Secondo TechRadar , la società di sicurezza informatica CloudSEK ha recentemente scoperto una vulnerabilità critica nei servizi Google che consente agli aggressori di accedere agli account Google delle vittime, anche se queste hanno modificato le proprie password. Questa vulnerabilità è stata scoperta nell'ottobre del 2023 ed è stata rapidamente sfruttata da diversi gruppi di criminali informatici.
Molti gruppi di hacker stanno sfruttando le vulnerabilità dei cookie per attaccare gli account Google.
La vulnerabilità si basa sulla manipolazione dei token di accesso per creare cookie che possono essere memorizzati per periodi prolungati, consentendo agli aggressori di accedere continuamente all'account della vittima anche dopo la modifica della password. Secondo CloudSEK, almeno sei gruppi criminali informatici stanno sfruttando attivamente questa vulnerabilità, tra cui Lumma, Rhadamanthys, Risepro, Meduza, Stealc e White Snake.
Un aspetto preoccupante è che questa vulnerabilità interessa sia i servizi Google OAuth che MultiLogin, utilizzati per collegare gli account Google ad altri servizi. Ciò significa che gli aggressori potrebbero non solo compromettere la posta elettronica, ma anche ottenere l'accesso ad altri servizi come Drive, YouTube, Documenti Google e molti altri.
Al momento, Google non ha ancora rilasciato una dichiarazione ufficiale in merito a questa vulnerabilità e alle modalità per risolverla. Tuttavia, per proteggersi, gli utenti dovrebbero prestare attenzione ai link provenienti da fonti sconosciute, aggiornare regolarmente il proprio software, utilizzare password complesse e, soprattutto, attivare l'autenticazione a più fattori.
Link alla fonte








Commento (0)