Tệp có tên là RockYou2021 được báo cáo chứa dữ liệu kết hợp mật khẩu bị đánh cắp thông qua các vụ vi phạm và rò rỉ dữ liệu trước đây. Tệp tin này khiến nhiều người nhớ lại vụ rò rỉ dữ liệu khổng lồ xảy ra vào năm 2009 mang tên RockYou. Vào thời điểm đó, những kẻ đe dọa đã xâm nhập vào máy chủ của trang web ứng dụng xã hội và có được hơn 32 triệu mật khẩu người dùng được lưu trữ dưới dạng văn bản thuần túy.
Báo cáo cho biết, vụ vi phạm dữ liệu mới được cho là bắt nguồn từ “Tổng hợp nhiều vi phạm”, hay còn gọi là COMB. Điều này có nghĩa tệp tin RockYou2021 có thể bao gồm cả các dữ liệu bị rò rỉ bị rò rỉ trước đó, bao gồm cả vụ rò rỉ 3,2 tỷ cặp email và mật khẩu đến từ các công ty như Netflix và LinkedIn gần đây. Dù sao, 8,4 tỷ mật khẩu cao gần gấp 3 lần so với bộ sưu tập dữ liệu rò rỉ trước đó là điều đáng quan tâm.
Vì dân số trên Trái đất hiện tại chỉ có hơn 7 tỷ người nên rất có thể một trong những mật khẩu bị rò rỉ đến từ mỗi người trong số chúng ta. Để kiểm tra xem tài khoản của mình có ở trong danh sách này hay không, công cụ của riêng CyberNews cũng được cung cấp thông qua trang web của hãng.
Trong thông báo của mình, CyberNews lưu ý “Bằng cách kết hợp 8,4 tỷ biến thể mật khẩu duy nhất với các tập hợp vi phạm khác bao gồm tên người dùng và địa chỉ email, các tác nhân đe dọa có thể sử dụng bộ sưu tập RockYou2021 để gắn từ điển mật khẩu và các cuộc tấn công phun mật khẩu nhắm vào vô số tài khoản trực tuyến. Vì hầu hết mọi người sử dụng lại mật khẩu của họ trên nhiều ứng dụng và trang web, nên số lượng tài khoản bị ảnh hưởng bởi các cuộc tấn công nhồi nhét thông tin xác thực và phun mật khẩu sau vụ rò rỉ này có thể lên tới hàng triệu, nếu không muốn nói là hàng tỷ”.
Các chuyên gia cảnh báo, việc ngày càng nhiều trường hợp tin tặc bán dữ liệu bị đánh cắp trên các diễn đàn để kiếm tiền là rất báo động, bởi bọn tội phạm đang có lý do để tham gia vào các cuộc tấn công mạng. Để bảo vệ mình, người dùng cần phải cẩn thận trong việc sử dụng các dịch vụ trực tuyến, tránh sử dụng một mật khẩu cho nhiều tài khoản trên các dịch vụ khác nhau, đặc biệt là những dịch vụ chứa nhiều dữ liệu cá nhân.