- 구글과 연결된 세일즈포스 데이터베이스에 무단 접근이 발생했으나, 비밀번호는 유출되지 않았습니다.
- ShinyHunters/UNC6040은 보이스피싱과 사회공학적 기법을 이용하여 허가를 취득했습니다.
- 최대 2.500억 개의 Gmail 주소가 사기 공격의 표적이 될 수 있습니다.
- 주요 권장 사항: 코드를 공유하지 마십시오. 2단계 인증을 활성화하고 접근을 모니터링하십시오.
Salesforce에 호스팅된 데이터베이스에 대한 무단 액세스 구글과 연관된 이 정보는 특정 대상을 겨냥한 사기 캠페인에 악용될 가능성에 대한 우려를 불러일으켰습니다. 2.500억 개 이상의 Gmail 계정 계정 복구 가이드회사 측은 침입을 감지하고 차단했으며, 비밀번호나 자격 증명이 노출되지 않았다고 밝혔습니다.
구글의 위협 인텔리전스 팀이 공유한 세부 정보에 따르면, 해당 사건은 다음과 같이 거슬러 올라갑니다. 6월에 처음 공개되었고 8월 초에 공식적으로 소개되었습니다.해당 작전에는 사회공학적 기법과 기술 지원 담당자를 사칭하여 접근 권한을 획득하고 이를 복제하는 방식이 사용된 것으로 알려졌습니다. 기본 사업 및 연락처 정보.
무슨 일이 벌어졌고, 그 배후에는 누가 있는가?
Google 위협 인텔리전스 그룹(GTIG) 해당 활동을 ~에 귀속시킵니다. UNC6040은 ShinyHunters 그룹과 관련이 있습니다.보이스피싱(음성 피싱) 캠페인으로 악명이 높습니다. 공격자들은 지원 직원을 사칭하여 직원들을 안내하고 연결을 확인하는 척했습니다. 조작된 애플리케이션, 예를 들어 Data Loader의 가짜 버전 Salesforce에서 정보를 추출할 수 있습니다.
회사 측은 접근된 내용이 다음과 같다고 주장합니다. 기본 기업 정보 (상표명 및 연락처 정보)이며 유출되지 않았습니다. 비밀번호, 자격 증명 또는 금융 정보와 같은 민감한 데이터그렇지만 그러한 자료는 새로운 기만 전술을 부추길 수 있습니다.

범위 및 수치: 2.500억이라는 숫자가 거론되는 이유는 무엇일까요?
다양한 전문 간행물, 예를 들어 Android 헤드 라인그들은 도난당한 정보가 사기 행위에 이용되고 있다고 지적합니다. 2.500억 개 이상의 Gmail 주소실제로 이는 보안 문제를 구실로 한 이메일과 전화가 급증할 가능성을 의미합니다. 사용자들이 비밀번호를 공개하도록 유도.
구글은 그것이 가지고 있다고 나타냅니다. 영향을 받는 조직 및 계정에 알림이 전송되었습니다. 그는 이번 침입에 비밀번호는 포함되지 않았다고 강조했습니다. 하지만 회사 이름과 이메일 주소를 확보한 범죄자들은 이를 이용해 공격을 시작할 수 있습니다. 피싱 및 사칭 캠페인 상당히 개연성이 높은 사건들과 함께 갈취 시도도 포함됩니다.
관찰된 전술 중에는 ~에서 온 것처럼 가장한 메시지와 전화가 포함됩니다. 구글 직원들 사용자들에게 보안 침해 의혹과 긴급 로그인 요청을 알리는 메시지를 보냈습니다. 일부 사례에서는 공격자들이 금전을 요구하기도 했다고 합니다. 암호화폐의 초단기적 변동(72시간)데이터 공개 위협 하에.
