-
Lật tẩy đường dây đầu tư vàng ảo qua ứng dụng Phantom, chiếm đoạt hơn 26,5 tỷ đồng -
Góa chồng hơn 5 năm muốn đi bước nữa, người phụ nữ kiệt sức vì sự kìm kẹp và theo dõi sát sao của mẹ chồng -
Mua đất hơn 8 tỷ, mất 300 triệu tiền cọc vì một tin nhắn -
Chốt giao dịch phá dỡ nhà, đơn hàng qua tin nhắn: Đối tác "quỵt tiền" có đòi được không? -
Ngày đầu phân luồng phục vụ metro số 2, người dân TPHCM lúng túng -
Tình cảnh đau thương của nạn nhân duy nhất sống sót trong vụ thảm án ở Đồng Nai -
Nam thanh niên tử vong sau sự cố vỏ lãi bất ngờ gãy đôi giữa sông -
Tổng Bí thư, Chủ tịch nước kiểm tra tiến độ công trình trọng điểm ở Hà Nội -
Ca sĩ Thanh Bùi hiếm hoi lộ diện, tiết lộ vai trò mới -
Người ngồi vắt vẻo trên xe trộn bê tông, tài xế bị phạt 28 triệu đồng
Công nghệ
30/07/2025 19:43Người dùng Gmail cần phải thay đổi mật khẩu gấp
Theo dữ liệu mới nhất từ Google, số lượng các vụ tấn công vượt qua lớp bảo vệ xác thực hai yếu tố (2FA) trong năm 2024 đã tăng vọt đến 84%.
Điều đáng lo ngại là xu hướng này chưa có dấu hiệu chững lại. Báo cáo còn tiết lộ các hình thức chiếm đoạt tài khoản phổ biến nhất hiện nay gồm: Lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực, trong đó riêng các vụ liên quan đến cookie chiếm hơn 1/3 tổng số.
“Các nhóm tấn công đang nâng cấp liên tục các thủ thuật lừa đảo. Cookie và token, những công nghệ từng được xem là an toàn, giờ cũng bị vượt mặt dễ dàng”, ông Andy Wen, Giám đốc cấp cao phụ trách quản lý sản phẩm Google cho biết.

Không chỉ nhắm vào người dùng cá nhân, hacker còn đặc biệt nhắm đến tài khoản doanh nghiệp và Workspace, tấn công vào điểm yếu của quy trình xác thực và phiên đăng nhập trên trình duyệt.
Để đối phó tình trạng này, Google khuyến nghị người dùng không chỉ thay đổi mật khẩu ngay lập tức mà còn nên chuyển sang sử dụng passkey - công nghệ xác thực thế hệ mới. Passkey không chỉ bảo mật hơn so với mật khẩu truyền thống mà còn tiện lợi hơn khi cho phép đăng nhập bằng vân tay, nhận diện khuôn mặt và không thể bị đánh cắp qua mạng.
Riêng với khối khách hàng doanh nghiệp, Google Workspace đã bổ sung thêm lớp bảo vệ mới mang tên “Device Bound Session Credentials” (DBSC) (tạm dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị"). Tính năng này có nhiệm vụ ràng buộc phiên đăng nhập với thiết bị cụ thể, khiến cho cookie hay token dù bị đánh cắp cũng không thể sử dụng trên thiết bị khác, giảm thiểu đáng kể nguy cơ bị xâm nhập.
Các chuyên gia bảo mật của Forbes cũng cảnh báo độ tinh vi của hacker đang vượt xa các lớp phòng thủ truyền thống. Để bảo vệ tài khoản và dữ liệu cá nhân, người dùng cần chủ động thay mật khẩu định kỳ, kích hoạt đầy đủ các công cụ bảo mật Google cung cấp và đặc biệt nên cân nhắc chuyển hoàn toàn sang phương thức xác thực bằng passkey.
Tham khảo Forbes
- Giữ chữ tín sau cú tông vỡ đuôi xe Lexus, tài xế quê Thanh Hoá được giảm tiền đền bù và trả góp "vô thời hạn" (52 phút trước)
- Arsenal ngược dòng trong 8 phút, tìm lại mạch thắng (1 giờ trước)
- Bóc gỡ đường dây rửa tiền nghìn tỷ xuyên quốc gia: Giả mạo ngân hàng lừa tiền ở Nhật Bản, gom tài sản ảo "xóa dấu vết" tại Việt Nam (1 giờ trước)
- Chung kết Miss Grand International 2026: Emoura Phạm xuất sắc đăng quang ngôi vị Á hậu 4 (1 giờ trước)
- MU, AC Milan, Inter Milan sang Việt Nam đá giao hữu (1 giờ trước)
- Vượt rào kiểm soát, mô hình AI của Anthropic gửi tin hoang báo án mạng tới cảnh sát Mỹ (2 giờ trước)
- Cristiano Ronaldo chính thức bị đình chỉ thi đấu vì tự ý bỏ tuyển (2 giờ trước)
- Chuyên gia cảnh báo: Các loại gia vị rất dễ dẫn tới bệnh gan (3 giờ trước)
- Nắng trên trời, nước ngập dưới đường ở TPHCM (3 giờ trước)
- Kết quả HAGL 3-0 Đà Nẵng: Đội bầu Đức chơi hay đến bất ngờ (4 giờ trước)