Các nhà báo luôn hoạt động trong tầm ngắm. Họ điều tra những kẻ quyền lực, bảo vệ các nguồn tin bí mật và công bố những sự thật mất lòng. Ngày nay, các mối đe dọa mà họ đối mặt đang không ngừng gia tăng, với áp lực chính trị và sự giám sát không chỉ đến từ các chế độ độc tài mà còn từ các nền dân chủ tự do đang bị thoái trào. Kẻ xấu có thể sử dụng các cuộc tấn công mạng và vi phạm dữ liệu để làm gián đoạn hoạt động của họ, trả đũa những người tố giác và cuối cùng là xâm phạm tính độc lập biên tập của họ.
Để hiểu rõ hơn về các rủi ro mà truyền thông đang đối mặt ngày nay, Proton đã phân tích các thị trường dark web nơi tin tặc mua bán các cơ sở dữ liệu bị đánh cắp nhằm đánh giá mức độ rò rỉ trước các lỗ hổng kỹ thuật số của các công ty truyền thông. Chúng tôi đã chọn ba trong số những cái tên lớn nhất của truyền thông Hoa Kỳ — The New York Times, The Washington Post và The Wall Street Journal — và quét tìm các vụ rò rỉ liên quan đến các tổ chức đó cùng nhân viên của họ.
Nghiên cứu đã phát hiện hơn 116.000 trường hợp lộ thông tin trên dark web liên quan đến các địa chỉ email của The New York Times, The Washington Post và The Wall Street Journal. Khối lượng dữ liệu bị lộ được phát hiện — thường rò rỉ từ nhiều nguồn — đặt các công ty này trước rủi ro nghiêm trọng về các cuộc tấn công mạng có mục tiêu, tống tiền hoặc thao túng tâm lý.
Các vụ rò rỉ bao gồm hơn 12.000 mật khẩu văn bản thuần túy và hơn 61.000 thông tin thuộc thông tin nhận dạng cá nhân, cho thấy quy mô to lớn của các rủi ro an ninh mạng mà các phóng viên và nguồn tin của họ đang đối mặt.
Truyền thông không phải là đối tượng duy nhất gặp rủi ro. Một cuộc điều tra trước đây của Proton đã phát hiện hàng ngàn email và mật khẩu bị rò rỉ của các chính trị gia trên dark web, đại diện cho không chỉ những lỗ hổng về quyền riêng tư cá nhân mà còn là những mối đe dọa tiềm tàng đối với an ninh quốc gia.
Cần lưu ý rằng những vụ rò rỉ này không phải là bằng chứng cho thấy The New York Times, The Washington Post hay The Wall Street Journal đã phải chịu bất kỳ loại cuộc tấn công mạng nào. Các vụ rò rỉ này thường từ các nguồn bên thứ ba, chẳng hạn như nhà bán lẻ hoặc nhà cung cấp phần mềm, những đơn vị đã trải qua các vi phạm dữ liệu làm lộ thông tin của khách hàng. Tuy nhiên, sự tồn tại của những vụ rò rỉ này khiến các công ty truyền thông dễ bị tấn công mạng có mục tiêu, vi phạm dữ liệu, tống tiền và thao túng tâm lý.
Quy mô rò rỉ dữ liệu trong truyền thông Hoa Kỳ
Đội ngũ nghiên cứu của Proton, hợp tác với Constella Intelligence(cửa sổ mới), đã xác định được hơn 116.000 trường hợp lộ thông tin trên dark web liên quan đến hơn 35.000 địa chỉ email cá nhân, bao gồm các tài khoản cá nhân và công việc của nhân viên, các biểu mẫu liên hệ và hộp thư nhóm.
Nhất quán với các nguyên tắc công bố thông tin có trách nhiệm, chúng tôi đã thông báo cho từng tòa soạn, cung cấp chi tiết về các phát hiện của mình và dành thời gian để họ thực hiện các hành động thích hợp.

Khối lượng thông tin lớn như vậy chỉ từ ba công ty truyền thông đã minh họa cho quy mô tiềm ẩn khổng lồ của các vi phạm dữ liệu trong ngành truyền thông.
Làm thế nào điều này lại xảy ra?
Các phóng viên và tổ chức của họ không phải là người có lỗi ở đây. Đây là một vấn đề mang tính cấu trúc ảnh hưởng đến tất cả những ai sử dụng internet.
Bất cứ khi nào ai đó sử dụng tên, địa chỉ email hoặc ngày sinh của mình để đăng ký một dịch vụ bên thứ ba, chẳng hạn như LinkedIn, Adobe hoặc Dropbox, họ đều giao phó một phần thông tin cá nhân của mình cho công ty đó. Khi các nền tài tảng bên thứ ba đó bị vi phạm (và các vụ vi phạm xảy ra liên tục), thông tin đăng nhập và dữ liệu cá nhân của tất cả những người đã đăng ký có thể xuất hiện trên dark web. Trong nhiều trường hợp, những vụ rò rỉ này cũng bao gồm cả mật khẩu, và nếu nạn nhân sử dụng lại cùng một mật khẩu ở nhiều nơi, điều đó sẽ tạo ra những rủi ro an ninh mạng rộng lớn hơn nhiều. Các phát hiện chung được công bố thường xuyên trong Data Breach Observatory của chúng tôi.
