Nhà nghiên cứu bảo mật Jeremiah Fowler tiết lộ một bộ dữ liệu Infostealer bị rò rỉ với khoảng 149 triệu bản ghi, trong đó có khoảng 420.000 thông tin đăng nhập Binance bị thu thập từ các thiết bị người dùng nhiễm mã độc. Dữ liệu này cũng bao gồm thông tin đăng nhập của nhiều dịch vụ phổ biến khác như Gmail, Facebook, Instagram và Netflix.
Các chuyên gia nhấn mạnh đây không phải là vụ xâm nhập hệ thống của Binance, mà xuất phát từ việc thiết bị người dùng bị nhiễm phần mềm đánh cắp thông tin. Infostealer thường lây lan qua phần mềm độc hại, tiện ích giả mạo hoặc tệp tải xuống không an toàn, sau đó âm thầm thu thập thông tin đăng nhập, cookie phiên và dữ liệu nhạy cảm khác.
Trước tình hình này, Binance cho biết sẽ theo dõi các diễn đàn ngầm để phát hiện dữ liệu bị rò rỉ, đồng thời chủ động thông báo cho người dùng bị ảnh hưởng và yêu cầu đặt lại mật khẩu. Sàn cũng khuyến nghị người dùng kích hoạt xác thực đa yếu tố bằng thiết bị phần cứng, cài đặt phần mềm diệt virus và tăng cường các lớp bảo mật tài khoản để giảm thiểu rủi ro bị chiếm đoạt.
A database containing 149 million usernames and passwords has been found exposed online, including login details linked to about 48 million Gmail accounts.
The leak was discovered by cybersecurity researcher Jeremiah Fowler, who said the database was publicly accessible and…
— HELSINKI TIMES (@HelsinkiTimes) January 26, 2026