Trong bối cảnh an toàn kỹ thuật số ngày càng trở nên quan trọng, việc thiết lập thêm một lớp bảo mật đa xác thực cho tài khoản cá nhân rất được khuyến nghị. Tuy vậy, như thế vẫn chưa phải là bất khả xâm phạm, tin tặc vẫn có thể phá bỏ rào cản này.
Được gọi là xác thực đa yếu tố (MFA), phương thức này yêu cầu người dùng phải trải qua một bước xác minh thứ hai để truy cập vào tài khoản, ngay cả khi kẻ xấu đã có được mật khẩu. Lớp xác thực thứ hai này có thể là mã xác thực gửi qua tin nhắn SMS, email bảo mật, quét sinh trắc học hoặc thậm chí là khóa bảo mật vật lý.
Theo nghiên cứu của Microsoft, việc áp dụng MFA có thể giảm khả năng bị xâm phạm tài khoản lên đến 99,22%, và 98,56% trong trường hợp thông tin đăng nhập đã bị đánh cắp. Tuy nhiên, MFA không phải là giải pháp hoàn hảo. Đã có nhiều trường hợp tin tặc vượt qua được lớp bảo mật này. Một ví dụ điển hình là vào tháng 12/2025, các chuyên gia bảo mật tại Infoblox phát hiện ra rằng tin tặc đang nhắm mục tiêu vào các tổ chức học thuật thông qua cổng đăng nhập một lần dành cho sinh viên, sử dụng công cụ mã nguồn mở có tên Evilginx.
Evilginx hoạt động theo kiểu tấn công trung gian (MITM), cho phép kẻ tấn công chặn đứng quá trình liên lạc giữa người dùng và dịch vụ mà họ đang cố gắng truy cập. Thủ đoạn này đã được sử dụng để tấn công 18 tổ chức trong năm 2025, và vụ tấn công Equifax năm 2017 là một trong những cuộc tấn công MITM nổi tiếng khi làm lộ dữ liệu của hơn 150 triệu khách hàng.

Vào năm 2024, các chuyên gia tại Abnormal.ai cảnh báo rằng các tác nhân đe dọa đang sử dụng Evilginx để nhắm vào các dịch vụ phổ biến như Outlook và Gmail. Một trong những yếu tố nguy hiểm của Evilginx là tính chất mã nguồn mở, khiến nó dễ bị tin tặc sửa đổi. Một trong những phương thức tấn công là giả mạo trang web ngân hàng, cho phép tin tặc thu thập phiên cookie và mạo danh nạn nhân trên trang web chính thức của ngân hàng.
Ngoài Evilginx còn có nhiều phương thức tấn công khác nhằm vào xác thực đa yếu tố. Các cuộc tấn công phi kỹ thuật, hay còn gọi là lừa đảo trực tuyến, đang ngày càng phổ biến, trong đó kẻ xấu giả mạo dịch vụ hợp pháp để lừa người dùng chia sẻ thông tin đăng nhập. Đánh cắp SIM cũng là một phương thức hiệu quả để phá vỡ MFA, đặc biệt khi mã xác thực được gửi qua tin nhắn SMS hoặc cuộc gọi điện thoại.
Để đảm bảo an toàn trong thời đại mà xác thực đa yếu tố có thể bị vượt qua, các chuyên gia tại Experian khuyên người dùng nên sử dụng ứng dụng quản lý mật khẩu hoặc khóa vật lý được chứng nhận FIDO, như Google Titan hoặc các sản phẩm của Yubico. Theo Cơ quan An ninh mạng và Cơ sở hạ tầng của chính phủ Mỹ, “phương thức xác thực chống lừa đảo duy nhất được sử dụng rộng rãi là FIDO/WebAuthn”. Nếu không thể sử dụng khóa bảo mật vật lý dựa trên FIDO, người dùng nên áp dụng giải pháp WebAuthn, chẳng hạn như passkey, mà các công ty như Google, Microsoft và Apple đã triển khai để dễ dàng áp dụng.

Ngày 15/12, Liên minh Kinh tế tầm thấp Việt Nam (LAEP) ký kết thỏa thuận hợp tác chiến lược với Hiệp hội UAV Nhật Bản (JUIDA), mở ra hướng phát triển mới trong lĩnh vực giao thông vận tải thế hệ mới, đặc biệt là các ứng dụng UAV, drone và hệ sinh thái công nghệ liên quan.
