Gần 88.000 tài khoản Steam của game thủ Việt bị lộ thông tin: Cảnh báo an ninh mạng từ thế giới ảo đến đời thực

Trong năm 2024, 5,7 triệu tài khoản Steam trên toàn cầu đã bị tấn công bởi mã độc đánh cắp thông tin (infostealer malware), theo báo cáo mới nhất từ Kaspersky Digital Footprint Intelligence (DFI). Đáng chú ý, Việt Nam nằm trong nhóm chịu ảnh hưởng nặng với gần 88.000 tài khoản bị rò rỉ thông tin đăng nhập.
Châu Á – Thái Bình Dương: “miếng mồi ngon” của hacker
Theo phân tích từ Kaspersky, tổng cộng có 11 triệu tài khoản game trên nhiều nền tảng (Epic Games Store, Battle.net, Ubisoft Connect, GOG và EA) bị xâm nhập. Trong khu vực, Thái Lan đứng đầu với khoảng 163.000 tài khoản bị rò rỉ, kế đến là Philippines (93.000), và Việt Nam giữ vị trí thứ ba.
Khu vực châu Á – Thái Bình Dương vốn là trung tâm gaming toàn cầu, chiếm hơn một nửa số game thủ thế giới (khoảng 1,8 tỷ người). Sự bùng nổ của công nghệ số, tỷ lệ sử dụng di động cao, cùng thói quen giải trí trực tuyến đã biến khu vực này thành mảnh đất màu mỡ cho tội phạm mạng.
Nguy cơ lan sang doanh nghiệp
Điều đáng lo ngại, không chỉ tài khoản game cá nhân, mà doanh nghiệp cũng bị ảnh hưởng gián tiếp. Một nghiên cứu chỉ ra rằng 7% tài khoản bị rò rỉ trên các dịch vụ giải trí như Netflix, Roblox, Discord được đăng ký bằng email công ty. Điều này mở ra nguy cơ hacker tận dụng email bị lộ để:
- Thực hiện tấn công lừa đảo (phishing) nhằm xâm nhập hệ thống.
- Cài mã độc vào thiết bị làm việc.
- Dùng tài khoản công ty để truy cập dữ liệu nhạy cảm.
Bà Polina Tretyak, nhà nghiên cứu Kaspersky DFI, cảnh báo:
“Tội phạm mạng thường tung dữ liệu đánh cắp lên dark web sau nhiều tháng, thậm chí nhiều năm. Do đó, kho dữ liệu bị rò rỉ luôn mở rộng và nguy cơ thực tế thường lớn hơn con số thống kê. Người dùng nên đổi mật khẩu định kỳ, không sử dụng chung một mật khẩu cho nhiều dịch vụ và chạy phần mềm bảo mật ngay khi nghi ngờ bị tấn công”.
Tác động đến Việt Nam
Theo các chuyên gia an ninh mạng trong nước, việc gần 88.000 tài khoản game Việt bị lộ không chỉ là nguy cơ cá nhân mà còn tiềm ẩn rủi ro ở cấp độ tổ chức:
- Gia tăng tấn công lừa đảo tại Việt Nam: Các tài khoản bị lộ có thể trở thành công cụ để hacker gửi tin nhắn lừa đảo (scam) trong cộng đồng game, từ đó lan ra mạng xã hội và ứng dụng khác.
- Rủi ro cho ngành game và fintech Việt Nam: Việt Nam hiện là một trong những thị trường game trực tuyến phát triển nhanh nhất Đông Nam Á. Nếu niềm tin của game thủ suy giảm, doanh thu từ ngành này và cả các dịch vụ thanh toán số có thể bị ảnh hưởng.
- Nguy cơ rò rỉ dữ liệu doanh nghiệp: Khi nhân viên dùng email công ty để đăng ký game hoặc dịch vụ giải trí, lỗ hổng an ninh mạng có thể mở rộng sang hệ thống nội bộ, gây thiệt hại lớn cho doanh nghiệp.
Ông Nguyễn Minh Đức, chuyên gia an ninh mạng tại Việt Nam, nhận định:
“Tấn công thông qua hệ sinh thái game thường bị đánh giá thấp, nhưng thực tế hacker lợi dụng đây là kênh dễ xâm nhập nhất. Việt Nam cần tăng cường giáo dục người dùng về an toàn thông tin, đồng thời doanh nghiệp phải áp dụng hệ thống giám sát rò rỉ dữ liệu để bảo vệ mình trước khi thiệt hại xảy ra”.
Lời cảnh báo và giải pháp
- Đối với cá nhân: thường xuyên cập nhật phần mềm bảo mật, đổi mật khẩu định kỳ, tránh tải game crack hoặc mod không rõ nguồn gốc.
- Đối với doanh nghiệp: giám sát các diễn đàn dark web, triển khai hệ thống Digital Footprint Intelligence để phát hiện rò rỉ sớm, và thiết lập quy định nghiêm ngặt về việc sử dụng email công ty cho dịch vụ cá nhân.
Vụ việc này cho thấy, thế giới ảo không còn tách biệt với đời thực. Một tài khoản game bị lộ có thể trở thành “cửa ngõ” cho hàng loạt cuộc tấn công mạng nghiêm trọng hơn, tác động đến cả nền kinh tế số của Việt Nam.