250.000 tài khoản và mật khẩu Google bị đánh cắp mỗi tuần

Google đã hợp tác với trường đại học Berkeley (California) nhằm tìm ra nguyên do tại sao các email và tài khoản của người dùng thường xuyên bị đánh cắp.
250.000 tài khoản và mật khẩu Google bị đánh cắp mỗi tuần

Trang ItPro cho biết cuộc điều tra đi thẳng vào những cách phổ biến mà hacker thường dùng để lấy trộm các tài khoản với hai trong số đó là lừa đảo trực tuyến (Phishing) và theo dõi thao tác bàn phím (Keylogging) mà qua đó chúng đã đánh cắp thành công 250.000 tài khoản mỗi tuần.

Sau 12 tháng, số lượng tài khoản mà Google tìm thấy được đem giao dịch và bán trên thị trường chợ đen thường đến từ các sự truy cập trái phép vào dữ liệu bên thứ ba.

Điều này không có gì ngạc nhiên, nhưng việc truy cập đứng sau đó là những hacker giả mạo làm một nhân viên trong công ty và yêu cầu người dùng trực tiếp cung cấp thông tin dữ liệu và theo dõi thao tác bàn phím. Vì thế bạn có thể thấy được chúng có thể đánh cắp thông tin nhanh và nhiều như thế nào.

Phương thức Phishing và Keylogging rất thành công trong việc thu nhập thông tin của người dùng. Google thống kê được có 788.000 chứng chỉ đã bị đánh cắp bởi các Keylogger, đồng thời cùng 12 triệu các chứng chỉ quan trọng khác thông qua Phishing. Cuối cùng là 3,3 tỉ giấy chứng nhận cá nhân bị tiết lộ bởi truy cập trái phép vào dữ liệu bên thứ ba.

Phishing được tiết lộ là nguyên nhân lớn nhất về vấn đề này vì chúng hoàn toàn dễ dàng lấy được 234.000 tài khoản và mật khẩu của người dùng mỗi tuần. Qua khảo sát, các Keylogger dù ít mánh khóe lừa đảo hơn nhưng chúng vẫn có thể đánh cắp được 5.000 chứng chỉ cũng trong cùng một khoảng thời gian.

Cuộc điều tra cũng đã cảnh báo rằng mật khẩu không phải là điều duy nhất mà những tên tội phạm này muốn nhắm đến. 74% Keylogger và 82% các vụ tấn công giả mạo đã cố gắng để tìm ra được địa chỉ IP và vị trí của người dùng.

Tin vui rằng qua cuộc điều tra, Google đã nỗ lực đã có được nhiều thông tin cần thiết cho việc nâng cấp hệ thống an ninh của mình. Hãng đã công bố 67 triệu tài khoản bị đánh cắp đã được bảo vệ.

Để phòng ngừa tình trạng này, Google khuyến cáo người dùng nên đặt khôi phục thông tin liên kết với tài khoản của họ và dùng Security. Nhưng tốt nhất là bạn nên thêm mã xác thực hai yếu tố.

“Dù chúng tôi đã biết và có biện pháp phòng tránh những trường hợp này, nhưng cuộc điều tra đã nhắc nhở chúng tôi phải tiếp tục phát triển các biện pháp bảo mật của mình để vượt qua những kẻ muốn xâm nhập bảo mật thông tin của người dùng.” - Blog bảo mật của Google chia sẻ.

Xem thêm: Google: AR sẽ xuất hiện trên hàng trăm triệu thiết bị Android vào 2018

Nguyễn Nhật

TIN LIÊN QUAN

Apple gửi lời xin lỗi người dùng sau vụ hacker trộm tiền từ người dùng Trung Quốc

Được biết trước đó, khi thông tin các tài khoản Apple ID bị trừ tiền oan, những công ty thanh toán trực tuyến hàng đầu ở Trung Quốc như Alipay và WeChat đã đưa ra cảnh báo cho người dùng hãy hạn chế giao dịch cũng như xác định đang có vấn đề bảo

Lừa đảo phishing liên tục biến đổi, đánh vào cảm xúc và lòng tin của nạn nhân

Tấn công lừa đảo phishing hiện vẫn là một chiêu thức tấn công mạng được hacker sử dụng nhiều, liên tục biến đổi, đa dạng hóa, đặc biệt nhắm vào các vấn đề thời sự nóng, lợi dụng cảm xúc và lòng tin của con mồi.

Lộ 1,4 tỷ tài khoản và mật khẩu từ các trang mạng xã hội, dịch vụ trực tuyến

Qua theo dõi các sự cố trên không gian mạng, trung tâm ghi nhận được số lượng lớn tài khoản sử dụng thư điện tử và mật khẩu bị lộ lọt thông tin trên toàn thế giới từ các mạng xã hội và dịch vụ trực tuyến như Bitcoin, Pastein, LinkedIn, MySpace,

HBO lại mất tài khoản Facebook sau khi bị rò rỉ "Game of Thrones"

Sau loạt scandal về việc bị tin tặc tấn công kho dữ liệu, hãng HBO tiếp tục trở thành nạn nhân của một vụ tấn công mạng. Theo tờ Variety, các hacker đã tấn công tài khoản Twitter và Facebook của HBO vào tối 16/8.