Tại Proton, các công cụ đã được phát triển chuyên biệt để giúp xác định và giảm thiểu ảnh hưởng của các vi phạm dữ liệu. Pass Monitor được tích hợp sẵn trong Proton Pass, và các công ty sử dụng trình quản lý mật khẩu dành cho doanh nghiệp hoặc bộ công cụ doanh nghiệp rộng hơn sẽ được hưởng lợi từ các hệ thống phòng thủ an ninh tài khoản mạnh mẽ.
Mối đe dọa đối với tự do báo chí Hoa Kỳ
Tại những khu vực trên thế giới nơi quyền tự do báo chí bị đe dọa nghiêm trọng nhất — như Trung Quốc, Iran hay Ả Rập Xê Út — các cuộc tấn công nhắm vào nhà báo hiếm khi dừng lại ở áp lực chính trị. Chúng còn mở rộng sang giám sát, thao túng tâm lý, tống tiền và đe dọa. Thông tin đăng nhập bị xâm phạm là một công cụ kiểm soát của chế độ độc tài cũng như là công cụ của tội phạm mạng thông thường.
Hoa Kỳ cũng không ngoại lệ trước xu thế này, khi xếp thứ 64 trên Chỉ số Tự do Báo chí Thế giới(cửa sổ mới). Các nhà báo Mỹ phải đối mặt với áp lực pháp lý và chính trị ngày càng tăng, và các rủi ro bảo mật mà họ đối mặt không hoàn toàn là giả thuyết. Mật khẩu bị rò rỉ mở ra cánh cửa dẫn vào các tài khoản email, hệ thống nội bộ và các nền tảng truyền thông nơi danh tính nguồn tin có thể bị lộ. PII tạo cơ hội cho các chiến dịch tống tiền hoặc quấy rối có mục tiêu được thiết kế để làm câm lặng hoặc làm mất uy tín của các phóng viên.
Hơn 2.500 địa chỉ email trong tập dữ liệu đã bị lộ từ mười lần trở lên — nghĩa là một số cá nhân liên tục gặp nguy hiểm, với thông tin của họ được lưu hành nhiều lần trên các thị trường và diễn đàn dark web.
Những điều các cá nhân và tổ chức có thể làm để giữ an toàn
Việc lộ thông tin được xác định là hậu quả từ các vụ vi phạm của bên thứ ba — nằm ngoài tầm kiểm soát của bất kỳ nhà báo hay tòa soạn cá nhân nào. Tuy nhiên, có những bước đi ý nghĩa mà các tổ chức và cá nhân có thể thực hiện để giảm thiểu rủi ro rò rỉ và hạn chế thiệt hại khi xảy ra vi phạm.
Dành cho tổ chức:
- Thực hiện giám sát dark web thường xuyên để phát hiện các thông tin đăng nhập bị lộ trước khi chúng bị khai thác
- Triển khai các chính sách nghiêm ngặt về việc sử dụng địa chỉ email công việc để đăng ký các dịch vụ bên ngoài
- Quản lý tập trung tài khoản thông qua một trình quản lý mật khẩu doanh nghiệp duy nhất và quản lý quyền truy cập mạng bằng các IP chuyên dụng
- Cung cấp đào tạo bảo mật phản ánh đúng mô hình mối đe dọa cụ thể mà các nhà báo phải đối mặt — vốn khác biệt với rủi ro doanh nghiệp tiêu chuẩn
Cho cá nhân:
- Sử dụng mật khẩu mạnh, duy nhất cho mỗi tài khoản
- Sử dụng biệt danh email khi đăng ký các dịch vụ bên thứ ba, nhờ đó việc một dịch vụ bị vi phạm sẽ không làm lộ địa chỉ chính trên toàn hệ thống
- Kích hoạt xác thực hai yếu tố bất cứ khi nào có thể
- Coi địa chỉ email công việc là cơ sở hạ tầng nhạy cảm — bởi vì thực sự là như vậy
Dark web không phân biệt một ai. Bất kỳ ai có dữ liệu đi qua một dịch vụ bị vi phạm đều có thể bị lộ thông tin. Vệ sinh tài khoản tốt là tuyến phòng thủ đầu tiên và quan trọng nhất — và các công cụ để thực hành điều đó chưa bao giờ dễ tiếp cận hơn thế.
Nếu tổ chức truyền thông muốn tìm hiểu thêm về các giải pháp bảo mật của Proton, hãy tìm hiểu về các chương trình giảm giá cho các tổ chức tin tức.






