Masovno kršenje podataka: 2.500 milijarde Gmail računa pod lupom

Posljednje ažuriranje: 21/08/2025
Autor: Isaac
  • Neovlašteni pristup bazi podataka Salesforcea povezanoj s Googleom; nijedna lozinka nije procurila.
  • ShinyHunters/UNC6040 je koristio vishing i socijalni inženjering kako bi dobio dozvole.
  • Do 2.500 milijardi Gmail adresa moglo bi biti meta prevara.
  • Ključne preporuke: ne dijelite kodove, omogućite 2FA i pratite pristup.

Gmail računi i kibernetička sigurnost

Neovlašteni pristup bazi podataka hostovanoj na Salesforceu i povezan s Googleom izrazio je zabrinutost zbog moguće upotrebe tih informacija u kampanjama prevare usmjerenim na preko 2.500 milijardi Gmail računa vodič za oporavak vašeg računaKompanija je otkrila upad, blokirala ga i uvjerava da nisu otkrivene nikakve lozinke ili akreditivi.

Prema detaljima koje su podijelili Googleovi timovi za obavještajne podatke o prijetnjama, incident datira još iz juna, a javno je opisan početkom augustaOperacija je navodno uključivala tehnike socijalnog inženjeringa i lažno predstavljanje tehničke podrške kako bi se dobio pristup koji im je omogućavao kopiranje. osnovne poslovne i kontakt informacije.

Šta se dogodilo i ko stoji iza toga?

Googleova grupa za obavještajne podatke o prijetnjama (GTIG) pripisati aktivnost UNC6040, povezan sa grupom ShinyHunterspoznati po vishing (glasovnom phishingu) kampanjama. Napadači su se predstavljali kao osoblje za podršku kako bi vodili zaposlenike i provjeravali veze od manipulisane aplikacije, kao što su lažne verzije programa Data Loader iz Salesforcea, što omogućava izdvajanje informacija.

Kompanija tvrdi da je ono čemu je pristupljeno bilo osnovne informacije o kompaniji (trgovačka imena i kontakt podaci) i koji nisu bili kompromitovani osjetljive podatke kao što su lozinke, akreditivi ili finansijske informacijeUprkos tome, taj materijal može podstaći nove taktike obmane.

Sigurnosno upozorenje za Gmail račun

Obim i brojke: zašto se govori o 2.500 milijardi

Razne specijalizovane publikacije, kao što su Android HeadlinesOni ukazuju na to da se ukradene informacije koriste za pokušaje prevare protiv više od 2.500 milijardi Gmail adresaU praksi, to znači potencijalni porast broja e-mailova i poziva pod krinkom sigurnosnih problema. navesti korisnike da otkriju svoje lozinke.

  WeedHack: Tiha prijetnja koja prazni Minecraft račune u Španiji i Evropi

Google navodi da ima Obavješteno pogođenim organizacijama i računima Naglašava da upad nije uključivao lozinke. Međutim, s nazivima kompanija i e-mail adresama pri ruci, kriminalci mogu pokrenuti phishing i kampanje lažnog predstavljanja sa visokim stepenom vjerovatnoće, kao i pokušajima iznude.

Među uočenim taktikama su poruke i pozivi koji simuliraju dolazak od Zaposlenici Googlea upozoravajući korisnike na navodne sigurnosne propuste i hitne zahtjeve za prijavu. U nekim slučajevima, napadači su navodno tražili plaćanja. kriptovalute u vrlo kratkim vremenskim okvirima (72 sata), pod prijetnjom otkrivanja podataka.

Kako je prevara funkcionirala: društveni inženjering korak po korak

Napadači su kontaktirali osoblje kompanije lažno se predstavljajući kao oni. legitimna tehnička podrškaNakon što su stekli njihovo povjerenje, vodili su žrtve do autorizirati veze aplikacija očigledno neophodno za rutinske zadatke.

Ta ovlaštenja su omogućila napadačima Kopiraj informacije iz Salesforcea bez potrebe za kompromitovanjem lozinki. Kampanja je posebno uticala mala i srednja preduzeća koji integrišu Google usluge sa svojim CRM-om.

Trenutni rizici za korisnike i znakovi upozorenja

Najneposrednija opasnost nije curenje lozinki, već iskorištavanje kontaktnih podataka pokušati nove prevare. E-poruke koje hitno zahtijevaju prijavu, pozivi koji traže verifikacijske kodove Linkovi do lažnih panela su sada najvjerovatniji mamac.

Da biste izbjegli upadanje u zamku, zapamtite da Google ne traži lozinke ili 2FA kodove putem e-pošte ili telefona.Budite oprezni s vremenskim pritiskom, provjerite pošiljatelja i Uvijek provjerite URL prije unosa podataka.

Brzi koraci za poboljšanje vaše sigurnosti

Preduzimanje jednostavnih koraka čini svu razlikuOvo su prioritetne akcije koje preporučuju sigurnosni timovi i najbolje prakse u industriji.

  • Nikada ne dijelite svoj Google verifikacijski kod ni sa kim, ni putem kojeg kanala.
  • Identifikujte lažne e-poruke i poziveBudite sumnjičavi prema hitnosti, provjerite identitet i ne slijedite sumnjive linkove.
  • Omogući dvofaznu verifikaciju (2FA/MFA) da biste dodali još jedan sloj svom računu.
  • Koristite jake i jedinstvene lozinke i ažurirajte ih ako posumnjate na bilo kakvu čudnu aktivnost.
  • Prati aktivnosti i sesije u vašem Google računu i zatvorite nepoznati pristup.
  • Održavajte sisteme i aplikacije ažurnim sa najnovijim sigurnosnim ažuriranjima.
  Beyond the Strand: Sve o događaju povodom 10. godišnjice Kojima Productions

Preporuke za kompanije i administratore

U korporativnim okruženjima, smanjenje površine napada i ograničavanje utjecaja zahtijeva tehničke kontrole i kontinuirana obuka protiv socijalnog inženjeringa.

  • Princip najmanje privilegijaOgraničite dozvole na ono što je strogo neophodno, uključujući upotrebu alata kao što je Data Loader.
  • Upravljanje povezanim aplikacijamaprovjeriti koje aplikacije imaju pristup i ko ih može autorizirati.
  • Ograničenja prema IP adresi i lokaciji: primijenite kontrole pristupa na definirane mreže i lokacije.
  • Periodična obuka u vishingu, phishingu i digitalnoj higijeni za sve zaposlenike.
  • Praćenje i revizijePregledajte profile, dozvole i preuzimanja velike količine podataka.
  • Automatska upozorenja kako bi se na vrijeme reagiralo na abnormalna ponašanja.
  • Protokol protiv iznudeNe plaćajte, sačuvajte dokaze i eskalirajte putem službenih kanala.

Slučaj ilustruje uticaj koji socijalni inženjering može imati Čak i bez curenja lozinki: s kontakt informacijama, napadači mogu izvršiti lažno predstavljanje velikih razmjera. Održavanje opreza, implementacija 2FA i provjera svake sumnjive komunikacije sada su najbolji načini da se zaštitite. Zaštitite svoje Gmail račune i korporativna okruženja koja od njih zavise.

Hakiranje Googlea
Povezani članak:
Hakovanje Googlea: porast napada, vodič za oporavak vašeg računa i pristupnih ključeva