250.000 tài khoản và mật khẩu Google bị đánh cắp mỗi tuần

Google đã hợp tác với trường đại học Berkeley (California) nhằm tìm ra nguyên do tại sao các email và tài khoản của người dùng thường xuyên bị đánh cắp.
250.000 tài khoản và mật khẩu Google bị đánh cắp mỗi tuần

Trang ItPro cho biết cuộc điều tra đi thẳng vào những cách phổ biến mà hacker thường dùng để lấy trộm các tài khoản với hai trong số đó là lừa đảo trực tuyến (Phishing) và theo dõi thao tác bàn phím (Keylogging) mà qua đó chúng đã đánh cắp thành công 250.000 tài khoản mỗi tuần.

Sau 12 tháng, số lượng tài khoản mà Google tìm thấy được đem giao dịch và bán trên thị trường chợ đen thường đến từ các sự truy cập trái phép vào dữ liệu bên thứ ba.

Điều này không có gì ngạc nhiên, nhưng việc truy cập đứng sau đó là những hacker giả mạo làm một nhân viên trong công ty và yêu cầu người dùng trực tiếp cung cấp thông tin dữ liệu và theo dõi thao tác bàn phím. Vì thế bạn có thể thấy được chúng có thể đánh cắp thông tin nhanh và nhiều như thế nào.

Phương thức Phishing và Keylogging rất thành công trong việc thu nhập thông tin của người dùng. Google thống kê được có 788.000 chứng chỉ đã bị đánh cắp bởi các Keylogger, đồng thời cùng 12 triệu các chứng chỉ quan trọng khác thông qua Phishing. Cuối cùng là 3,3 tỉ giấy chứng nhận cá nhân bị tiết lộ bởi truy cập trái phép vào dữ liệu bên thứ ba.

Phishing được tiết lộ là nguyên nhân lớn nhất về vấn đề này vì chúng hoàn toàn dễ dàng lấy được 234.000 tài khoản và mật khẩu của người dùng mỗi tuần. Qua khảo sát, các Keylogger dù ít mánh khóe lừa đảo hơn nhưng chúng vẫn có thể đánh cắp được 5.000 chứng chỉ cũng trong cùng một khoảng thời gian.

Cuộc điều tra cũng đã cảnh báo rằng mật khẩu không phải là điều duy nhất mà những tên tội phạm này muốn nhắm đến. 74% Keylogger và 82% các vụ tấn công giả mạo đã cố gắng để tìm ra được địa chỉ IP và vị trí của người dùng.

Tin vui rằng qua cuộc điều tra, Google đã nỗ lực đã có được nhiều thông tin cần thiết cho việc nâng cấp hệ thống an ninh của mình. Hãng đã công bố 67 triệu tài khoản bị đánh cắp đã được bảo vệ.

Để phòng ngừa tình trạng này, Google khuyến cáo người dùng nên đặt khôi phục thông tin liên kết với tài khoản của họ và dùng Security. Nhưng tốt nhất là bạn nên thêm mã xác thực hai yếu tố.

“Dù chúng tôi đã biết và có biện pháp phòng tránh những trường hợp này, nhưng cuộc điều tra đã nhắc nhở chúng tôi phải tiếp tục phát triển các biện pháp bảo mật của mình để vượt qua những kẻ muốn xâm nhập bảo mật thông tin của người dùng.” - Blog bảo mật của Google chia sẻ.

Xem thêm: Google: AR sẽ xuất hiện trên hàng trăm triệu thiết bị Android vào 2018

Nguyễn Nhật

TIN LIÊN QUAN

Apple gửi lời xin lỗi người dùng sau vụ hacker trộm tiền từ người dùng Trung Quốc

Được biết trước đó, khi thông tin các tài khoản Apple ID bị trừ tiền oan, những công ty thanh toán trực tuyến hàng đầu ở Trung Quốc như Alipay và WeChat đã đưa ra cảnh báo cho người dùng hãy hạn chế giao dịch cũng như xác định đang có vấn đề bảo

Lừa đảo phishing liên tục biến đổi, đánh vào cảm xúc và lòng tin của nạn nhân

Tấn công lừa đảo phishing hiện vẫn là một chiêu thức tấn công mạng được hacker sử dụng nhiều, liên tục biến đổi, đa dạng hóa, đặc biệt nhắm vào các vấn đề thời sự nóng, lợi dụng cảm xúc và lòng tin của con mồi.

