-
Hôn nhân dậy sóng vì tình cũ của chồng công khai ảnh thân mật, kể chuyện "sống thử" -
Ninh Bình: Tàu cá neo gần cảng bất ngờ bốc cháy dữ dội, nhiều tài sản bị thiêu rụi -
Bình khí phát nổ kinh hoàng tại xưởng cơ khí, một người tử vong -
Thời tiết ngày 10/4: Nắng nóng tiếp tục bao trùm nhiều khu vực, miền Bắc bắt đầu oi bức -
Tái hôn ở tuổi 40, tôi nhận ra điều giúp phụ nữ không bị xem nhẹ: Không phải tiền bạc -
Hiện trường phát hiện thi thể nam giới trên sông Hồng gần cầu Vĩnh Tuy, Hà Nội: Làm rõ danh tính và nguyên nhân -
Tiếc nuối nàng tiểu thư "Mùa Hè Sôi Động": Hủy hôn thiếu gia sát ngày cưới, tuổi 35 dửng dưng trước đại gia ngàn tỷ -
Đề xuất mới về thuế TNCN: Thu nhập 28 triệu đồng/tháng có thể không phải nộp thuế -
Công an vào cuộc vụ nữ tài xế bị đôi nam nữ đánh gục tại chỗ ở Hà Nội, nhân chứng kể lại sự việc -
Bác sĩ ung thư bóc trần sự thật về nước kiềm: Phép màu chống ung thư hay cú lừa đánh tráo khái niệm?
Công nghệ
30/07/2025 19:43Người dùng Gmail cần phải thay đổi mật khẩu gấp
Theo dữ liệu mới nhất từ Google, số lượng các vụ tấn công vượt qua lớp bảo vệ xác thực hai yếu tố (2FA) trong năm 2024 đã tăng vọt đến 84%.
Điều đáng lo ngại là xu hướng này chưa có dấu hiệu chững lại. Báo cáo còn tiết lộ các hình thức chiếm đoạt tài khoản phổ biến nhất hiện nay gồm: Lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực, trong đó riêng các vụ liên quan đến cookie chiếm hơn 1/3 tổng số.
“Các nhóm tấn công đang nâng cấp liên tục các thủ thuật lừa đảo. Cookie và token, những công nghệ từng được xem là an toàn, giờ cũng bị vượt mặt dễ dàng”, ông Andy Wen, Giám đốc cấp cao phụ trách quản lý sản phẩm Google cho biết.

Không chỉ nhắm vào người dùng cá nhân, hacker còn đặc biệt nhắm đến tài khoản doanh nghiệp và Workspace, tấn công vào điểm yếu của quy trình xác thực và phiên đăng nhập trên trình duyệt.
Để đối phó tình trạng này, Google khuyến nghị người dùng không chỉ thay đổi mật khẩu ngay lập tức mà còn nên chuyển sang sử dụng passkey - công nghệ xác thực thế hệ mới. Passkey không chỉ bảo mật hơn so với mật khẩu truyền thống mà còn tiện lợi hơn khi cho phép đăng nhập bằng vân tay, nhận diện khuôn mặt và không thể bị đánh cắp qua mạng.
Riêng với khối khách hàng doanh nghiệp, Google Workspace đã bổ sung thêm lớp bảo vệ mới mang tên “Device Bound Session Credentials” (DBSC) (tạm dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị"). Tính năng này có nhiệm vụ ràng buộc phiên đăng nhập với thiết bị cụ thể, khiến cho cookie hay token dù bị đánh cắp cũng không thể sử dụng trên thiết bị khác, giảm thiểu đáng kể nguy cơ bị xâm nhập.
Các chuyên gia bảo mật của Forbes cũng cảnh báo độ tinh vi của hacker đang vượt xa các lớp phòng thủ truyền thống. Để bảo vệ tài khoản và dữ liệu cá nhân, người dùng cần chủ động thay mật khẩu định kỳ, kích hoạt đầy đủ các công cụ bảo mật Google cung cấp và đặc biệt nên cân nhắc chuyển hoàn toàn sang phương thức xác thực bằng passkey.
Tham khảo Forbes
- Kiểm toán kiến nghị kiểm điểm lãnh đạo Xổ số Kiên Giang sau loạt sai phạm (10:09)
- Lộ tin mật tiêm kích F-15E bị bắn hạ tại Iran: Cựu nhân viên đặc nhiệm sa lưới sau cuộc giải cứu lịch sử (10:04)
- Hệ lụy đắt giá khi đứng tên tài sản cho "ông trùm": Bạn gái Mr Pips đối mặt án phạt nghiêm khắc (10:02)
- Bất ngờ phát biểu tại Nhà Trắng, bà Melania Trump gay gắt bác bỏ mọi đồn đoán liên quan đến "tỷ phú ấu dâm" Epstein (27 phút trước)
- Ấn định ngày cưới của Taylor Swift và Travis Kelce tại New York (30 phút trước)
- Hôn nhân dậy sóng vì tình cũ của chồng công khai ảnh thân mật, kể chuyện "sống thử" (38 phút trước)
- Rạn nứt xuyên Đại Tây Dương: Ông Trump lên kế hoạch "trừng phạt" các đồng minh NATO vì Iran (40 phút trước)
- Trớ trêu chuyện thầy giáo quá điển trai: Khi ngoại hình "nam thần" trở thành nỗi lo của phụ huynh (46 phút trước)
- Vượt qua định kiến "chị em" 17 tuổi, Kim Sa và Tôn Thừa Tiêu chính thức kết hôn (50 phút trước)
- Triệt phá đường dây mua bán trẻ em qua biên giới: Giải cứu thiếu nữ 16 tuổi khỏi cạm bẫy "việc nhẹ lương cao" (53 phút trước)