“Rakuten Drive bị truy cập trái phép”.
Hôm nay, tin này đã được đưa ra.
Bạn sẽ tự hỏi: “Mình có liên quan không?” Ai cũng vậy thôi.
Trước hết xin nói rõ: người điều hành trang web này là nhân viên của Rakuten Group và cũng dùng liên kết giới thiệu của Rakuten Mobile.
Chính vì vậy, bài viết này chỉ ghi những sự thật đã xác nhận được qua báo chí. Phần nào là suy đoán thì sẽ ghi rõ là suy đoán.
Tóm tắt trong 30 giây
- Rakuten Drive (楽天ドライブ) đã công bố vụ truy cập trái phép vào ngày 6 tháng 10 năm 2026
- Số tài khoản có dữ liệu lưu trữ bị lấy và xem là 15.382 tài khoản
- Thông tin như tên tài khoản liên quan đến 687 tài khoản. Trong đó, 313 tài khoản còn bị ảnh hưởng cả mật khẩu đã mã hóa
- Nguyên nhân được cho là do thông tin xác thực của tài khoản quản trị hệ thống bị lấy trái phép
- Người dùng thuộc diện bị ảnh hưởng sẽ được thông báo riêng
- Hiện chưa xác nhận có thiệt hại thứ cấp, theo thông báo
Rakuten Drive (楽天ドライブ) là gì
Rakuten Drive (楽天ドライブ) là dịch vụ lưu trữ đám mây do Rakuten Group cung cấp. Đây là dịch vụ cho phép lưu dữ liệu như ảnh và tài liệu trên internet.
Bài báo của ASCII.jp không viết về tính năng hay mức phí.
Đã xảy ra chuyện gì (nội dung báo chí)
Đây là nội dung ASCII.jp đưa tin theo thông báo của Rakuten Drive.
Những gì bị ảnh hưởng
| Thông tin | Số lượng | Thời gian / ngày |
|---|---|---|
| Dữ liệu lưu trữ (ảnh, tài liệu, v.v.) | 15.382 tài khoản | Bị lấy và xem từ ngày 29 tháng 1 đến ngày 17 tháng 9 năm 2026 |
| Tên tài khoản, tên hiển thị, URL ảnh hồ sơ | 687 tài khoản | Bị lấy và xem vào ngày 27 tháng 8 |
| Mật khẩu đã mã hóa và chuỗi ký tự được thêm vào khi mã hóa (salt) | 313 tài khoản trong số 687 tài khoản trên | Như trên |
Về mật khẩu, Rakuten Drive được cho là giải thích rằng đã áp dụng xử lý khiến việc khôi phục trở nên khó khăn.
Nguyên nhân
Thông tin xác thực của tài khoản quản trị hệ thống bị lấy trái phép, và hệ thống bên trong bị truy cập. Bài báo không ghi thông tin xác thực bị lộ như thế nào, hay thủ đoạn ra sao.
Biện pháp phía Rakuten
Các biện pháp được đưa tin như sau.
- Đã chặn đường xâm nhập trái phép và tăng cường hệ thống giám sát
- Đang hạn chế việc tải ứng dụng và tạo tài khoản mới
- Người dùng thuộc diện bị ảnh hưởng sẽ được thông báo riêng
- Hiện chưa xác nhận có thiệt hại thứ cấp
Những điều chưa được nêu
Nội dung bài báo không ghi những điều sau.
- Thời điểm phát hiện vụ truy cập trái phép
- Nguyên nhân thông tin xác thực bị lộ và chi tiết thủ đoạn
- Các biện pháp phòng ngừa tái diễn cụ thể ngoài việc tăng cường giám sát
- Hướng dẫn hành động cụ thể cho người dùng như đổi mật khẩu hay xác thực hai bước
Vui lòng xem chi tiết tại thông báo “【重要】「楽天ドライブ」における不正アクセスの発生について” (bản tiếng Nhật, “[Quan trọng] Về việc xảy ra truy cập trái phép vào Rakuten Drive”) trên trang hỗ trợ của Rakuten Drive (https://support.rakuten-drive.com/hc/ja).
