Microsoft mới đây đã phát hiện có khoảng 44 triệu tài khoản
ngư??i dùng bị rò rỉ thông tin do vi phạm các nguyên tắc bảo mật.
Theo trang ZDNet, nhóm nghiên cứu mối đe dọa của Microsoft tiến hành quét tất cả các tài khoản Microsoft trong khoảng từ tháng 1 - 3/2019. Các tài khoản này được so sánh với cơ sở dữ liệu gồm hơn ba tỉ thông tin bị rò rỉ được lấy từ nhiều nguồn.
Kết quả phát hiện ra khoảng 44 triệu tài khoản
ngư??i dùng sử dụng lại tên và mật khẩu bị rò rỉ trực tuyến sau các vi phạm bảo mật tại các dịch vụ trực tuyến khác.
Tổng số 44 triệu tài khoản bao gồm tài khoản
ngư??i dùng thông thường Microsoft Services Accounts và cả tài khoản doanh nghiệp Microsoft Azure AD.
Phát hi?
??n 44 triệu tài khoản
ngư??i dùng Microsoft bị rò rỉ thông tin
"Đối với các thông tin bị rò rỉ mà chúng tôi tìm thấy trùng khớp, chúng tôi buộc phải thiết lập lại mật khẩu. Không có hành động bổ sung nào được yêu cầu về phía
ngư??i tiêu dùng", Microsoft cho biết.
"Về phía doanh nghiệp, Microsoft sẽ nâng cao rủi ro
ngư??i dùng và cảnh báo quản trị viên để thiết lập lại thông tin xác thực", hãng này cho biết thêm.
Microsoft thường khuyến cáo
ngư??i dùng không sử dụng mật khẩu yếu hoặc dễ đoán khi thiết lập tài khoản. Nhưng những cảnh
báo này không bao gồm các tình huống sử dụng lại mật khẩu.
Người dùng có thể đang sử dụng một mật đủ mạn
h vư???t qua kiểm tra của Microsoft, nhưng Microsoft không có cách nào để biết liệu
ngư??i dùng có sử dụng lại mật khẩu đó ở những nơi khác hay không.
Khi dịch vụ của bên thứ ba có vi phạm bảo mật, mật khẩu của
ngư??i dùng bị đánh cắp và rò rỉ trực tuyến, điều này vô tình khiến tài khoản Microsoft của
ngư??i dùng gặp rủi ro.
Trong tình huống này, tin tặc có thể lợi dụng các tài khoản và mật khẩu bị rò rỉ, sử dụng nó truy cập vào các tài khoản khác của
ngư??i dùng, chẳng hạn như Microsoft, Google, Facebook, Twitter,...
Microsoft khuyến nghị rằng,
ngư??i dùng nên sao lưu mật khẩu của mình với một số hình thức xác thực mạnh mẽ như xác thực đa yếu tố (MFA).
Hải Nguyên (theo ZDNet)
Cần làm gì khi thông tin tài khoản ngân hàng bị công khai trên mạng?
Trong thế giới số, việc lộ lọt thông tin cá nhân là một nguy cơ thường trực đối với
ngư??i dùng Internet. Do đó,
ngư??i dùng cần phải có những kỹ năng cơ bản để tự bả
o vệ mình khi chẳng may rơi vào hoàn cảnh này.
Nguồn bài viết : Chơi sòng bạc