Odaily Thông tin Planet Daily Nhóm nghiên cứu Cybernews tiết lộ rằng 16 tỷ thông tin đăng nhập của các nhà cung cấp dịch vụ trực tuyến bao gồm Apple, Google và Facebook đã bị rò rỉ, với số lượng bản ghi lớn nhất trong một cơ sở dữ liệu duy nhất lên tới 3,5 tỷ. Các nhà nghiên cứu phát hiện ra rằng dữ liệu này chủ yếu bị lộ thông qua các phiên bản Elasticsearch hoặc lưu trữ đối tượng không được mã hóa và dữ liệu bị rò rỉ bao gồm mã thông báo truy cập, cookie phiên và siêu dữ liệu tài khoản bị đánh cắp bởi phần mềm độc hại đánh cắp thông tin.
Sự cố này gây ra mối đe dọa nghiêm trọng cho ngành công nghiệp tiền điện tử: kẻ tấn công có thể sử dụng thông tin đăng nhập bị rò rỉ để khởi chạy các cuộc chiếm đoạt tài khoản có mục tiêu, đặc biệt là đối với các nền tảng lưu trữ ví hoặc email liên quan. Thực tế là một số ví cho phép sao lưu các ký tự ghi nhớ vào các dịch vụ đám mây càng làm tăng thêm rủi ro. Các chuyên gia bảo mật khuyến nghị người dùng cập nhật mật khẩu ngay lập tức, bật xác thực hai yếu tố và tránh lưu trữ các cụm từ khôi phục trong môi trường kỹ thuật số không an toàn. Danh tính của người giữ dữ liệu ban đầu vẫn chưa được xác định, nhưng các nhà nghiên cứu đã xác nhận rằng một số cơ sở dữ liệu có thể thuộc về các tổ chức tội phạm mạng. (Cointelegraph)