2,7 tỷ dữ liệu cá nhân bị rò rỉ

2,7 tỷ dữ liệu cá nhân bị rò rỉ

Hoa KỳGần 2,7 tỷ dữ liệu cá nhân, bao gồm tên, số An sinh xã hội và địa chỉ, đã bị đăng trên các diễn đàn hacker.

Cuối tuần qua, một tài khoản có tên Fenice đã đăng bài trên diễn đàn hacker vi phạm Tổng dung lượng của 2 file văn bản này là 277GB và chứa gần 2,7 tỷ mẩu dữ liệu. Dữ liệu được cho là đã bị đánh cắp từ Tập đoàn Dữ liệu Công cộng Quốc gia, công ty thu thập và bán dữ liệu cá nhân được sử dụng để kiểm tra lý lịch, hồ sơ tội phạm và điều tra viên tư nhân.





Minh họa tin tặc. Ảnh: VCG

hình ảnh: điện tâm đồ

Vào tháng 4 năm nay, một hacker có biệt danh USDoD thông báo rằng anh ta đã đánh cắp 2,9 tỷ dữ liệu cá nhân từ dữ liệu công cộng quốc gia ở Hoa Kỳ, Vương quốc Anh và Canada. Khi đó, hacker đã cố bán dữ liệu với giá 3,5 triệu USD nhưng không ai mua.

Cho đến nay, Bộ Quốc phòng Mỹ đã dần công bố những dữ liệu này cho đến khi Fenice đăng tải toàn bộ thông tin lên một diễn đàn hacker. Tuy nhiên, Fenice cho biết dữ liệu được lấy từ một hacker khác có tên SXUL chứ không phải USDoD.

Cơ sở dữ liệu chứa tên, email, số điện thoại, số An sinh xã hội và các thông tin khác liên quan đến người đó (chẳng hạn như người thân). Không thể xác định liệu tất cả thông tin đều đến từ người Mỹ hay nó chính xác đến mức nào. Tiếng bíp máy tính Hàng trăm người đã được phỏng vấn qua số điện thoại xuất hiện trong gói tài liệu. Nhiều người đã xác nhận thông tin trên là đúng sự thật, trong đó có người thân đã qua đời. Không có dữ liệu nào trong số này được mã hóa.

Trong khi đó, những người khác lại cho rằng số An sinh xã hội của họ gắn liền với người lạ nên không phải tất cả đều chính xác. Ngoài ra, dữ liệu có thể đã lỗi thời vì một số thông tin không còn khớp với ngày hôm nay.

Tháng trước, AT&T, một trong những nhà mạng lớn nhất của Mỹ, cũng thừa nhận rằng họ đã bị hack và “gần như toàn bộ” thông tin điện thoại cũng như tin nhắn của khách hàng đã bị rò rỉ. Vào tháng 3 năm nay, mạng này đã thông báo rằng 7,6 triệu tài khoản khách hàng cũ và 65,4 triệu tài khoản khách hàng cũ đang bị bán trên “chợ đen”. AT&T cho biết dữ liệu có thể được lấy sau một cuộc tấn công vào năm 2019 hoặc sớm hơn.