Hacker tấn công diễn đàn Reddit và đánh cắp nhiều thông tin cá nhân của thành viên

Trong một bài đăng tại mục r/announcements trên diễn đàn Reddit, ông Slowe đã thông báo về việc hacker tấn công và cảnh báo các thành viên thay đổi mật khẩu mới, đồng thời bảo vệ các dữ liệu của mình trên diễn đàn.

Diễn đàn Reddit bị hacker tấn công và đánh cắp dữ liệu

Trong một bài đăng tại mục r/announcements trên diễn đàn Reddit, ông Slowe đã thông báo về việc hacker tấn công và cảnh báo các thành viên thay đổi mật khẩu mới, đồng thời bảo vệ các dữ liệu của mình trên diễn đàn.

Cảnh giác với chiến dịch lừa đảo đánh cắp tài khoản thư điện tử từ email tên miền .gov.vn

Qua phân tích, thành viên Ban quản trị Diễn đàn WhiteHat.vn xác nhận email mà độc giả ở Hưng Yên nhận được là email lừa đảo nhằm chiếm đoạt tài khoản thư điện tử của người dùng.

Hàng trăm nghìn tài khoản email người dùng Việt Nam bị lộ

Qua theo dõi các sự cố trên không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận được một số lượng lớn tài khoản mạng xã hội đã bị lộ username (là địa chỉ thư điện tử làm tên đăng nhập) và mật khẩu của tài khoản mạng xã

THỦ THUẬT HAY

Nude: ứng dụng dùng AI tự động bảo vệ hình ảnh khỏa thân của người dùng trên iPhone

Bạn có thói quen chụp và lưu ảnh “nóng” trên điện thoại hoặc đồng bộ lên iCloud nhưng sợ sẽ bị hack rò rỉ ra ngoài hoặc đơn giản là vô tình bị bạn bè nhìn thấy trong camera roll? Với úng dụng mang tên Nudes trên iOS

Top 7 phần mềm diệt virus miễn phí tốt nhất cho Linux

Mặc dù các chương trình chống virus Windows khá nổi tiếng nhưng may mắn cho người dùng Linux, có rất nhiều chương trình chống virus miễn phí.

Mách bạn cách xem trực tiếp sự kiện ngày 13/10 của Apple trên mọi thiết bị

Hôm qua, Apple đã chính thức thông báo sự kiện tiếp theo của họ sẽ được tổ chức vào ngày 13/10 thông qua một buổi phát sóng trực tiếp do ảnh hưởng từ đại dịch COVID-19 trên toàn cầu. Và trong bài viết này chúng tôi sẽ

Cách kích hoạt tính năng Smart Select trên Galaxy S8 / S8 Plus

Smart Select trên Galaxy S8 / S8 Plus là công cụ có khả năng tạo ảnh GIF trên một khu vực bất kỳ nào trên video.

Làm thế nào để dò kênh trên smart tivi Sharp 2018 chạy hệ điều hành Easy Smart?

Để có thể thưởng thức được nhiều kênh truyền hình miễn phí hơn thông qua đầu thu DVB-T2 được tích hợp sẵn trên các mẫu tivi Sharp thì người dùng cần phải thực hiện thêm thao tác dò kênh. Vậy làm thế nào để dò kênh trên

ĐÁNH GIÁ NHANH

So sánh Mi Pad 5 và Mi Pad 5 Pro: Bộ đôi máy tính bảng này có gì khác biệt nhau?

Mi Pad 5 và Mi Pad 5 Pro là bộ đôi máy tính bảng cao cấp mới được ra mắt của Xiaomi. Chúng là hai biến thể cùng một dòng máy tính bảng và được tích hợp khá nhiều tính năng hấp dẫn. Vậy đâu là điểm khác biệt giữa hai

Đánh giá bàn phím Roccat Ryos MK FX: tùy biến không giới hạn

Với 8 phím bổ sung và tính năng Easy-Shift sáng tạo, Ryos MK FX sẽ mở rộng đáng kể 'hành trang' skill được bạn mang vào mỗi tựa game.

Trên tay Moto E4 Plus giá 4.5 triệu, pin 5000mAh có sạc nhanh: giá khá cao

Moto E4 Plus là chiếc smartphone có pin lớn nhất trong loạt smartphone được Lenovo giới thiệu tại Việt Nam gần đây. Tuy nhiên, E4 Plus cũng như loạt anh em của mình, ngoài dung lượng pin vượt trội 5000mAh thì không còn