Cụ thể, trên một diễn đàn tin tặc, một thành viên đã gửi lên tập tin văn bản 100GB chứa 8,4 tỷ mật khẩu, nhiều khả năng thu thập từ các vụ rò rỉ dữ liệu trước đây. Tất cả mật khẩu có độ dài từ 6 đến 20 ký tự. Dù thành viên này nói tập tin chứa 82 tỷ mật khẩu nhưng theo đánh giá của chuyên gia, số lượng mật khẩu thực tế chỉ bằng 1/10 (tức khoảng 8,4 tỷ mật khẩu).
Bộ sưu tập mật khẩu khổng lồ được đặt tên là RockYou2021. Cái tên này khiến nhiều người nhớ lại vụ rò rỉ dữ liệu khổng lồ xảy ra vào năm 2009 mang tên RockYou. Vào thời điểm đó, những kẻ đe dọa đã xâm nhập vào máy chủ của trang web ứng dụng xã hội và có được hơn 32 triệu mật khẩu người dùng được lưu trữ dưới dạng văn bản thuần túy, không được mã hóa.
Trước đó, bộ sưu tập mật khẩu rò rỉ lớn nhất là COMB (Compilation of Many Breaches) với 3,2 tỷ thông tin. Một trong các lý do khiến RockYou2021 lớn như vậy là nó chứa 3,2 tỷ mật khẩu từ COMB cũng như mật khẩu từ các cơ sở dữ liệu bị lộ trước đó. Nó cho thấy tác giả đã bí mật thu thập và lưu trữ mật khẩu trong nhiều năm. Thế giới hiện có 4,7 tỷ người lên mạng, do đó, bộ sưu tập RockYou2021 có thể chứa mật khẩu của gần 2/3 dân mạng toàn cầu.
Các chuyên gia cảnh báo, việc ngày càng nhiều trường hợp tin tặc bán dữ liệu bị đánh cắp trên các diễn đàn để kiếm tiền là rất báo động, bởi bọn tội phạm đang có lý do để tham gia vào các cuộc tấn công mạng. Để bảo vệ mình, người dùng cần phải cẩn thận trong việc sử dụng các dịch vụ trực tuyến, tránh sử dụng một mật khẩu cho nhiều tài khoản trên các dịch vụ khác nhau, đặc biệt là những dịch vụ chứa nhiều dữ liệu cá nhân.
Trong tuần qua, hàng loạt các doanh nghiệp tại Mỹ từ vận tải cho đến truyền thông tiếp tục bị tấn công mạng đòi tiền chuộc. Ngày 2/6, Cơ quan quản lý tàu thủy Massachusetts cho biết, hoạt động vận hành bến phà tại bang này dọc khu vực miền đông nước Mỹ đã bị gián đoạn sau vụ tấn công mạng bằng mã độc tống tiền. Cuối tuần trước, ít nhất 2 đài truyền hình tại bang Florida và Pennsylvania phải dừng phát sóng khi công ty mẹ bị tấn công mạng nhằm vào hệ thống máy tính và điện thoại nội bộ.
Không chỉ tại Mỹ, các cuộc tấn công mạng tại Ấn Độ đã gia tăng tới 500% kể từ khi nước này thực hiện phong tỏa xã hội từ đầu tháng 3 vừa qua. Đa số các cuộc tấn công này không được báo cáo, nhằm vào các công ty nhỏ, lừa đảo hoặc ăn trộm tiền. Tại Australia, chuỗi cung ứng nông sản của nước này đang trở thành mục tiêu ưa thích của các nhóm tin tặc.
Nguy hiểm hơn, các cuộc tấn công mạng còn nhằm vào trung tâm thương mại hoặc bệnh viện khiến tính mạng bệnh nhân bị đe dọa. Tại New Zealand, bệnh viện quận Waikato hôm nay mới nối lại hoạt động trị xạ cho các bệnh nhân ung thư sau khi bị tấn công mạng khiến hệ thống máy tính tê liệt trong suốt 2 tuần. Trước đó, một số báo cáo cho biết, các hệ thống bệnh viện như tại Hàn Quốc, Pháp, Ireland… cũng trở thành mục tiêu của tin tặc.