Bluesky cho biết đã gỡ bỏ 8.526 tài khoản liên quan đến các chiến dịch thao túng thông tin có yếu tố nhà nước trong một năm qua. Đáng chú ý, phần lớn các tài khoản này không phải được tạo mới mà là tài khoản sẵn có bị chiếm quyền sử dụng.
Theo Gigazine ngày 28/5/2026, số liệu trên được Bluesky công bố cho giai đoạn từ tháng 5/2025 đến nay. Riêng từ tháng 1/2026, nền tảng này đã gỡ 4.907 tài khoản.
Tốc độ xử lý cũng tăng lên đáng kể. Bluesky cho biết từ đầu năm 2026, tốc độ gỡ bỏ tài khoản đã cao gấp đôi so với năm 2025. Trong phần lớn trường hợp, tài khoản bị xử lý chỉ vài giờ sau khi xuất hiện bài đăng đầu tiên, với số lượt xem trước khi bị gỡ ở mức trung bình khoảng 50.
Theo Bluesky, các chiến dịch lần này chủ yếu dựa vào việc chiếm quyền những tài khoản có sẵn thay vì lập tài khoản mới. Phần lớn là các tài khoản cũ, đã bỏ không trong thời gian dài, nhưng cũng có trường hợp tài khoản đang hoạt động bị chiếm quyền.
Nền tảng nhấn mạnh các vụ việc không xuất phát từ việc hệ thống nội bộ của Bluesky bị xâm nhập. Công ty nhận định nhiều khả năng kẻ đứng sau đã sử dụng thông tin đăng nhập từng bị rò rỉ trong các vụ vi phạm dữ liệu trước đó ở dịch vụ khác để truy cập trái phép. Nói cách khác, nguyên nhân chính là việc tái sử dụng thông tin xác thực đã lộ lọt từ bên ngoài, không phải lỗ hổng trong dịch vụ của Bluesky.
Vì vậy, Bluesky khuyến nghị người dùng tăng cường bảo mật tài khoản bằng cách đặt mật khẩu mạnh, dùng mật khẩu riêng cho Bluesky, sử dụng trình quản lý mật khẩu và bật xác thực hai lớp. Công ty cảnh báo việc dùng lại cùng một mật khẩu trên nhiều dịch vụ có thể khiến dữ liệu rò rỉ trong quá khứ tiếp tục bị khai thác.
Bluesky cũng hướng dẫn người dùng bật xác thực hai lớp trong phần cài đặt bảo mật của tài khoản. Theo nền tảng, đây là một trong những biện pháp cơ bản và hiệu quả nhất để giảm nguy cơ bị chiếm quyền tài khoản.
Đợt công bố lần này cho thấy việc ứng phó với thao túng thông tin không chỉ dừng ở khâu xóa nội dung, mà còn gắn chặt với bài toán bảo mật tài khoản. Việc cả tài khoản bỏ không lâu ngày lẫn tài khoản đang hoạt động đều có thể bị lợi dụng cũng đặt ra yêu cầu phát hiện nhanh hơn từ phía nền tảng, đồng thời buộc người dùng phải chủ động siết chặt các lớp bảo vệ, đặc biệt là xác thực hai lớp.