Ngày 14/12 tại Hà Nội, Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS), Mastercard và Công ty Cổ phần Dịch vụ Trực tuyến Cộng Đồng Việt (Payoo) tổ chức lễ trao tặng suất tầm soát miễn phí 3 loại ung thư phổ biến ở nữ giới – ung thư vú, cổ tử cung và buồng trứng – cùng gói xét nghiệm vi-rút HPV cho phụ nữ yếu thế trong khuôn khổ chương trình an sinh xã hội “Chạm sẻ chia, Trao hy vọng” với ngân sách tài trợ 4 tỷ đồng.
Sennheiser HDB 630 là mẫu tai nghe không dây cao cấp, hỗ trợ tái tạo âm thanh 24-bit/96kHz, aptX Adaptive, chống ồn chủ động (ANC) và đi kèm bộ thu phát USB dongle BTD 700, mở ra không gian trải nghiệm âm thanh audiophile di động độ phân giải cao. Sản phẩm vừa được Công ty Phúc Giang (PGI), nhà phân phối thương hiệu Sennheiser tại Việt Nam ra mắt trong khuôn khổ sự kiện AV Show Hà Nội 2025.
Trong khuôn khổ Triển lãm Thiết bị nghe nhìn Việt Nam lần thứ 25 (AV Show Hà Nội 2025) diễn ra từ ngày 13 – 15/12/2025 tại Trung Tâm Hội Nghị Quốc Gia, Công ty TNHH Phúc Giang (PGI) tổ chức không gian biểu diễn và trưng bày các cấu hình âm thanh đa dạng từ những thương hiệu âm thanh hàng đầu: ONKYO, JBL, TEAC, Sennheiser, Alpha Works, Bowers & Wilkins và LUXMAN đến với người yêu nhạc Thủ đô.
Công ty mẹ OpenAI cho biết mô hình mới đặc biệt phù hợp với các nhiệm vụ liên quan đến công việc như sử dụng bảng tính và lập trình.
Ngày 12/12/2025, Xiaomi tung ra thị trường Việt Nam dòng máy mới REDMI 15 5G – mẫu smartphone tích hợp NFC vượt trội trong phân khúc giá 5 triệu đồng, kết nối linh hoạt, thời lượng pin bền bỉ 7000mAh, màn hình lớn 6.9 inch cùng loạt tính năng thiết thực phục vụ nhu cầu sử dụng hằng ngày.
Tập đoàn Công nghiệp – Viễn thông Quân đội Viettel vừa được vinh danh tại ba giải thưởng quốc tế uy tín, gồm hạng mục “Con người và Văn hoá” và “Nhà mạng tốt nhất tại thị trường tăng trưởng” thuộc Giải thưởng Truyền thông Thế giới 2025 (World Communication Awards – WCA 2025), cùng hạng mục Dự án chuyển đổi số xuất sắc nhất tại Giải thưởng Viễn thông Toàn cầu 2025 (Global Telecoms Awards – Glotel 2025).
Bước vào giai đoạn nước rút cận Tết, nhu cầu nâng cấp thiết bị hoặc mua sắm quà tặng công nghệ có chiều hướng tăng mạnh. Hòa nhịp cùng làn sóng tiêu dùng cuối năm, hệ thống Di Động Việt sẽ diễn ra chương trình “Sale ngày đôi – Deal bất tận” vào ngày 12/12, tập trung vào các dòng sản phẩm công nghệ và gia dụng thông minh.
Nếu vẫn đang trì hoãn việc cập nhật máy tính xách tay hoặc máy tính để bàn, bây giờ là thời điểm thích hợp để thực hiện điều này.
Từ ngày 10/12/2025, Australia chính thức cấm người dùng dưới 16 tuổi sở hữu tài khoản mạng xã hội trên những nền tảng như TikTok, Facebook và YouTube. Mặc dù một số nhà nghiên cứu cho rằng đây là biện pháp cần thiết để bảo vệ trẻ em trên môi trường mạng, một số ý kiến khác lại đặt câu hỏi về tính hiệu quả và bền vững của lệnh cấm. Các chuyên gia RMIT đưa ra góc nhìn tâm lý học và an ninh mạng xung quanh chủ đề này, đồng thời bàn về tác động nếu Việt Nam áp dụng biện pháp tương tự.