- تم الوصول غير المصرح به إلى قاعدة بيانات Salesforce المرتبطة بـ Google؛ ولم يتم تسريب أي كلمات مرور.
- استخدمت مجموعة ShinyHunters/UNC6040 تقنيات التصيد الصوتي والهندسة الاجتماعية للحصول على التصاريح.
- قد يتم استهداف ما يصل إلى 2.500 مليار عنوان بريد إلكتروني على Gmail بعمليات الاحتيال.
- التوصيات الرئيسية: عدم مشاركة الرموز، وتفعيل المصادقة الثنائية، ومراقبة الوصول.
الوصول غير المصرح به إلى قاعدة بيانات مستضافة على منصة Salesforce وقد أثارت شركة جوجل، المرتبطة بها، مخاوف بشأن إمكانية استخدام تلك المعلومات في حملات احتيال تستهدف فئات معينة. أكثر من 2.500 مليار حساب جيميل دليل استعادة حسابكاكتشفت الشركة عملية الاختراق، وقامت بحظرها، وتؤكد أنه لم يتم الكشف عن أي كلمات مرور أو بيانات اعتماد.
وفقًا للتفاصيل التي شاركتها فرق استخبارات التهديدات في جوجل، يعود تاريخ الحادث إلى يونيو وتم وصفه علنًا في أوائل أغسطسيُزعم أن العملية تضمنت أساليب الهندسة الاجتماعية وانتحال صفة الدعم الفني للوصول إلى النظام الذي سمح لهم بنسخه. معلومات العمل الأساسية ومعلومات الاتصال.
ما الذي حدث ومن يقف وراءه؟
مجموعة استخبارات التهديدات من جوجل (GTIG) عزّ النشاط إلى UNC6040، المرتبط بمجموعة ShinyHuntersتشتهر هذه الشركة بحملات التصيد الصوتي (التصيد عبر الصوت). انتحل المهاجمون صفة موظفي الدعم لتوجيه الموظفين والتحقق من صحة الاتصالات من التطبيقات المُتلاعب بها، مثل النسخ المزيفة من برنامج تحميل البيانات من Salesforce، مما يجعل استخراج المعلومات ممكناً.
وتؤكد الشركة أن ما تم الوصول إليه كان معلومات أساسية عن الشركة (الأسماء التجارية وتفاصيل الاتصال) والتي لم تتعرض للاختراق. البيانات الحساسة مثل كلمات المرور أو بيانات الاعتماد أو المعلومات الماليةومع ذلك، يمكن أن تغذي هذه المواد أساليب خداع جديدة.

النطاق والأرقام: لماذا يُتحدث عن 2.500 مليار
منشورات متخصصة متنوعة، مثل عناوين أندرويدوتشير هذه المعلومات إلى أن المعلومات المسروقة تُستخدم لمحاولة الاحتيال ضد أكثر من 2.500 مليار عنوان بريد إلكتروني على Gmailعملياً، هذا يعني زيادة محتملة في رسائل البريد الإلكتروني والمكالمات تحت ستار المخاوف الأمنية. حث المستخدمين على الكشف عن كلمات مرورهم.
تشير جوجل إلى أنها تمتلك تم إخطار المنظمات والحسابات المتأثرة ويؤكد أن الاختراق لم يشمل كلمات المرور. ومع ذلك، فبامتلاك المجرمين لأسماء الشركات وعناوين البريد الإلكتروني، يمكنهم شن هجمات إلكترونية. حملات التصيد الاحتيالي وانتحال الشخصية بدرجة عالية من المعقولية، وكذلك محاولات الابتزاز.
ومن بين الأساليب التي تم رصدها الرسائل والمكالمات التي تحاكي مصدراً ما موظفي جوجل تنبيه المستخدمين بشأن الاختراقات الأمنية المزعومة وطلبات تسجيل الدخول العاجلة. وفي بعض الحالات، أفادت التقارير أن المهاجمين طالبوا بدفع مبالغ مالية. العملات المشفرة في فترات زمنية قصيرة جدًا (72 ساعة)، تحت تهديد الكشف عن البيانات.
