Хакерская группа ShinyHunters утверждает, что успешно проникла в Google Cloud. Фото: Bloomberg . |
Миллиарды пользователей Gmail и Google Cloud по всему миру подвергаются риску безопасности после того, как международная хакерская группа заявила, что получила доступ к базам данных Google.
Согласно отчёту Forbes , за инцидентом стояла хакерская группа ShinyHunters. Они взломали систему Salesforce, используемую Google, и похитили данные клиентов. Позже поисковый гигант подтвердил факт инцидента и заявил, что утечка коснулась лишь общей информации, такой как имена клиентов и названия компаний, а пароли были по-прежнему защищены. Однако эксперты отметили, что этого объёма данных всё ещё достаточно, чтобы стать «материалом» для изощрённых фишинговых кампаний.
Первые признаки атак появились на Reddit, где пользователи сообщали о звонках от людей, выдававших себя за сотрудников Google, которые сообщали о проблемах с безопасностью их аккаунтов. Во время процесса «поддержки» злоумышленники попытались инициировать сброс аккаунта, что позволило им украсть пароли и получить контроль над Gmail.
В нескольких других отчетах также указывается, что хакеры используют технику, называемую «висящие контейнеры», которая использует устаревшие адреса доступа для кражи данных или установки вредоносного ПО в Google Cloud.
Эти уловки особенно опасны, поскольку в настоящее время у Gmail более 2,5 миллиардов пользователей по всему миру . Жертвами этих уловок могут стать не только компании, но и даже отдельные пользователи. Взлом аккаунта Gmail грозит утечкой контактов, архивных документов и других данных, связанных с почтой.
Google заявила, что компания внедрила ряд инструментов безопасности, помогающих пользователям защитить свои аккаунты. Одним из них является функция Security Checkup, которая проверяет статус безопасности аккаунта и предлагает рекомендации по его устранению. Пользователям также рекомендуется присоединиться к программе Advanced Protection Program, которая предназначена для блокировки вредоносных файлов и ограничения доступа сторонних приложений к Gmail.
Не менее важна бдительность самого пользователя. Google настаивает, что компания никогда не будет звонить или отправлять электронные письма для сброса паролей или подтверждения учётных записей, поэтому любое сообщение, якобы отправленное сотрудником службы поддержки, с похожим содержанием следует считать признаком мошенничества.
Утечка данных продолжает вызывать тревогу об опасности кибератак на самых популярных платформах мира. Gmail — ведущий сервис личной и деловой электронной почты, а значит, он постоянно находится под прицелом киберпреступников.
В мире, где хакеры становятся все более изощренными, единственный способ минимизировать риск — это заблаговременное внедрение мер безопасности и осторожность в отношении любых необычных взаимодействий.
Источник: https://znews.vn/2-5-ty-tai-khoan-gmail-bi-tan-cong-post1579802.html
Комментарий (0)