-
Xót xa bé gái 15 tháng tuổi bị ô tô lùi cán tử vong tại Đồng Nai -
Cựu Bộ trưởng Nguyễn Thị Kim Tiến: "Tôi rất day dứt, ngay cả khi đã nghỉ hưu" -
Tai nạn lật xe tải chở cát ở Đắk Lắk, một người đi xe máy bị vùi lấp tử vong -
Nữ sinh lớp 12 mất liên lạc nhiều ngày đã được công an hỗ trợ đưa về nhà -
Cựu Bộ trưởng Nguyễn Thị Kim Tiến: “Về nhà mới biết trong túi có 2 tỷ đồng” -
Ca sĩ Long Nhật khai chuyển tiền mua ma túy đá để hút cùng quản lý tại nhà riêng -
5 thủ khoa tốt nghiệp sớm với điểm tuyệt đối tại Đại học Kinh tế Quốc dân -
Cần bơm bê tông dài gần 30 m bất ngờ gãy đổ, một công nhân tử vong -
Hẹn nhau "nói chuyện" từ mâu thuẫn trên mạng, nữ sinh lớp 8 bị nhóm bạn vây đánh dã man -
Lộ gia thế Zan Nguyễn - bạn trai tin đồn Huyền 204: Thông tin gia đình và cuộc sống tại Việt Nam gây chú ý
Công nghệ
30/07/2025 19:43Người dùng Gmail cần phải thay đổi mật khẩu gấp
Theo dữ liệu mới nhất từ Google, số lượng các vụ tấn công vượt qua lớp bảo vệ xác thực hai yếu tố (2FA) trong năm 2024 đã tăng vọt đến 84%.
Điều đáng lo ngại là xu hướng này chưa có dấu hiệu chững lại. Báo cáo còn tiết lộ các hình thức chiếm đoạt tài khoản phổ biến nhất hiện nay gồm: Lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực, trong đó riêng các vụ liên quan đến cookie chiếm hơn 1/3 tổng số.
“Các nhóm tấn công đang nâng cấp liên tục các thủ thuật lừa đảo. Cookie và token, những công nghệ từng được xem là an toàn, giờ cũng bị vượt mặt dễ dàng”, ông Andy Wen, Giám đốc cấp cao phụ trách quản lý sản phẩm Google cho biết.

Không chỉ nhắm vào người dùng cá nhân, hacker còn đặc biệt nhắm đến tài khoản doanh nghiệp và Workspace, tấn công vào điểm yếu của quy trình xác thực và phiên đăng nhập trên trình duyệt.
Để đối phó tình trạng này, Google khuyến nghị người dùng không chỉ thay đổi mật khẩu ngay lập tức mà còn nên chuyển sang sử dụng passkey - công nghệ xác thực thế hệ mới. Passkey không chỉ bảo mật hơn so với mật khẩu truyền thống mà còn tiện lợi hơn khi cho phép đăng nhập bằng vân tay, nhận diện khuôn mặt và không thể bị đánh cắp qua mạng.
Riêng với khối khách hàng doanh nghiệp, Google Workspace đã bổ sung thêm lớp bảo vệ mới mang tên “Device Bound Session Credentials” (DBSC) (tạm dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị"). Tính năng này có nhiệm vụ ràng buộc phiên đăng nhập với thiết bị cụ thể, khiến cho cookie hay token dù bị đánh cắp cũng không thể sử dụng trên thiết bị khác, giảm thiểu đáng kể nguy cơ bị xâm nhập.
Các chuyên gia bảo mật của Forbes cũng cảnh báo độ tinh vi của hacker đang vượt xa các lớp phòng thủ truyền thống. Để bảo vệ tài khoản và dữ liệu cá nhân, người dùng cần chủ động thay mật khẩu định kỳ, kích hoạt đầy đủ các công cụ bảo mật Google cung cấp và đặc biệt nên cân nhắc chuyển hoàn toàn sang phương thức xác thực bằng passkey.
Tham khảo Forbes
- Khởi tố cựu Phó Chủ tịch tỉnh Lào Cai Lê Ngọc Hưng cùng 23 đối tượng liên quan (41 phút trước)
- Xót xa bé gái 15 tháng tuổi bị ô tô lùi cán tử vong tại Đồng Nai (58 phút trước)
- Cựu Bộ trưởng Nguyễn Thị Kim Tiến: "Tôi rất day dứt, ngay cả khi đã nghỉ hưu" (1 giờ trước)
- Tai nạn lật xe tải chở cát ở Đắk Lắk, một người đi xe máy bị vùi lấp tử vong (1 giờ trước)
- Ca sĩ Long Nhật tự nhận mặc cảm tội lỗi, sử dụng ma túy dù không thích chút nào (2 giờ trước)
- Arsenal đăng quang nhưng thủ môn Kepa có thể bị từ chối trao huy chương vô địch Premier League (2 giờ trước)
- Người đứng ra quản lý số tiền bé trai nghi bị bố và mẹ kế bạo hành ở Nghệ An? Ai nhận nuôi cháu bé? (2 giờ trước)
- Cuộc đời ít biết của nữ NSND đóng vai Võ Thị Sáu: Học vị khủng, từng là đại biểu HĐND TP.HCM (3 giờ trước)
- Hình ảnh hé lộ cuộc sống hôn nhân của Lý Hải – Minh Hà giữa tin đồn ly hôn sau 16 năm chung sống (3 giờ trước)
- Bắc Giang: Nguyên Bí thư Tỉnh ủy Bùi Văn Hải bị đề nghị kỷ luật vì gây hậu quả rất nghiêm trọng (3 giờ trước)