Lộ 1,4 tỷ tài khoản và mật khẩu từ các trang mạng xã hội, dịch vụ trực tuyến

Qua theo dõi các sự cố trên không gian mạng, trung tâm ghi nhận được số lượng lớn tài khoản sử dụng thư điện tử và mật khẩu bị lộ lọt thông tin trên toàn thế giới từ các mạng xã hội và dịch vụ trực tuyến như Bitcoin, Pastein, LinkedIn, MySpace,

HBO lại mất tài khoản Facebook sau khi bị rò rỉ "Game of Thrones"

Sau loạt scandal về việc bị tin tặc tấn công kho dữ liệu, hãng HBO tiếp tục trở thành nạn nhân của một vụ tấn công mạng. Theo tờ Variety, các hacker đã tấn công tài khoản Twitter và Facebook của HBO vào tối 16/8.

Hacker tấn công diễn đàn Reddit và đánh cắp nhiều thông tin cá nhân của thành viên

Trong một bài đăng tại mục r/announcements trên diễn đàn Reddit, ông Slowe đã thông báo về việc hacker tấn công và cảnh báo các thành viên thay đổi mật khẩu mới, đồng thời bảo vệ các dữ liệu của mình trên diễn đàn.

Diễn đàn Reddit bị hacker tấn công và đánh cắp dữ liệu

Trong một bài đăng tại mục r/announcements trên diễn đàn Reddit, ông Slowe đã thông báo về việc hacker tấn công và cảnh báo các thành viên thay đổi mật khẩu mới, đồng thời bảo vệ các dữ liệu của mình trên diễn đàn.

Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn

Qua phân tích, thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.

Hàng trăm nghìn tài khoản email người dùng Việt Nam bị lộ

Qua theo dõi các sự cố trên không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận được một số lượng lớn tài khoản mạng xã hội đã bị lộ username (là địa chỉ thư điện tử làm tên đăng nhập) và mật khẩu của tài khoản mạng xã

THỦ THUẬT HAY

Old School Cassette Player with HTML5 Audio

Vintage định dạng đáp ứng công nghệ web hiện đại: máy nghe nhạc âm thanh HTML5 với các điều khiển thực tế. Hôm nay chúng tôi muốn chia sẻ một máy nghe nhạc âm thanh với giao diện trông giống như một băng nhạc trường học

IObit Driver Booster: Công cụ tìm kiếm Driver tốt nhất

IObit Driver Booster là công cụ tìm kiếm và cập nhật Driver cho máy tính tốt nhất hiện nay, nếu thiết bị của bạn đang gặp vấn đề về Driver hãy tải...

Cách tải video, playlist trên Youtube bằng Video Download

Video Download là dịch vụ hỗ trợ tải video trên Facebook, Youtube và nhiều trang web video khác. Bên cạnh đó, Video Download còn cung cấp tới người dùng nhiều tùy chọn để tải video.

Cách đăng ký Mobile Money Viettel, MobiFone, VinaPhone cực kỳ đơn giản

Viettel, MobiFone và VinaPhone đều đã triển khai Mobile Money để giao dịch thanh toán bằng tài khoản viễn thông. Đây là cách đăng ký Mobile Money Viettel, MobiFone, VinaPhone...

Biến Google Drive thành một ổ đĩa trên máy tính nhưng không tốn dung lượng của máy

Để làm được điều này, bạn cần sử dụng phần mềm nhỏ gọn mang tên Air Live Drive Pro - phần mềm gắn kết các ổ đĩa đám mây trong đó có Google Drive.

ĐÁNH GIÁ NHANH

Có nên mua Xiaomi Pad 5 không?

Xiaomi Pad 5 là mẫu tablet mới nhất nhà Xiaomi. So với các đối thủ trong cùng phân khúc, máy sở hữu rất nhiều lợi thế. Tuy nhiên, vẫn có khá nhiều người còn băn khoăn và do dự không biết có nên mua Xiaomi Pad 5 hay

Đánh giá WD My Passport SSD 1 TB: USB-C, ruột là ổ M.2 SanDisk, hiệu năng khá nhưng giá quá cao

WD My Passport SSD là chiếc ổ SSD di động đầu tiên của Western Digital và cũng là đầu tiên trong dòng My Passport. Chiếc ổ này chỉ vừa được bán ra, có 3 tùy chọn dung lượng là 256/512 GB và 1 TB.

Trên tay Xiaomi Redmi 10 Prime: Thiết kế đẹp, pin trâu, hiệu năng ổn áp, giá ngon

Redmi 10 Prime là mẫu điện thoại mới của Xiaomi được ra mặt tại Ấn Độ cách đây không lâu. Đây chính là bản nâng cấp của Redmi 10 quốc tế với mức giá từ 3,9 triệu đồng. Mức giá mềm như vậy liệu Redmi 10 Prime có đủ sức