-
Chủ tịch Đà Nẵng phê bình 29 xã , phường chậm cập nhật số liệu chi trả quà 2 - 9
-
Những thiết bị mệnh danh là "thần ăn cắp điện" bạn nên biết
-
Chủ tịch TPHCM Nguyễn Văn Được lý giải việc "không tự nhiên mà một số chủ tịch xin nghỉ"
-
Thông tin cá rô phi "có độc", gây hại sức khỏe, nhà khoa học nói gì?
-
Những hình ảnh đang khiến cộng đồng mạng cười vỡ bụng: Đây là lý do nhiều cô giáo mầm non được khuyên đi tập Gym!
-
Gia Lai: Bị ong vò vẽ tấn công, 3 cháu nhỏ thương vong
-
Mùa thu, hãy nhớ ăn món này: Nấu dễ, nguyên liệu lại giúp bổ phế khí, trị ho và tăng cường khả năng miễn dịch
-
Lãnh đạo Hải Phòng "vi hành" làm rõ vụ nhà phà từ chối chở khách rời đảo Cát Bà
-
Đám giỗ miền Tây "lên đời" thành tiệc buffet: Bàn tiệc dài như quầy tại nhà hàng, món nào cũng xịn khiến ai cũng bất ngờ
-
Vị Tổng thống Mỹ duy nhất sống sót sau 2 vụ ám sát bằng súng chỉ trong một tháng
Công nghệ
30/07/2025 19:43Người dùng Gmail cần phải thay đổi mật khẩu gấp
Theo dữ liệu mới nhất từ Google, số lượng các vụ tấn công vượt qua lớp bảo vệ xác thực hai yếu tố (2FA) trong năm 2024 đã tăng vọt đến 84%.
Điều đáng lo ngại là xu hướng này chưa có dấu hiệu chững lại. Báo cáo còn tiết lộ các hình thức chiếm đoạt tài khoản phổ biến nhất hiện nay gồm: Lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực, trong đó riêng các vụ liên quan đến cookie chiếm hơn 1/3 tổng số.
“Các nhóm tấn công đang nâng cấp liên tục các thủ thuật lừa đảo. Cookie và token, những công nghệ từng được xem là an toàn, giờ cũng bị vượt mặt dễ dàng”, ông Andy Wen, Giám đốc cấp cao phụ trách quản lý sản phẩm Google cho biết.

Không chỉ nhắm vào người dùng cá nhân, hacker còn đặc biệt nhắm đến tài khoản doanh nghiệp và Workspace, tấn công vào điểm yếu của quy trình xác thực và phiên đăng nhập trên trình duyệt.
Để đối phó tình trạng này, Google khuyến nghị người dùng không chỉ thay đổi mật khẩu ngay lập tức mà còn nên chuyển sang sử dụng passkey - công nghệ xác thực thế hệ mới. Passkey không chỉ bảo mật hơn so với mật khẩu truyền thống mà còn tiện lợi hơn khi cho phép đăng nhập bằng vân tay, nhận diện khuôn mặt và không thể bị đánh cắp qua mạng.
Riêng với khối khách hàng doanh nghiệp, Google Workspace đã bổ sung thêm lớp bảo vệ mới mang tên “Device Bound Session Credentials” (DBSC) (tạm dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị"). Tính năng này có nhiệm vụ ràng buộc phiên đăng nhập với thiết bị cụ thể, khiến cho cookie hay token dù bị đánh cắp cũng không thể sử dụng trên thiết bị khác, giảm thiểu đáng kể nguy cơ bị xâm nhập.
Các chuyên gia bảo mật của Forbes cũng cảnh báo độ tinh vi của hacker đang vượt xa các lớp phòng thủ truyền thống. Để bảo vệ tài khoản và dữ liệu cá nhân, người dùng cần chủ động thay mật khẩu định kỳ, kích hoạt đầy đủ các công cụ bảo mật Google cung cấp và đặc biệt nên cân nhắc chuyển hoàn toàn sang phương thức xác thực bằng passkey.
Tham khảo Forbes








- Ngân Collagen lên tiếng vụ "resort 22.000 ha" (1 giờ trước)
- Chủ nhà rùng mình phát hiện quên tắt bếp ga suốt 27 ngày (1 giờ trước)
- Cựu HLV MU đi xe băng qua sân, CĐV ngơ ngác (1 giờ trước)
- Danh tính các đối tượng hành hung dã man 2 anh em giúp người gặp nạn ở Bắc Ninh (1 giờ trước)
- Chủ tịch Đà Nẵng phê bình 29 xã , phường chậm cập nhật số liệu chi trả quà 2 - 9 (1 giờ trước)
- Sao nữ nổi tiếng miền Tây ai cũng biết mặt: Huỷ hôn với bạn trai Tây yêu 12 năm, nhan sắc hiện tại miêu tả bằng 1 chữ! (1 giờ trước)
- Sốc: HLV ép sinh viên hiến máu để nghiên cứu như phim kinh dị (1 giờ trước)
- "Thần đồng chính trị" Pháp và bài toán bất khả thi (1 giờ trước)
- Những thiết bị mệnh danh là "thần ăn cắp điện" bạn nên biết (1 giờ trước)
- iPhone 17 Air thực sự đáng mua nhất năm nay, cầm trên tay ai cũng thốt lên: "Si mê, khó tin, tuyệt diệu" (1 giờ trước)




