Le groupe de hackers ShinyHunters affirme avoir réussi à infiltrer Google Cloud. Photo : Bloomberg . |
Des milliards d'utilisateurs de Gmail et de Google Cloud à travers le monde sont exposés à un risque de sécurité après qu'un groupe international de pirates informatiques a affirmé avoir eu accès aux bases de données de Google.
Selon un rapport de Forbes , un groupe de pirates informatiques appelé ShinyHunters serait à l'origine de l'incident. Le groupe s'est introduit dans le système Salesforce utilisé par Google, dérobant ainsi les données des clients. Le géant de la recherche a ultérieurement confirmé l'incident et a précisé que seules des informations générales, telles que les noms des clients et des entreprises, avaient été divulguées, les mots de passe étant toujours protégés. Cependant, les experts ont déclaré que cette quantité de données était suffisante pour servir à des campagnes de phishing sophistiquées.
Les premiers signes d'attaques sont apparus sur Reddit, où des utilisateurs ont signalé avoir reçu des appels de personnes se faisant passer pour des employés de Google, leur signalant des problèmes de sécurité sur leurs comptes. Lors de la procédure d'assistance, les attaquants ont tenté de réinitialiser leur compte, ce qui leur a permis de voler des mots de passe et de prendre le contrôle de Gmail.
Plusieurs autres rapports ont également indiqué que les pirates informatiques exploitent une technique appelée « dangling buckets », qui exploite des adresses d’accès obsolètes pour voler des données ou installer des logiciels malveillants sur Google Cloud.
Ces astuces sont particulièrement dangereuses, car Gmail compte actuellement plus de 2,5 milliards d'utilisateurs dans le monde . Les entreprises, mais aussi les particuliers, peuvent être victimes de ces escroqueries. Lorsqu'un compte Gmail est piraté, les utilisateurs risquent de voir leurs contacts, leurs documents archivés et d'autres services associés divulgués.
Google a annoncé avoir déployé plusieurs outils de sécurité pour aider les utilisateurs à protéger leurs comptes. L'un d'eux est Security Checkup, une fonctionnalité qui vérifie l'état de sécurité d'un compte et formule des recommandations sur la manière de le gérer. Il est également conseillé aux utilisateurs de rejoindre le programme de protection avancée, conçu pour bloquer les fichiers malveillants et limiter l'accès à Gmail aux applications externes.
La vigilance de l'utilisateur est tout aussi importante. Google insiste sur le fait qu'elle n'appellera ni n'enverra jamais d'e-mail pour réinitialiser un mot de passe ou vérifier un compte. Par conséquent, tout contact se faisant passer pour un agent du support et proposant un contenu similaire doit être considéré comme un signe d'arnaque.
La violation de données continue de susciter l'inquiétude quant aux dangers des cyberattaques sur les plateformes les plus populaires au monde. Gmail est un service de messagerie électronique personnel et professionnel de premier plan, ce qui signifie qu'il est constamment dans le viseur des cybercriminels.
Dans un monde où les pirates informatiques deviennent de plus en plus sophistiqués, la mise en œuvre proactive de mesures de sécurité et la prudence face à toute interaction inhabituelle sont le seul moyen de minimiser les risques.
Source : https://znews.vn/2-5-ty-tai-khoan-gmail-bi-tan-cong-post1579802.html
Comment (0)