كيف تمت عملية الاحتيال: الهندسة الاجتماعية خطوة بخطوة
قام المهاجمون بالاتصال بموظفي الشركة عن طريق انتحال شخصياتهم دعم فني معتمدوبعد كسب ثقتهم، قاموا بتوجيه الضحايا إلى السماح باتصالات التطبيقات يبدو أنها ضرورية للمهام الروتينية.
سمحت تلك الصلاحيات للمهاجمين انسخ المعلومات من Salesforce دون الحاجة إلى اختراق كلمات المرور. وقد أثرت الحملة بشكل خاص الشركات الصغيرة والمتوسطة التي تدمج خدمات جوجل مع نظام إدارة علاقات العملاء الخاص بها.
المخاطر الحالية التي يتعرض لها المستخدمون وعلامات التحذير
إن الخطر الأكثر إلحاحًا ليس تسريب كلمات المرور، بل استغلال بيانات الاتصال لمحاولة عمليات احتيال جديدة. رسائل بريد إلكتروني تطلب تسجيل الدخول بشكل عاجل، مكالمات تدعي الحصول على رموز التحقق أصبحت الروابط المؤدية إلى لوحات مزيفة الآن هي الطعم الأكثر ترجيحاً.
ولتجنب الوقوع في الفخ، تذكر أن لا تطلب جوجل كلمات المرور أو رموز التحقق الثنائي عبر البريد الإلكتروني أو الهاتف.احذر من ضغط الوقت، وتحقق من هوية المرسل، و تحقق دائمًا من عنوان URL قبل إدخال البيانات.
خطوات سريعة لتحسين أمنك
اتخاذ خطوات بسيطة يُحدث فرقاً كبيراًهذه هي الإجراءات ذات الأولوية التي توصي بها فرق الأمن وأفضل الممارسات في هذا المجال.
- لا تشارك رمز التحقق الخاص بك من جوجل مع أي شخص. بدون أي شخص، عبر أي قناة.
- التعرف على رسائل البريد الإلكتروني والمكالمات الاحتياليةكن حذراً من مدى الاستعجال، وتحقق من الهوية، ولا تتبع الروابط المشبوهة.
- تفعيل التحقق بخطوتين (2FA/MFA) لإضافة طبقة إضافية إلى حسابك.
- استخدم كلمات مرور قوية وفريدة وقم بتحديثها إذا كنت تشك في أي نشاط غريب.
- يراقب النشاط والجلسات قم بتسجيل الدخول إلى حسابك على جوجل وأغلق خاصية الوصول غير المعروف.
- حافظ على تحديث الأنظمة والتطبيقات مع آخر التحديثات الأمنية.
توصيات للشركات والمسؤولين
في بيئات الشركات، يتطلب تقليل مساحة الهجوم واحتواء التأثير الضوابط الفنية والتدريب المستمر ضد الهندسة الاجتماعية.
- مبدأ الحد الأدنى من الامتياز: تقييد الأذونات بما هو ضروري للغاية، بما في ذلك استخدام أدوات مثل Data Loader.
- إدارة التطبيقات المتصلة: تدقيق التطبيقات التي لديها حق الوصول ومن يمكنه منح الإذن لها.
- القيود المفروضة حسب عنوان IP والموقع: تطبيق ضوابط الوصول على الشبكات والمواقع المحددة.
- التدريب الدوري في مجال التصيد الصوتي والتصيد الاحتيالي والنظافة الرقمية لجميع الموظفين.
- المراقبة والتدقيقمراجعة الملفات الشخصية والأذونات وتنزيلات البيانات ذات الحجم الكبير.
- التنبيهات التلقائية من أجل الاستجابة في الوقت المناسب للسلوكيات غير الطبيعية.
- بروتوكول مكافحة الابتزازلا تدفع، احتفظ بالأدلة وقم بالتصعيد عبر القنوات الرسمية.
توضح هذه الحالة مدى التأثير الذي يمكن أن تحدثه الهندسة الاجتماعية حتى بدون تسريب كلمات المرور، يستطيع المهاجمون، باستخدام معلومات الاتصال، انتحال شخصيات على نطاق واسع. لذا، يُعدّ توخي الحذر، وتفعيل المصادقة الثنائية، والتحقق من أي اتصال مشبوه، أفضل السبل لحماية نفسك. حافظ على أمان حسابات Gmail الخاصة بك والبيئات المؤسسية التي تعتمد عليها.