사기 수법: 사회공학적 기법 단계별 분석
공격자들은 회사 직원을 사칭하여 접촉했습니다. 합법적인 기술 지원그들은 피해자들의 신뢰를 얻은 후, 그들을 안내했습니다. 애플리케이션 연결 승인 일상적인 업무에 필수적인 것으로 보입니다.
그러한 권한으로 인해 공격자들은 공격할 수 있었습니다. Salesforce에서 정보를 복사합니다. 비밀번호를 유출할 필요 없이. 이 캠페인은 특히 다음과 같은 영향을 미쳤습니다. 중소기업 Google 서비스를 CRM과 통합하는 기업들.
현재 사용자에게 미치는 위험 및 경고 신호
가장 시급한 위험은 비밀번호 유출이 아니라, 연락처 데이터 악용 새로운 사기 수법을 시도하기 위해. 로그인 정보를 긴급하게 요구하는 이메일, 인증 코드를 요구하는 전화 가짜 패널 링크가 이제 가장 흔한 미끼입니다.
함정에 빠지지 않으려면 다음 사항을 기억하세요. 구글은 이메일이나 전화로 비밀번호나 2단계 인증 코드를 요구하지 않습니다.시간에 쫓기지 말고, 발신자를 확인하세요. 항상 URL을 확인하세요 데이터를 입력하기 전에.
보안을 강화하는 간단한 방법
간단한 단계를 밟는 것만으로도 큰 차이를 만들 수 있습니다.이는 보안팀에서 권장하는 우선 조치 사항이며 업계 모범 사례입니다.
- 구글 인증 코드는 절대로 공유하지 마세요. 누구와도, 어떤 경로를 통해서도.
- 사기성 이메일과 전화를 식별하세요긴급한 메시지는 의심해 보고, 발신자의 신원을 확인하며, 의심스러운 링크는 클릭하지 마십시오.
- 2단계 인증(2FA/MFA)을 활성화하세요. 계정에 추가적인 기능을 더하기 위해서입니다.
- 강력하고 고유한 비밀번호를 사용하세요 수상한 활동이 의심되는 경우 즉시 업데이트하십시오.
- 활동 및 세션을 모니터링합니다. Google 계정에서 '알 수 없는 액세스'를 차단하세요.
- 시스템과 앱을 최신 상태로 유지하세요. 최신 보안 업데이트로.
회사 및 관리자를 위한 권장 사항
기업 환경에서 공격 표면을 줄이고 영향을 최소화하려면 다음이 필요합니다. 기술적 관리 및 지속적인 교육 사회 공학에 맞서.
- 최소 권한의 원칙권한을 엄격히 필요한 범위로 제한하고, 데이터 로더와 같은 도구 사용 권한도 포함시키십시오.
- 연결된 앱 관리어떤 애플리케이션이 접근 권한을 가지고 있는지, 누가 권한을 부여할 수 있는지 감사합니다.
- IP 주소 및 위치에 따른 제한정의된 네트워크 및 위치에 접근 제어를 적용합니다.
- 정기 교육 모든 직원을 위한 보이스피싱, 피싱 및 디지털 위생 교육.
- 모니터링 및 감사프로필, 권한 및 대용량 데이터 다운로드를 검토하십시오.
- 자동 알림 비정상적인 행동에 적시에 대응하기 위해서입니다.
- 갈취 방지 프로토콜지불하지 마시고, 증거를 보관하시고, 공식적인 절차를 통해 문제를 제기하십시오.
이 사례는 사회공학적 기법이 미칠 수 있는 영향을 보여줍니다. 비밀번호 유출이 없더라도 연락처 정보만 있으면 공격자는 대규모 사칭 공격을 감행할 수 있습니다. 따라서 경계를 늦추지 않고, 2단계 인증(2FA)을 시행하며, 의심스러운 연락은 모두 검증하는 것이 자신을 보호하는 가장 좋은 방법입니다. Gmail 계정을 안전하게 보호하세요 그리고 그것들에 의존하는 기업 환경.