Kho dữ liệu này không có mật khẩu bảo vệ nên bất kỳ ai cũng có thể xem được thông tin của người dùng như tên, ảnh đại diện, tuổi, giới tính, thông tin liên hệ và số lượng người theo dõi.
Bob Diachenko, chuyên gia nghiên cứu tại hãng bảo mật Comparitech (Anh), cho biết đã phát hiện tới ba bản sao dữ liệu này trên mạng từ ngày 1/8. Dữ liệu thuộc về Deep Social nhưng công ty này hiện không còn hoạt động. Khi Diachenko liên hệ tới Deep Social, hệ thống chuyển hướng tới công ty Social Data tại Hong Kong.
Social Data thừa nhận việc cơ sở dữ liệu bị phát tán, nhưng nói họ không có mối quan hệ nào với Deep Social. Công ty cũng khẳng định chỉ lấy các thông tin mà người dùng công khai trên mạng.
Hiện nay, nhiều công ty phát triển công cụ có thể tự động thu thập một lượng dữ liệu lớn từ các trang web và mạng xã hội. Loại thông tin này thường được bán cho bên thứ ba để phân tích về thói quen sử dụng mạng xã hội của người dùng. Tuy nhiên, khi rơi vào tay kẻ xấu, nó có thể bị khai thác trong những chiến dịch spam hoặc lừa đảo phishing.
Các nhà cung cấp mạng xã hội thường cấm hành vi thu thập này để bảo vệ dữ liệu người dùng. Phát ngôn viên của YouTube cho biết: "Chúng tôi đang điều tra trường hợp cụ thể này và có thể sẽ gửi lệnh chấm dứt hoạt động tới Social Data".
Phát ngôn viên của Facebook cũng khẳng định việc thu thập thông tin từ Instagram là vi phạm rõ ràng chính sách của công ty, đồng thời sẽ gửi thư nhắc nhở về mặt pháp lý tới Social Data để ngăn chặn hành vi thu thập dữ liệu trong thời gian tới.
Sự cố lộ cơ sở dữ liệu trên xảy ra đúng lúc các mạng xã hội như TikTok, Facebook đang gặp rắc rối liên quan tới chính sách bảo vệ người dùng. Năm ngoái, Facebook đã phải nộp phạt 5 tỷ USD vì vụ bê bối Cambridge Analytica. Trong đó, dữ liệu của hàng chục triệu người dùng bị thu thập khi tham gia một khảo sát trực tuyến trên Facebook. Dữ liệu này sau đó được cho là bị sử dụng trong chiến dịch bầu cử tổng thống Mỹ của Donald Trump năm 2016.
Năm ngoái, chuyên gia bảo mật Diachenko cũng phát hiện một cơ sở dữ liệu chứa thông tin của 267 triệu người dùng Facebook. Thông tin rò rỉ gồm mã định danh (ID), số điện thoại và tên đầy đủ của người dùng Facebook.
Minh Minh (theo SCMP)