Vietnam.vn - Nền tảng quảng bá Việt Nam

נראה כי תוכנות זדוניות מתמחות בתקיפת חשבונות גוגל

Báo Thanh niênBáo Thanh niên03/01/2024

[מודעה_1]

על פי TechRadar , חברת אבטחת הסייבר CloudSEK גילתה לאחרונה פגיעות חמורה בשירותי גוגל שאפשרה לתוקפים לקבל גישה לחשבונות גוגל של הקורבנות, גם אם שינו את הסיסמאות שלהם. פגיעות זו התגלתה באוקטובר 2023 ונוצלה במהירות על ידי קבוצות פושעי סייבר שונות.

Xuất hiện malware chuyên tấn công tài khoản Google- Ảnh 1.

קבוצות האקרים מרובות מנצלות פגיעויות בעוגיות כדי לתקוף חשבונות גוגל

הפגיעות פועלת על ידי מניפולציה של טוקנים של התחברות כדי ליצור קובצי Cookie קבועים, המאפשרים לתוקפים להמשיך לגשת לחשבונות הקורבנות גם לאחר שינוי סיסמאות. על פי CloudSEK, לפחות שש קבוצות פושעי סייבר מנצלות באופן פעיל את הפגיעות הזו, ביניהן Lumma, Rhadamanthys, Risepro, Meduza, Stealc ו-White Snake.

נקודה מדאיגה אחת היא שפגיעות זו כוללת הן את שירותי OAuth של גוגל והן את שירותי MultiLogin, המשמשים לחיבור חשבונות גוגל לשירותים אחרים. משמעות הדבר היא שתוקפים יכולים לא רק לחדור לאימיילים, אלא גם לקבל גישה לשירותים אחרים כמו Drive, YouTube, Docs...

נכון לעכשיו, גוגל טרם פרסמה הודעה רשמית על פגיעות זו וכיצד לתקן אותה. עם זאת, כדי להגן על עצמכם, על המשתמשים להיזהר מקישורים ממקורות לא ידועים, לעדכן תוכנות באופן קבוע, להשתמש בסיסמאות מורכבות ובמיוחד להפעיל אימות רב-גורמי.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הו צ'י מין סיטי מושכת השקעות ממפעלי השקעה זרה (FDI) בהזדמנויות חדשות
שיטפונות היסטוריים בהוי אן, כפי שנצפו ממטוס צבאי של משרד ההגנה הלאומי
"השיטפון הגדול" בנהר טו בון עלה על השיטפון ההיסטורי של 1964 ב-0.14 מטר.
רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר