Google cảnh báo 2,5 tỷ người trên toàn cầu có thể bị xâm phạm dữ liệu Gmail

0:00 / 0:00
0:00
(Ngày Nay) - Mặc dù tài khoản Gmail và Cloud của người dùng không bị xâm phạm trực tiếp, nhưng sự cố này đã gây ra một làn sóng tấn công lừa đảo và mạo danh nhắm vào người dùng trên toàn nền tảng.
Ảnh minh họa.
Ảnh minh họa.

"Gã khổng lồ" công nghệ Google của Mỹ đã ban hành cảnh báo bảo mật toàn cầu, khuyến cáo 2,5 tỷ người dùng Gmail cập nhật mật khẩu sau vụ xâm phạm dữ liệu liên quan đến một trong các cơ sở dữ liệu Salesforce của công ty này.

Mặc dù tài khoản Gmail và Cloud của người dùng không bị xâm phạm trực tiếp, nhưng sự cố này đã gây ra một làn sóng tấn công lừa đảo và mạo danh nhắm vào người dùng trên toàn nền tảng.

Mặc dù cơ sở dữ liệu bị lộ không chứa mật khẩu hoặc dữ liệu nhạy cảm của người dùng, nhưng thông tin liên hệ doanh nghiệp bị đánh cắp đã được sử dụng trong một loạt chiến dịch lừa đảo giả mạo các thông tin liên lạc hợp pháp từ Google.

Theo nhóm nghiên cứu mối đe dọa của Google, lừa đảo qua điện thoại và "vishing" - lừa đảo qua giọng nói - hiện chiếm 37% các vụ chiếm đoạt tài khoản thành công trên các nền tảng của Google.

Vụ xâm phạm liên quan đến thông tin liên hệ doanh nghiệp như tên công ty và khách hàng, mà tin tặc đã sử dụng để tạo ra các email lừa đảo có sức thuyết phục cao và các trò lừa đảo kỹ thuật xã hội dựa trên giọng nói.

Nhóm tấn công đứng sau vụ xâm nhập, được xác định là ShinyHunters, đã xâm nhập bằng cách mạo danh bộ phận hỗ trợ công nghệ thông tin của một nhân viên Google, sau đó triển khai phần mềm độc hại để trích xuất nội dung cơ sở dữ liệu, theo bài đăng trên blog của "ông lớn" công nghệ ngày 5/8/2025.

Vụ xâm nhập, được công khai cùng ngày, bắt nguồn từ cơ sở dữ liệu Salesforce được Google sử dụng nội bộ để quản lý các nhà quảng cáo tiềm năng.

Công ty cho biết "chỉ một số ít thông tin liên hệ kinh doanh cơ bản được sử dụng để liên lạc với các nhà quảng cáo tiềm năng" đã bị lộ, chứ không phải thông tin đăng nhập tài khoản Gmail cá nhân.

Google cho biết vụ xâm nhập chỉ giới hạn ở Salesforce. Theo Google, vào ngày 28/8/2025, cuộc điều tra của công ty này đã xác nhận rằng kẻ tấn công cũng đã xâm phạm mã thông báo OAuth cho tích hợp "Drift Email".

Để ứng phó với những phát hiện này và để bảo vệ khách hàng, Google đã xác định những người dùng bị ảnh hưởng, thu hồi mã thông báo OAuth cụ thể được cấp cho ứng dụng Drift Email và vô hiệu hóa chức năng tích hợp giữa Google Workspace và Salesloft Drift trong khi chờ điều tra thêm.

Điều này có nghĩa là Google đã tạm thời dừng kết nối giữa Gmail và các dịch vụ Salesforce để ngăn chặn bất kỳ vi phạm nào có khả năng lan rộng hơn nữa.

Đồng loạt triển khai chống hàng giả, xâm phạm sở hữu trí tuệ tại Thủ đô
Đồng loạt triển khai chống hàng giả, xâm phạm sở hữu trí tuệ tại Thủ đô
(Ngày Nay) - Thực hiện chỉ đạo của Bộ Công Thương, UBND Thành phố và Sở Công Thương Hà Nội về việc tăng cường kiểm tra, xử lý nghiêm các vụ việc xâm phạm quyền sở hữu trí tuệ theo Công điện số 38/CĐ-TTg ngày 5/5/2026 của Thủ tướng Chính phủ, lực lượng quản lý thị trường thành phố đang đồng loạt triển khai nhiều biện pháp đấu tranh, ngăn chặn.
TS. Trần Hoài, Trưởng bộ môn Di sản học, Khoa Công nghiệp Văn hoá & Di sản, Trường Khoa học liên ngành và Nghệ thuật, Đại học Quốc gia Hà Nội. (Ảnh: NVCC)
Ứng dụng thực tế ảo: Mở rộng trải nghiệm nhưng không thay thế di sản thật
(Ngày Nay) - Sự phát triển nhanh của công nghệ thực tế ảo đang góp phần làm thay đổi cách công chúng tiếp cận di sản theo hướng sinh động, tương tác hơn; tuy nhiên, việc ứng dụng công nghệ này cũng đặt ra yêu cầu cân bằng giữa tính hấp dẫn và tính xác thực, giữa trải nghiệm số và giá trị nguyên bản của không gian di tích, bảo tàng.
Giá dầu tăng vọt sau khi Mỹ từ chối đề xuất của Iran
Giá dầu tăng vọt sau khi Mỹ từ chối đề xuất của Iran
(Ngày Nay) - Thị trường năng lượng ghi nhận đà tăng mạnh trong phiên giao dịch ngày 11/5, một ngày sau khi Tổng thống Mỹ Donald Trump tuyên bố phản hồi của Iran đối với đề xuất từ phía Mỹ là "không thể chấp nhận được". Động thái trên đã làm dấy lên những lo ngại về nguồn cung trong bối cảnh eo biển Hormuz vẫn đóng cửa trên diện rộng, khiến thị trường toàn cầu tiếp tục duy trì trạng thái thắt chặt.
Con người và thiên nhiên: UNESCO gìn giữ sự sống và di sản
Con người và thiên nhiên: UNESCO gìn giữ sự sống và di sản
(Ngày Nay) - Báo cáo “Con người và thiên nhiên tại các khu vực được UNESCO công nhận: Những đóng góp ở quy mô toàn cầu và địa phương” cho thấy có 2.260 khu vực sinh sống nơi con người và thiên nhiên cùng tồn tại hài hòa, từ Dja đến Greenland, được hình thành qua các thách thức khí hậu, sự gìn giữ của cộng đồng và tri thức bản địa.
Bác sĩ cảnh báo nguy cơ nhiễm khuẩn huyết trên nền thủy đậu
Bác sĩ cảnh báo nguy cơ nhiễm khuẩn huyết trên nền thủy đậu
(Ngày Nay) - Ngày 11/5, Khoa Nhi, Bệnh viện Bệnh Nhiệt đới Trung ương cho biết đang nỗ lực điều trị cho một bệnh nhi 6 tuổi (Lai Châu) nhập viện trong tình trạng nguy kịch. Từ những nốt phỏng nước thủy đậu thông thường, bệnh đã diễn tiến nhanh chóng thành suy hô hấp nặng và nhiễm khuẩn huyết do phế cầu.