Tôi chưa xác nhận được chính trang chính thức đó. Nội dung bài viết này dựa trên bài báo của ASCII.jp.
Những điều người dùng nên kiểm tra
Từ đây trở đi không phải là hướng dẫn chính thức mà là lời khuyên chung của riêng tôi.
① Kiểm tra xem mình có từng dùng Rakuten Drive hay không
Hãy nhớ lại danh sách ứng dụng trên điện thoại và những dữ liệu bạn đã lưu. Nếu bạn không nhớ là đã dùng thì có lẽ không thuộc diện bị ảnh hưởng, nhưng hãy kiểm tra thông báo chính thức để chắc chắn.
② Cảnh giác với kiểu “mạo danh” giả làm thông báo riêng
Người dùng thuộc diện bị ảnh hưởng được cho là sẽ nhận thông báo riêng. Vào những lúc như thế này, email và SMS giả danh chính thức dễ tăng lên.
- Không nhập ID hay mật khẩu từ liên kết trong email hoặc SMS
- Kiểm tra qua ứng dụng chính thức hoặc trang web chính thức do chính bạn mở
③ Xem lại việc dùng chung mật khẩu
Nếu bạn dùng cùng mật khẩu với Rakuten Drive cho các dịch vụ khác, nên đổi mật khẩu để yên tâm hơn. Với những dịch vụ có xác thực hai bước, nên bật tính năng này.
④ Nắm rõ nội dung dữ liệu đã lưu
Hãy nhớ lại xem bạn có lưu giấy tờ quan trọng hay thông tin cá nhân hay không. Điều này sẽ giúp bạn quyết định cần làm gì khi nhận được thông báo sau này.
Về thông tin khác thấy trên mạng xã hội
Cùng ngày, trên mạng xã hội cũng có bàn tán về một tuyên bố rò rỉ thông tin khác.
Tuy nhiên, theo phạm vi tôi đã xác nhận, chưa rõ tuyên bố đó đúng hay sai, cũng như nguồn rò rỉ là đâu. Xin đừng nhầm lẫn với vụ Rakuten Drive lần này. Bài viết này không đề cập đến vấn đề đó.
Tổng kết
- Ngày 6 tháng 10 năm 2026, Rakuten Drive đã công bố vụ truy cập trái phép
- Dữ liệu lưu trữ của 15.382 tài khoản bị lấy và xem. Thông tin tài khoản liên quan đến 687 tài khoản (trong đó 313 tài khoản còn bị ảnh hưởng cả mật khẩu đã mã hóa)
- Nguyên nhân được cho là việc thông tin xác thực của tài khoản quản trị bị lấy trái phép. Hiện chưa xác nhận có thiệt hại thứ cấp, theo thông báo
- Thời điểm phát hiện, chi tiết thủ đoạn và hướng dẫn hành động cụ thể cho người dùng không được ghi trong nội dung bài báo
- Hãy kiểm tra chi tiết qua thông báo chính thức. Cảnh giác với email và SMS mạo danh
Thông tin có thể được cập nhật. Hãy nhớ kiểm tra thông báo chính thức.
Nguồn: ASCII.jp
Bài viết này có chứa quảng cáo liên kết. Nếu bạn đăng ký sản phẩm hoặc dịch vụ qua liên kết trên trang này, chúng tôi có thể nhận được hoa hồng từ đối tác. Ngoài ra, người vận hành trang là nhân viên của Rakuten Group và có thể nhận thù lao qua chương trình giới thiệu nhân viên. Nội dung và đánh giá trong bài được viết dựa trên trải nghiệm thực tế. Chi tiết xem tại phần Miễn trừ trách nhiệm. Miễn trừ trách nhiệm & Tiết lộ liên kết
Bài viết này có sử dụng dịch máy. Vui lòng tham khảo trang đa ngôn ngữ trên website chính thức của Rakuten Mobile để biết điều kiện chính xác.
Nếu bạn có thắc mắc về khu vực phủ sóng hoặc chất lượng tín hiệu của Rakuten Mobile, có thể liên hệ qua mẫu đề nghị khảo sát và cải thiện sóng chính thức.