মার্কিন প্রযুক্তি জায়ান্ট গুগল তাদের সেলসফোর্স ডাটাবেসের একটি ডেটা লঙ্ঘনের ঘটনায় ২.৫ বিলিয়ন জিমেইল ব্যবহারকারীদের তাদের পাসওয়ার্ড আপডেট করার পরামর্শ দিয়ে একটি বিশ্বব্যাপী নিরাপত্তা সতর্কতা জারি করেছে।
যদিও ব্যবহারকারীদের জিমেইল এবং ক্লাউড অ্যাকাউন্টগুলি সরাসরি হ্যাক করা হয়নি, এই ঘটনাটি প্ল্যাটফর্ম জুড়ে ব্যবহারকারীদের লক্ষ্য করে ফিশিং এবং ছদ্মবেশী আক্রমণের একটি তরঙ্গ শুরু করেছে।
যদিও উন্মুক্ত ডাটাবেসে পাসওয়ার্ড বা সংবেদনশীল ব্যবহারকারীর তথ্য ছিল না, চুরি করা ব্যবসায়িক যোগাযোগের তথ্য গুগলের বৈধ যোগাযোগের ছদ্মবেশে ফিশিং প্রচারণার একটি সিরিজে ব্যবহার করা হয়েছিল।
গুগলের হুমকি গবেষণা দলের মতে, ফোন স্ক্যাম এবং "ভিশিং" - ভয়েস ফিশিং - এখন গুগল প্ল্যাটফর্মগুলিতে সফল অ্যাকাউন্ট দখলের ৩৭% এর জন্য দায়ী।
এই লঙ্ঘনের মধ্যে কোম্পানি এবং গ্রাহকের নাম সহ ব্যবসায়িক যোগাযোগের তথ্য জড়িত ছিল, যা হ্যাকাররা অত্যন্ত বিশ্বাসযোগ্য ফিশিং ইমেল এবং ভয়েস-ভিত্তিক সামাজিক প্রকৌশল স্ক্যাম তৈরি করতে ব্যবহার করেছিল।
৫ আগস্ট, ২০২৫ তারিখে টেক জায়ান্টটির একটি ব্লগ পোস্ট অনুসারে, শাইনিহান্টার্স নামে চিহ্নিত এই হ্যাকাররা গুগলের একজন কর্মচারীর আইটি সাপোর্ট বিভাগের ছদ্মবেশে প্রবেশ করেছিল, তারপর ডাটাবেসের বিষয়বস্তু লুট করার জন্য ম্যালওয়্যার ব্যবহার করেছিল।
একই দিনে জনসমক্ষে প্রকাশিত এই লঙ্ঘনের ঘটনাটি গুগলের অভ্যন্তরীণভাবে ব্যবহৃত সেলসফোর্স ডাটাবেস থেকে উদ্ভূত হয়েছিল যা সম্ভাব্য বিজ্ঞাপনদাতাদের পরিচালনা করতে ব্যবহৃত হয়েছিল।
কোম্পানিটি বলেছে যে "সম্ভাব্য বিজ্ঞাপনদাতাদের সাথে যোগাযোগের জন্য ব্যবহৃত ব্যবসায়িক যোগাযোগের তথ্যের সামান্য পরিমাণই" প্রকাশ করা হয়েছে, ব্যক্তিগত জিমেইল অ্যাকাউন্ট লগইন তথ্য নয়।
গুগল জানিয়েছে যে লঙ্ঘনটি কেবলমাত্র সেলসফোর্সের মধ্যেই সীমাবদ্ধ ছিল। গুগলের মতে, ২৮শে আগস্ট, ২০২৫ তারিখে, কোম্পানির তদন্ত নিশ্চিত করেছে যে আক্রমণকারী "ড্রিফ্ট ইমেল" ইন্টিগ্রেশনের জন্য OAuth টোকেনগুলির সাথেও আপস করেছে।
এই অনুসন্ধানের প্রতিক্রিয়ায় এবং গ্রাহকদের সুরক্ষার জন্য, Google প্রভাবিত ব্যবহারকারীদের চিহ্নিত করেছে, Drift Email অ্যাপে জারি করা নির্দিষ্ট OAuth টোকেন প্রত্যাহার করেছে এবং আরও তদন্তের জন্য Google Workspace এবং Salesloft Drift-এর মধ্যে ইন্টিগ্রেশন কার্যকারিতা অক্ষম করেছে।
এর অর্থ হল, সম্ভাব্য আরও কোনও লঙ্ঘন রোধ করার জন্য গুগল সাময়িকভাবে জিমেইল এবং সেলসফোর্স পরিষেবার মধ্যে সংযোগ স্থগিত করেছে।/।
সূত্র: https://www.vietnamplus.vn/google-canh-bao-25-ty-nguoi-tren-toan-cau-co-the-bi-xam-pham-du-lieu-gmail-post1059146.vnp
মন্তব্য (0)