ענקית הטכנולוגיה האמריקאית גוגל פרסמה התראת אבטחה עולמית, המייעצת ל-2.5 מיליארד משתמשי ג'ימייל שלה לעדכן את סיסמאותיהם בעקבות פרצת נתונים הקשורה לאחד ממאגרי המידע של החברה ב-Salesforce.
למרות שחשבונות הג'ימייל והענן של המשתמשים לא נפגעו ישירות, התקרית גרמה לגל של התקפות פישינג והתחזות כנגד משתמשים ברחבי הפלטפורמה.
למרות שמסד הנתונים שהודלף לא הכיל סיסמאות או נתוני משתמש רגישים, פרטי הקשר של העסק שנגנבו שימשו בסדרה של קמפיינים של פישינג שהתחזו לאנשי קשר לגיטימיים של גוגל.
על פי צוות מחקר האיומים של גוגל, הונאות טלפון ו"וישינג" - הונאות מבוססות קול - מהוות כיום 37% מחטיפת חשבונות מוצלחת בפלטפורמות של גוגל.
הפריצה כללה פרטי קשר עסקיים כגון שמות חברה ולקוחות, בהם השתמשו האקרים כדי ליצור מיילי פישינג משכנעים ביותר והונאות הנדסה חברתית מבוססות קול.
קבוצת ההאקרים שעמדה מאחורי הפריצה, שזוהתה בשם ShinyHunters, חדרה לרשת על ידי התחזות לעובד תמיכת IT של גוגל, ולאחר מכן פרסה תוכנה זדונית כדי לחלץ תוכן של מסד הנתונים, על פי פוסט בבלוג של ענקית הטכנולוגיה ב-5 באוגוסט 2025.
הפריצה, שפורסמה באותו היום, מקורה במסד נתונים של Salesforce בו משתמשת גוגל באופן פנימי לניהול מפרסמים פוטנציאליים.
החברה הצהירה כי "רק כמות קטנה של פרטי קשר בסיסיים של עסקים המשמשים לתקשורת עם מפרסמים פוטנציאליים" דלפה, ולא פרטי התחברות אישיים לחשבון ג'ימייל.
גוגל הצהירה כי הפריצה הוגבלה לסיילספורס. על פי גוגל, ב-28 באוגוסט 2025, חקירת החברה אישרה כי התוקף גם פרץ לאסימון OAuth עבור שילוב "Drift Email".
בתגובה לממצאים אלה וכדי להגן על הלקוחות, גוגל זיהתה את המשתמשים שנפגעו, ביטלה את אסימוני ה-OAuth הספציפיים שהונפקו לאפליקציית Drift Email, והשביתה את האינטגרציה בין Google Workspace ל-Salesloft Drift עד לחקירה נוספת.
משמעות הדבר היא שגוגל עצרה זמנית את החיבור בין שירותי Gmail ו-Salesforce כדי למנוע כל התפשטות נוספת של הפריצה.
מקור: https://www.vietnamplus.vn/google-canh-bao-25-ty-nguoi-tren-toan-cau-co-the-bi-xam-pham-du-lieu-gmail-post1059146.vnp






תגובה (0)