213
/
185912
Tài khoản Google và Microsoft gặp nguy hiểm vì công cụ mới của hacker
tai-khoan-google-va-microsoft-gap-nguy-hiem-vi-cong-cu-moi-cua-hacker
news

Tài khoản Google và Microsoft gặp nguy hiểm vì công cụ mới của hacker

Thứ 5, 18/09/2025 | 10:55:27
134 lượt xem

Một dịch vụ lừa đảo mới có thể qua mặt cả bảo mật hai lớp, nhắm vào tài khoản Microsoft và Google.

Theo TechRadar, một nền tảng lừa đảo dưới dạng dịch vụ (PhaaS) mới và cực kỳ tinh vi có tên 'VoidProxy' đang được tội phạm mạng sử dụng để tấn công hàng loạt vào các tài khoản Microsoft 365 và Google. Đáng báo động, công cụ này có khả năng vô hiệu hóa lớp phòng thủ quan trọng mà nhiều người tin tưởng nhất là xác thực đa yếu tố (MFA).

Bảo mật hai lớp (2FA) tài khoản không còn an toàn trước VoidProxy

Theo cảnh báo từ công ty bảo mật Okta, các chiến dịch lừa đảo sử dụng VoidProxy đang có xu hướng gia tăng. Đây không phải là những cuộc tấn công thông thường, mà là một mối đe dọa được 'đóng gói' chuyên nghiệp để ngay cả những kẻ tấn công tay nghề thấp cũng có thể sử dụng.

Hacker sử dụng dịch vụ VoidProxy để tấn công tài khoản Google và Microsoft. ẢNH: CHỤP MÀN HÌNH FORBES

PhaaS về cơ bản là một bộ công cụ 'plug-and-play' dành cho tội phạm mạng. Kẻ tấn công chỉ cần thuê dịch vụ VoidProxy là sẽ có trong tay mọi thứ cần thiết, từ các trang web đăng nhập giả mạo Microsoft, Google cho đến các công cụ gửi email lừa đảo hàng loạt. Điều này làm hạ thấp rào cản kỹ thuật, khiến các cuộc tấn công tinh vi trở nên phổ biến hơn.

Cách VoidProxy vượt qua lớp bảo vệ MFA

Kỹ thuật của VoidProxy cực kỳ nguy hiểm và được thiết kế để đánh lừa cả những người dùng cẩn thận nhất:

  • Email lừa đảo tinh vi: Cuộc tấn công thường bắt đầu bằng một email được gửi từ một tài khoản hợp pháp nhưng đã bị xâm nhập, giúp nó dễ dàng vượt qua các bộ lọc spam.
  • Trang đăng nhập giả mạo: Email sẽ chứa một đường link dẫn đến một trang đăng nhập giả mạo, giống hệt với trang thật của Microsoft hoặc Google.
  • Đánh cắp 'chìa khóa' phiên đăng nhập: Khi nạn nhân nhập tên người dùng, mật khẩu và cả mã xác thực hai lớp (MFA/2FA), VoidProxy sẽ hoạt động như một kẻ trung gian. Nó chuyển tiếp thông tin này đến trang web thật để đăng nhập, nhưng đồng thời, nó sẽ đánh chặn và sao chép 'session cookie'.

'Session cookie' chính là một "chìa khóa tạm thời" chứng minh bạn đã đăng nhập thành công. Bằng cách chiếm đoạt chiếc chìa khóa này, hacker có thể truy cập thẳng vào tài khoản của bạn mà không cần đến mật khẩu hay mã MFA một lần nữa.

Thêm vào đó, nhờ sự trợ giúp của AI tạo sinh (GenAI), các email lừa đảo giờ đây được viết một cách chuyên nghiệp, không còn lỗi chính tả hay ngữ pháp, khiến chúng càng khó bị phát hiện hơn.

Cách tự bảo vệ bản thân

Đầu tiên, hãy luôn kiểm tra kỹ những đường link nhận được qua email. Dù email nhìn có thật đến đâu, hãy luôn rê chuột qua các đường link để xem địa chỉ web thực sự trước khi nhấp vào. Tiếp đến, ưu tiên sử dụng khóa bảo mật vật lý. Các loại khóa bảo mật phần cứng (như YubiKey) có khả năng chống lại kiểu tấn công trung gian này. Cuối cùng, ý thức cảnh giác luôn được để lên hàng đầu, bất kỳ yêu cầu đăng nhập đột xuất nào cũng cần được xem xét một cách cẩn trọng.

Theo Phong Đỗ/Thanh niên

https://thanhnien.vn/tai-khoan-google-va-microsoft-gap-nguy-hiem-vi-cong-cu-moi-cua-hacker-185250916131904158.htm

  • Từ khóa

38 triệu người dùng trở thành nạn nhân của 224 ứng dụng Android độc hại

Chiến dịch độc hại SlopAds được lây lan bởi 224 ứng dụng Android được tải xuống đến 38 triệu lượt.
15:54 - 18/09/2025
8 lượt xem

DTR giới thiệu hệ sinh thái phụ kiện thiết bị di động mới tại Việt Nam

DTR vừa chính thức tổ chức sự kiện "The Flagship Ecosystem 2025", đánh dấu một cột mốc quan trọng: kỷ niệm 10 năm thành lập và công bố một bước tiến chiến...
14:26 - 18/09/2025
53 lượt xem

TikTok thoát hiểm tại Mỹ

Thỏa thuận khung về TikTok không chỉ cứu ứng dụng này khỏi lệnh cấm tại Mỹ mà còn đánh dấu sự chuyển đổi chiến lược từ đối đầu sang cạnh tranh có kiểm...
09:52 - 18/09/2025
167 lượt xem

Mỹ - Anh công bố thỏa thuận công nghệ

Tổng thống Mỹ Donald Trump có chuyến thăm Anh từ ngày 16 đến 18-9 với tâm điểm là việc ký kết các thỏa thuận đầu tư và củng cố quan hệ song phương.
08:02 - 18/09/2025
198 lượt xem

Cách tiết kiệm pin khi nâng cấp iPhone lên iOS 26

Nếu cho rằng giao diện Liquid Glass gây tốn pin trên iOS 26, người dùng có thể tắt bớt một vài tùy chọn trên hệ điều hành này để cải thiện vấn đề.
08:00 - 18/09/2025
202 lượt xem