Báo động trên X (trước đây là Twitter) do rò rỉ dữ liệu lớn: 400GB bị lộ trên một diễn đàn

Cập nhật lần cuối: 03/04/2025
Tác giả: Alberto Navarro

  • 400GB dữ liệu người dùng X (trước đây là Twitter) đã bị rò rỉ trên một diễn đàn tin tặc.
  • Vụ vi phạm này có thể liên quan đến 2.870 tỷ hồ sơ, bao gồm siêu dữ liệu và địa chỉ email.
  • Vụ việc này chỉ ra một nhân viên bất mãn sau đợt sa thải hàng loạt tại công ty.
  • Mật khẩu không được bao gồm, nhưng rủi ro lừa đảo và lừa đảo cá nhân là rất cao.

Một vụ vi phạm dữ liệu mới đã làm rung chuyển thế giới kỹ thuật số, có khả năng ảnh hưởng đến hàng tỷ tài khoản được liên kết với X, nền tảng trước đây được gọi là Twitter. Thông tin này được cho là phát tán qua diễn đàn BreachForums, một lần nữa làm dấy lên mối lo ngại về tính bảo mật của dữ liệu cá nhân trên mạng xã hội.

Nội dung bị rò rỉ, đạt đến một tổng kích thước 400 gigabyte, chứa siêu dữ liệu của hồ sơ người dùng được thu thập từ năm 2021 đến đầu năm 2025. Mặc dù nền tảng này chưa đưa ra tuyên bố chính thức, nhưng một số chuyên gia an ninh mạng đều đồng ý về mức độ nghiêm trọng của tình hình.

Vi phạm dữ liệu xảy ra như thế nào?

Rò rỉ dữ liệu lớn trên Twitter X

Mọi dấu hiệu đều chỉ ra rằng Nguồn gốc của vụ rò rỉ có thể liên quan đến một cựu nhân viên của công ty, người đã truy cập thông tin trong quá trình sa thải hàng loạt gần đây ảnh hưởng đến X. Người này, được xác định trên diễn đàn là ThinkingOne, giải thích rằng anh đã cố gắng liên hệ với công ty thông qua nhiều kênh khác nhau để báo cáo sự cố, nhưng không nhận được phản hồi.

Đối mặt với sự thờ ơ rõ ràng của X, ThinkingOne quyết định công khai cơ sở dữ liệu. Để đạt được mục đích này, ông không chỉ phổ biến dữ liệu hiện tại mà còn kết hợp chúng với những thông tin rò rỉ trước đó từ năm 2023, điều này làm tăng cả khối lượng và số lượng hồ sơ liên quan. Trường hợp này gợi nhớ đến các vụ vi phạm dữ liệu khác, chẳng hạn như rò rỉ tại El Corte Inglés.

Nội dung độc quyền - Bấm vào đây  Làm thế nào để tắt xác thực hai bước với ứng dụng Google Authenticator?

Mặc dù số lượng người dùng X đang hoạt động ước tính chỉ hơn 330 triệu, Dữ liệu bị rò rỉ sẽ bao gồm tới 2.870 tỷ bản ghi. Theo các chuyên gia bảo mật, sự khác biệt này có thể là do có các tài khoản không hoạt động, bot, hồ sơ đã xóa hoặc dữ liệu lịch sử được nền tảng lưu trữ.

Nội dung rò rỉ cụ thể bao gồm những gì?

Tin tặc

Không giống như các vi phạm khác đã xâm phạm mật khẩu hoặc thông tin thanh toán, Điều này tập trung vào siêu dữ liệu có độ chi tiết cao của các hồ sơ. Trong số các thông tin bị rò rỉ có:

  • Mã định danh người dùng duy nhất (ID)
  • Tên và bút danh
  • URL hồ sơ
  • Ngày tạo
  • Thông tin vị trí và múi giờ
  • Người theo dõi và số lượng đang theo dõi (từ năm 2021 đến năm 2025)
  • Hoạt động yêu thích và bài viết
  • Tên hiển thị hiện tại và năm 2021
  • Nguồn của tweet cuối cùng (ví dụ: nó được gửi từ ứng dụng nào)

Ngoài ra, một số lô thông tin cũng sẽ bao gồm địa chỉ email, điều này làm tăng đáng kể nguy cơ bị tấn công lừa đảo. Vấn đề này đã được nhìn thấy trong các rò rỉ khác, chẳng hạn như Rò rỉ Ticketmaster.

Một tập tin chung với dữ liệu từ cả hai vụ rò rỉ đã tạo ra một CSV đã xác minh với hơn 201 triệu mục nhập. Công ty an ninh mạng SafetyDetectives cho biết họ đã kiểm tra một mẫu ngẫu nhiên các hồ sơ này và xác nhận rằng thông tin trùng khớp với người dùng thực.

Phản ứng từ các chuyên gia an ninh mạng

Các chuyên gia trong ngành đã phân loại khoảng cách này là một trong những sự kiện lớn nhất trong lịch sử truyền thông xã hội. Mặc dù bản chất của dữ liệu có vẻ không nhạy cảm vì nó không bao gồm mật khẩu, nhưng mức độ chi tiết cung cấp đủ thông tin để sử dụng trong chiến dịch kỹ thuật xã hội và gian lận cá nhân.

