Vietnam.vn - Nền tảng quảng bá Việt Nam

گوگل هشدار داد که ممکن است اطلاعات جی‌میل ۲.۵ میلیارد نفر در سراسر جهان فاش شده باشد

اگرچه حساب‌های جیمیل و فضای ابری کاربران مستقیماً در معرض خطر قرار نگرفتند، اما این حادثه موجی از حملات فیشینگ و جعل هویت را برانگیخت که کاربران را در سراسر پلتفرم هدف قرار می‌داد.

VietnamPlusVietnamPlus01/09/2025

غول فناوری آمریکایی گوگل پس از نقض اطلاعاتی مربوط به یکی از پایگاه‌های داده Salesforce، یک هشدار امنیتی جهانی صادر کرد و به ۲.۵ میلیارد کاربر Gmail خود توصیه کرد که رمزهای عبور خود را به‌روزرسانی کنند.

اگرچه حساب‌های جیمیل و فضای ابری کاربران مستقیماً در معرض خطر قرار نگرفتند، اما این حادثه موجی از حملات فیشینگ و جعل هویت را برانگیخت که کاربران را در سراسر پلتفرم هدف قرار می‌داد.

اگرچه پایگاه داده افشا شده حاوی رمزهای عبور یا اطلاعات حساس کاربران نبود، اما اطلاعات تماس تجاری سرقت شده در مجموعه‌ای از کمپین‌های فیشینگ که خود را به عنوان ارتباطات مشروع از گوگل جا زده بودند، مورد استفاده قرار گرفت.

طبق گزارش تیم تحقیقات تهدیدات گوگل، کلاهبرداری‌های تلفنی و «ویشینگ» - کلاهبرداری‌های صوتی - اکنون ۳۷ درصد از موارد تصاحب موفق حساب‌های کاربری در پلتفرم‌های گوگل را تشکیل می‌دهند.

این نقض امنیتی شامل اطلاعات تماس تجاری مانند نام شرکت و مشتری بود که هکرها از آن برای ایجاد ایمیل‌های فیشینگ بسیار متقاعدکننده و کلاهبرداری‌های مهندسی اجتماعی مبتنی بر صدا استفاده کردند.

بر اساس یک پست وبلاگی توسط این غول فناوری در ۵ آگوست ۲۰۲۵، مهاجمان پشت این نقض امنیتی که با نام ShinyHunters شناخته می‌شوند، با جعل هویت بخش پشتیبانی فناوری اطلاعات یکی از کارمندان گوگل، به سیستم دسترسی پیدا کرده و سپس بدافزاری را برای استخراج محتوای پایگاه داده مستقر کرده‌اند.

این نقض امنیتی که در همان روز علنی شد، از یک پایگاه داده Salesforce که توسط گوگل برای مدیریت تبلیغ‌کنندگان بالقوه استفاده می‌شد، سرچشمه گرفته بود.

این شرکت اعلام کرد که «تنها بخش کوچکی از اطلاعات تماس اولیه‌ی کاری که برای ارتباط با تبلیغ‌کنندگان بالقوه استفاده می‌شد» فاش شده است، نه اطلاعات ورود به حساب جیمیل شخصی.

گوگل اعلام کرد که این نفوذ محدود به Salesforce بوده است. به گفته گوگل، در ۲۸ آگوست ۲۰۲۵، تحقیقات این شرکت تأیید کرد که مهاجم، توکن‌های OAuth را نیز برای ادغام «Drift Email» به خطر انداخته است.

در پاسخ به این یافته‌ها و برای محافظت از مشتریان، گوگل کاربران آسیب‌دیده را شناسایی کرده، توکن‌های OAuth خاصی را که برای برنامه Drift Email صادر شده بود، لغو کرده و قابلیت ادغام بین Google Workspace و Salesloft Drift را تا زمان بررسی بیشتر غیرفعال کرده است.

این بدان معناست که گوگل به طور موقت ارتباط بین سرویس‌های Gmail و Salesforce را به حالت تعلیق درآورده است تا از گسترش بیشتر هرگونه نقض امنیتی احتمالی جلوگیری کند./.

(TTXVN/ویتنام+)

منبع: https://www.vietnamplus.vn/google-canh-bao-25-ty-nguoi-tren-toan-cau-co-the-bi-xam-pham-du-lieu-gmail-post1059146.vnp


نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

«خلیج ها لونگ را از روی خشکی تحسین کنید» به تازگی وارد فهرست محبوب‌ترین مقاصد گردشگری جهان شده است.
گل‌های نیلوفر آبی که از بالا به رنگ صورتی درمی‌آیند
صبح پاییزی در کنار دریاچه هوان کیم، مردم هانوی با چشمانی خندان به یکدیگر سلام می‌کنند.
ساختمان‌های بلندمرتبه در شهر هوشی مین در مه فرو رفته‌اند.

از همان نویسنده

میراث

شکل

کسب و کار

«سرزمین پریان» در دا نانگ مردم را مجذوب خود می‌کند و در بین 20 روستای زیبای جهان قرار دارد.

رویدادهای جاری

نظام سیاسی

محلی

محصول