếm thêm thông tin, tấn công tài khoản ngân hàng hoặc bán thông tin người dùng cho các công ty quảng cáo trực tuyến.
Rất nhiều người sử dụng Facebook tỏ ra bất ngờ khi tài khoản của mình bị đánh cắp. Đại diện của Facebook đã lên tiếng để trấn an lại người tiêu dùng: "Facebook luôn coi trọng quyền riêng tư và vấn đề bảo mật của người dùng, chính vì thế chúng tôi luôn nỗ lực hết sức để bảo vệ nó. Thế nhưng trong trường hợp này có vẻ như máy tính của người dùng đã bị tấn công bởi các loại virus chứ lỗi bảo mật từ Facebook không thể xuất hiện".
Như mọi lần, Facebook cho rằng đây là lỗi người dùng chứ hệ thống không hề có lỗi.
Ngoài ra đại diện của Facebook cũng khuyên người dùng nên thực hiện những hình thức bảo mật khác nhau như thông báo khi có máy tính lạ truy cập, tìm kiếm địa điểm truy cập và thường xuyên thay đổi mật khẩu để bảo vệ tài khoản tốt hơn.
Trong khi đó Twitter lại mạnh tay hơn khi ngay lập tức thay đổi mật khẩu của những tài khoản bị tấn công, gửi email tới người dùng và yêu cầu họ thay đổi mật khẩu, kiểm tra máy tính cũng như thực hiện những biện pháp bảo mật tốt hơn.
Hầu hết những mật khẩu bị đánh cắp đều có độ bảo mật rất thấp.
Vẫn chưa rõ cách thức thực hiện đợt tấn công này ra sao, thế nhưng một lần nữa nó lại được thực hiện bởi những hacker người Nga. Hầu hết tất cả những mật khẩu bị đánh cắp đều có độ bảo mật rất yếu, phổ biến nhất trong danh sách này là các mật khẩu dạng như "123456", "123456789", "1234" hay "password". Bạn có sử dụng những mật khẩu trên không?