-
Bí mật trong chiếc taxi chở ba người đàn ông đi "tìm của lạ" lúc rạng sáng -
Áp thấp nhiệt đới tiến sát Biển Đông, khả năng mạnh lên thành bão số 16 -
5 mỹ nam cổ trang đẹp nhất Việt Nam gây bão mạng: ISAAC chỉ xếp hạng 2, hạng 1 "chiếm hết sự hoàn hảo"! -
Mỹ Linh "vô tình" khiến Diva Hồng Nhung nổi giận, đùng đùng bỏ về vì ca khúc này! -
Chờ con ngủ rồi xem điện thoại tới khuya, người mẹ 27 tuổi bỏ mạng giữa đêm: Bỏ ngay thói quen tự hại mình -
2 loại hải sản xếp đầu danh sách nhiễm vi nhựa nhưng người Việt vẫn vô tư ăn hằng ngày -
Thiên tai "cuốn bay" 100.000 tỷ đồng -
Ba ôtô bị thiêu rụi sau vụ tai nạn liên hoàn trên cao tốc Vân Phong – Nha Trang -
4 con giáp may mắn tuần này 8 - 14/12, tình – tiền đều nở rộ -
Nữ du khách bị quấy rối khi trekking Tà Xùa "tung đòn" pháp lý, liệu có được bồi thường?
Công nghệ
30/07/2025 19:43Người dùng Gmail cần phải thay đổi mật khẩu gấp
Theo dữ liệu mới nhất từ Google, số lượng các vụ tấn công vượt qua lớp bảo vệ xác thực hai yếu tố (2FA) trong năm 2024 đã tăng vọt đến 84%.
Điều đáng lo ngại là xu hướng này chưa có dấu hiệu chững lại. Báo cáo còn tiết lộ các hình thức chiếm đoạt tài khoản phổ biến nhất hiện nay gồm: Lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực, trong đó riêng các vụ liên quan đến cookie chiếm hơn 1/3 tổng số.
“Các nhóm tấn công đang nâng cấp liên tục các thủ thuật lừa đảo. Cookie và token, những công nghệ từng được xem là an toàn, giờ cũng bị vượt mặt dễ dàng”, ông Andy Wen, Giám đốc cấp cao phụ trách quản lý sản phẩm Google cho biết.

Không chỉ nhắm vào người dùng cá nhân, hacker còn đặc biệt nhắm đến tài khoản doanh nghiệp và Workspace, tấn công vào điểm yếu của quy trình xác thực và phiên đăng nhập trên trình duyệt.
Để đối phó tình trạng này, Google khuyến nghị người dùng không chỉ thay đổi mật khẩu ngay lập tức mà còn nên chuyển sang sử dụng passkey - công nghệ xác thực thế hệ mới. Passkey không chỉ bảo mật hơn so với mật khẩu truyền thống mà còn tiện lợi hơn khi cho phép đăng nhập bằng vân tay, nhận diện khuôn mặt và không thể bị đánh cắp qua mạng.
Riêng với khối khách hàng doanh nghiệp, Google Workspace đã bổ sung thêm lớp bảo vệ mới mang tên “Device Bound Session Credentials” (DBSC) (tạm dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị"). Tính năng này có nhiệm vụ ràng buộc phiên đăng nhập với thiết bị cụ thể, khiến cho cookie hay token dù bị đánh cắp cũng không thể sử dụng trên thiết bị khác, giảm thiểu đáng kể nguy cơ bị xâm nhập.
Các chuyên gia bảo mật của Forbes cũng cảnh báo độ tinh vi của hacker đang vượt xa các lớp phòng thủ truyền thống. Để bảo vệ tài khoản và dữ liệu cá nhân, người dùng cần chủ động thay mật khẩu định kỳ, kích hoạt đầy đủ các công cụ bảo mật Google cung cấp và đặc biệt nên cân nhắc chuyển hoàn toàn sang phương thức xác thực bằng passkey.
Tham khảo Forbes
- Thân thế đặc biệt của Hoàng Hoa Trung - trưởng dự án "Nuôi em": Nghỉ học sớm, từng muốn làm điều dại dột năm lớp 11 (07/12/25 23:00)
- Miền Bắc sắp đón không khí lạnh mạnh, có mưa và rét đậm (07/12/25 22:30)
- Vụ mẹ và bé sơ sinh ở Đắk Lắk bị từ chối tiếp nhận: Lãnh đạo Sở Y tế đích thân đến nhà xin lỗi (07/12/25 22:11)
- Ẩu đả dữ dội xảy ra giữa đám cưới, nhà gái tuyên bố hủy hôn ngay lập tức (07/12/25 21:50)
- Dự án Nuôi Em bị tố thiếu minh bạch: Hàng loạt tình tiết gây sốc xuất hiện (07/12/25 21:33)
- Tiết lộ số tiền "khủng" Hòa Minzy, Đen Vâu từng ủng hộ cho dự án Nuôi Em đang bị nghi ngờ minh bạch tài chính (07/12/25 21:01)
- Hà Nội được xếp ô nhiễm nhất thế giới tối 7/12 (07/12/25 20:45)
- Người đàn ông ra đầu thú sau 7 năm trốn án gây tai nạn chết người: Hành động khiến ai cũng sốc! (07/12/25 20:33)
- Đây là chiếc điện thoại Xiaomi 5G giá dưới 8 triệu đáng mua nhất Việt Nam, camera 200MP xịn như Galaxy S25 Ultra (07/12/25 20:20)
- Nghi vấn thiếu minh bạch: Người sáng lập dự án "Nuôi Em" hứa phản hồi 13 nội dung thắc mắc trong 24 giờ (07/12/25 20:00)