Với 10 USD, ai cũng có thể truy cập vào các tài khoản Instagram nổi tiếng?
Chưa đầy 300 ngàn đồng, ai cũng có thể mua được những thông truy cập vào các tài khoản Instargram người nổi tiếng hay những người có sức ảnh hưởng mà tin tặc đã hack và rao bán nhờ lợi dụng các lỗ hổng bảo mật trên mạng.

Thông tin trên được phát hiện trên các diễn đàn ngầm về hacker. Mặc dù các dịch vụ mua bán đó hiện đã biến mất hoặc không còn tồn tại nữa, một số nhà báo công nghệ đã liên lạc với các nhà điều hành cơ sở dữ liệu Doxagram và nhận được thông tin bao gồm địa chỉ và số điện thoại của khoảng 1.000 tài khoản Instagram.
Đây là những thông tin chưa xuất hiện trong các chiến dịch rò rỉ thông tin phát hiện từ trước. Một số người dùng được liên hệ cho biết thông tin bị rò rỉ này là chính xác. Trả lời các truy vấn, Instagram xác nhận sự tồn tại của lỗ hổng nhưng mật khẩu tài khoản không hề bị lộ. Lỗ hổng này có thể bị khai thác và để lộ số điện thoại và địa chỉ email ngay cả khi chúng không được công khai.
Các hacker đã rao bán quyền truy cập vào những dữ liệu này với giá 10 USD cho một lần truy cập, đến hiện tại họ đã nhận được ít nhất 500 USD. Những người này cho biết một quá trình khai thác tự động có thể đánh cắp thông tin của 1 triệu tài khoản mỗi giờ. Instagram tồn tại lỗ hổng này và bị khai thác trong 12 giờ từ khi cuộc tấn công bắt đầu và hacker đã truy cập được vào 6 triệu tài khoản.
Theo Instagram, hầu hết các tài khoản có thể bị lấy thông tin chủ yếu là tài khoản phổ biến hoặc của người nổi tiếng, tuy nhiên không có nghĩa rằng thông tin của tổng cộng gần 700 triệu người dùng hoạt động còn lại là an toàn tuyệt đối.
Xuân Dung