Dữ liệu của 700 triệu người dùng LinkedIn bị rò rỉ và rao bán

Đây là vụ rò rỉ lớn thứ 2 của LinkedIn trong năm 2021, khiến cho dữ liệu của 700 triệu người dùng bị rao bán trên web ngầm. Mặc dù những dữ liệu cá nhân nhạy cảm như chi tiết thẻ tín dụng hoặc tin nhắn riêng tư không có trong thông tin rao bán, nhưng hồ sơ vẫn có đủ thông tin để gây hại cho người dùng. LinkedIn khuyên người dùng nên thay đổi mật khẩu để tránh những tổn thất không đáng có.

(Ảnh minh họa: Gorodenkoff/Shutterstock)

Dữ liệu của 700 triệu người dùng LinkedIn đã bị hacker (tin tặc) rao bán trên một diễn đàn web ngầm (dark web) từ ngày 22/6. Theo Restore Privacy, đây là một trong những vụ rò rỉ thông tin lớn nhất của LinkedIn, lượng thành viên bị lộ dữ liệu tương đương 93% người dùng nền tảng.

Người rao bán có tên là “GOD User” TomLiner, đã chia sẻ 1 triệu dữ liệu công khai trên diễn đàn. Chúng bao gồm email, họ tên, số điện thoại, địa chỉ thực tế, dữ liệu định vị, tên người dùng, kinh nghiệm cá nhân và chuyên ngành, giới tính, tên tài khoản trên mạng xã hội khác.

Tuy nhiên, LinkedIn đã giải thích thông qua một tuyên bố rằng đó không phải là một vụ xâm phạm dữ liệu, ít nhất không phải là “dữ liệu riêng tư”.

“Các đội ngũ của chúng tôi đã điều tra một tập hợp dữ liệu của LinkedIn bị cáo buộc đã được cung cấp để bán. Chúng tôi muốn làm rõ rằng đây không phải là một vụ xâm phạm dữ liệu và không có dữ liệu cá nhân nào của các thành viên LinkedIn bị tiết lộ”.

Sau khi phân tích rồi kiểm tra chéo với một số thông tin công khai trên Internet, Restore Privacy xác nhận các dữ liệu bị lộ là thật. Thời gian cập nhật thông tin khá mới, từ khoảng năm 2020 đến năm 2021. Hacker được cho đã tận dụng lỗ hổng trong API của LinkedIn để thu thập các dữ liệu được người dùng chia sẻ trên mạng xã hội này.

Đây là sự cố rò rỉ dữ liệu lớn thứ 2 của LinkedIn trong năm 2021. Trước đó vào tháng 4, thông tin của nửa tỷ người dùng mạng xã hội nghề nghiệp thuộc sở hữu của Microsoft cũng bị rao bán trên web ngầm.

Tuy các dữ liệu không bao gồm mật khẩu hay hồ sơ tài chính, Restore Privacy cho rằng hacker có thể sử dụng một số thông tin để giả mạo danh tính, phục vụ hoạt động lừa đảo hoặc tấn công tài khoản trên mạng xã hội. Khi các dữ liệu bị phát tán, nạn nhân sẽ không thể xóa chúng hoàn toàn khỏi Internet.

Restore Privacy cho biết rằng bất cứ tổ chức hay cá nhân kiểm soát dữ liệu người dùng đều có rủi ro. Để giảm nguy cơ rò rỉ thông tin, người dùng nên hạn chế chia sẻ dữ liệu trên mạng xã hội, sử dụng trình duyệt, dịch vụ email và công cụ tìm kiếm bảo mật nếu có thể.

Đây cũng không phải vụ lộ dữ liệu quy mô lớn duy nhất xảy ra trong năm 2021. Trước đó vào đầu tháng 4, hơn 500 triệu tài khoản người dùng Facebook với nhiều dữ liệu quan trọng như số điện thoại, email, ngày sinh… cũng bị tin tặc phát tán. Dù không chứa thông tin nhạy cảm, kẻ xấu vẫn có thể khai thác dữ liệu vào mục đích lừa đảo.

Phan Anh (tổng hợp)

Xem thêm:

Phan Anh

Published by
Phan Anh

Recent Posts

Bộ Tư pháp đề xuất sĩ quan công an, quân đội có thể trở thành luật sư công

Bộ Tư pháp đang xây dựng dự thảo nghị quyết thí điểm chế định luật…

32 phút ago

Trung Quốc cùng Pakistan kêu gọi hòa đàm Iran, đề xuất 5 điểm chính

Trung Quốc và Pakistan kêu gọi các bên ngừng bắn và mở đàm phán hòa…

3 giờ ago

Ông Ahmad Vahidi trỗi dậy dẫn dắt IRGC Iran, thúc đẩy đường lối đối đầu tại Trung Đông

Ông Ahmad Vahidi đang nổi lên như nhân vật trung tâm trong cấu trúc quyền…

3 giờ ago

Deutsche Bank dự báo: Chiến sự Iran với Hormuz bất ổn lung lay petrodollar; tăng tốc petroyuan

Chiến tranh Iran đang tạo ra “bài kiểm tra” lớn cho hệ thống petrodollar (thanh…

3 giờ ago

Mảnh đạn lấy từ xác ông Charlie Kirk không khớp với khẩu súng mà Tyler Robinson sử dụng

Luật sư của ông Tyler Robinson xin hoãn phiên điều trần sơ bộ vì cần…

4 giờ ago

Các đồng minh vùng Vịnh vận động ông Trump đánh bại hoàn toàn chính quyền Iran

UAE đã hứng chịu hơn 2.300 cuộc tấn công bằng tên lửa và máy bay…

11 giờ ago