Nội dung độc quyền - Bấm vào đây  Tắt thông báo trên Instagram nghĩa là gì?

Họ chỉ ra rằng một trong những rủi ro cấp bách nhất là việc sử dụng dữ liệu trong các chiến dịch lừa đảo được diễn đạt rõ ràng. Nếu tội phạm mạng có quyền truy cập vào cả email, lịch sử người dùng và tên người dùng, chúng có thể tạo ra những thông điệp đặc biệt thuyết phục để đánh lừa nạn nhân. Điều này tương tự như những lo ngại đã được nêu ra về các vi phạm gần đây khác, chẳng hạn như LinkedIn rò rỉ.

Ngoài ra, nó còn cảnh báo về cái gọi là các cuộc tấn công có mục tiêu., trong đó tội phạm điều chỉnh chiến lược của mình dựa trên sở thích hoặc hành vi được phát hiện trong hồ sơ bị rò rỉ. Điều này có thể dẫn đến các vụ lừa đảo phức tạp hơn, các cuộc tấn công thư rác hoặc thậm chí là tống tiền kỹ thuật số.

Bài viết liên quan:
Sophos Home bao gồm những công cụ ngăn ngừa rò rỉ dữ liệu nào?

Người dùng bị ảnh hưởng có thể làm gì?

Tin tặc và rò rỉ thông tin trên Twitter X

Mặc dù người dùng không thể ngăn chặn thông tin của họ bị rò rỉ một cách hồi tố, nhưng họ có thể thực hiện biện pháp bảo vệ:

  • Thay đổi mật khẩu của X ngay lập tức, tốt nhất là sử dụng một chìa khóa phức tạp hoặc máy phát điện tự động.
  • Tránh nhấp vào các liên kết đáng ngờ hoặc trả lời email từ người gửi không xác định.
  • Xem xét và tăng cường cài đặt quyền riêng tư trong các mạng lưới và dịch vụ kỹ thuật số.
  • Hãy cảnh giác với các cuộc gọi điện thoại, tin nhắn SMS hoặc email yêu cầu dữ liệu nhạy cảm.
  • Theo dõi tài khoản ngân hàng, tài khoản email và các nền tảng liên kết khác tìm kiếm hoạt động bất thường.
  • Báo cáo bất kỳ hành vi đáng ngờ nào trực tiếp cho X hoặc chính quyền địa phương nếu nghi ngờ có lừa đảo.

Những người quản lý nhiều tài khoản cũng được khuyên nên kiểm tra thông tin trùng khớp trên các nền tảng khác, vì tội phạm mạng thường sử dụng lại thông tin để cố gắng truy cập nhiều dịch vụ. Để bảo mật hơn, điều quan trọng là phải biết cách tạo cơ sở dữ liệu an toàn.

Nội dung độc quyền - Bấm vào đây  Cách bỏ bảo vệ tệp RAR

Twitter chưa bình luận về vấn đề này.

Một trong những vấn đề đáng lo ngại nhất của sự cố này là việc thiếu phản hồi hoặc thiếu minh bạch từ phía X. Cho đến nay, công ty vẫn chưa đưa ra bất kỳ tuyên bố chính thức nào, xác nhận hoặc phủ nhận tính xác thực của hồ sơ.

Sự im lặng này đã gây ra sự bất ổn trong cộng đồng công nghệ, đặc biệt là các nhà nghiên cứu bảo mật, những người tin rằng công ty ít nhất nên báo cáo công khai về tình hình.

Bối cảnh cũng không giúp ích gì: chỉ vài ngày trước, công ty này đã được mua lại bởi xAI, công ty trí tuệ nhân tạo do Elon Musk sáng lập. Sự chuyển đổi này có thể làm chậm phản ứng của tổ chức hoặc làm phức tạp thêm việc quản lý khủng hoảng.

Dù sao đi nữa, Các chuyên gia đều đồng ý rằng việc thiếu giao tiếp làm tăng thêm sự bất ổn và khiến người dùng không được bảo vệ. Nhiều người thắc mắc liệu tài khoản của họ có bị xâm phạm không và X đã thực hiện những biện pháp nội bộ nào để giảm thiểu tác động của vấn đề.

Mọi thứ đều cho thấy đây là trường hợp đánh dấu bước ngoặt trong an ninh mạng truyền thông xã hội. Mặc dù hầu hết dữ liệu không thực sự nhạy cảm khi sử dụng riêng lẻ, nhưng việc kết hợp chúng có thể có những tác động rất nghiêm trọng rơi vào tay kẻ xấu.

Cộng đồng số đang kêu gọi các nền tảng phải có trách nhiệm hơn trong việc bảo vệ dữ liệu người dùng và hành động nhanh chóng khi xảy ra vi phạm bảo mật. Đang chờ X lên tiếng và giải thích, các chuyên gia nhấn mạnh rằng giám sát cá nhân và thực hành tốt vẫn là tuyến phòng thủ đầu tiên cho tránh trở thành nạn nhân của lừa đảo hoặc gian lận kỹ thuật số.