Theo thông tin mới nhất từ Google, năm 2024 chứng kiến một sự gia tăng đáng kể trong các vụ tấn công nhằm vào lớp bảo vệ xác thực hai yếu tố (2FA), với tỷ lệ này tăng lên tới 84%. Điều này cho thấy những kẻ tấn công ngày càng tinh vi hơn, gây ra mối đe dọa lớn cho an toàn thông tin cá nhân. Chúng ta cần chú ý nghiêm túc và thực hiện các biện pháp bảo vệ bổ sung để đảm bảo an toàn cho tài khoản của mình.
Xu hướng chiếm đoạt tài khoản ngày càng gia tăng và chưa có dấu hiệu dừng lại. Theo báo cáo mới nhất, những hình thức lừa đảo phổ biến hiện nay bao gồm lừa đảo thông tin đăng nhập, tấn công cookie và đánh cắp token xác thực. Đặc biệt, các vụ liên quan đến tấn công cookie chiếm hơn một phần ba tổng số vụ việc. Người dùng cần nâng cao cảnh giác để bảo vệ tài khoản của mình.
Các nhóm tấn công đang không ngừng cải tiến các phương thức lừa đảo của mình. Theo ông Andy Wen, Giám đốc quản lý sản phẩm cao cấp tại Google, những công nghệ như cookie và token, từng được coi là an toàn, giờ đây đã trở nên dễ dàng bị đánh bại.

Mới đây, Google đã đưa ra cảnh báo khẩn cấp đối với 2,5 tỷ người dùng Gmail. Theo đó, người dùng được khuyến nghị nên thay đổi mật khẩu của mình càng sớm càng tốt để bảo đảm an toàn tài khoản. Hãy đến ngay trang cài đặt để cập nhật mật khẩu mới và bảo vệ thông tin cá nhân của bạn trước những rủi ro có thể xảy ra. Hành động ngay để giữ cho tài khoản luôn được an toàn!
Hacker không chỉ nhắm đến người dùng cá nhân mà còn tấn công các tài khoản doanh nghiệp và dịch vụ Workspace. Chúng tận dụng những lỗ hổng trong quy trình xác thực và phiên đăng nhập trên trình duyệt để thực hiện các cuộc tấn công tinh vi. Bằng cách này, chúng có thể xâm nhập vào dữ liệu nhạy cảm và gây thiệt hại lớn cho tổ chức.
Để giải quyết vấn đề an ninh đang ngày càng nghiêm trọng, Google khuyên người dùng thay đổi mật khẩu ngay lập tức. Hơn nữa, việc chuyển sang công nghệ passkey cũng được đề xuất. Passkey mang lại mức độ bảo mật cao hơn so với mật khẩu thông thường. Công nghệ này cho phép người dùng đăng nhập nhanh chóng thông qua vân tay hoặc nhận diện khuôn mặt mà không lo bị đánh cắp thông tin qua mạng. Hãy bảo vệ tài khoản của bạn ngay hôm nay!
Đối với khách hàng doanh nghiệp, Google Workspace đã ra mắt tính năng mới mang tên "Device Bound Session Credentials" (DBSC), được dịch là "Thông tin xác thực phiên đăng nhập ràng buộc thiết bị". Tính năng này tạo ra sự ràng buộc giữa phiên đăng nhập và thiết bị đang sử dụng. Nhờ đó, ngay cả khi cookie hoặc token bị đánh cắp, kẻ xấu cũng không thể sử dụng chúng trên thiết bị khác. Điều này góp phần giảm thiểu đáng kể nguy cơ xâm nhập và bảo đảm an toàn cho thông tin của người dùng.
Theo các chuyên gia bảo mật từ Forbes, sự tinh vi của hacker đang vượt xa khả năng bảo vệ của các biện pháp truyền thống. Để bảo vệ tài khoản cũng như dữ liệu cá nhân, người dùng nên chủ động thay đổi mật khẩu định kỳ. Hơn nữa, việc kích hoạt đầy đủ các công cụ bảo mật mà Google cung cấp là điều cần thiết. Đặc biệt, người dùng nên xem xét việc chuyển sang phương thức xác thực bằng passkey để tăng cường mức độ an toàn.
Tham khảo Forbes