Didelis duomenų nutekėjimas: tikrinama 2.500 milijardo „Gmail“ paskyrų

Paskutiniai pakeitimai: 21/08/2025
Autorius: Izaokas
  • Neteisėta prieiga prie „Salesforce“ duomenų bazės, susietos su „Google“; slaptažodžiai nenutekėjo.
  • „ShinyHunters/UNC6040“ naudojo vizavimą ir socialinę inžineriją, kad gautų leidimus.
  • Sukčiai gali taikytis į iki 2.500 milijardo „Gmail“ adresų.
  • Pagrindinės rekomendacijos: nebendrinti kodų, įjungti 2FA ir stebėti prieigą.

„Gmail“ paskyros ir kibernetinis saugumas

Neteisėta prieiga prie „Salesforce“ talpinamos duomenų bazės ir susieta su „Google“ išreiškė susirūpinimą dėl galimo šios informacijos panaudojimo sukčiavimo kampanijose, nukreiptose prieš daugiau nei 2.500 milijardo „Gmail“ paskyrų vadovas, kaip atkurti paskyrąBendrovė aptiko įsilaužimą, jį užblokavo ir užtikrina, kad jokie slaptažodžiai ar prisijungimo duomenys nebuvo atskleisti.

Remiantis „Google“ grėsmių žvalgybos komandų pateikta informacija, incidentas įvyko... birželį ir buvo viešai aprašytas rugpjūčio pradžioje.Teigiama, kad operacija buvo vykdoma naudojant socialinės inžinerijos metodus ir apsimetant technine pagalba, siekiant gauti prieigą, leidžiančią jiems kopijuoti pagrindinė verslo ir kontaktinė informacija.

Kas nutiko ir kas už to slypi?

„Google“ grėsmių žvalgybos grupė (GTIG) priskirti veiklą UNC6040, susijęs su „ShinyHunters“ grupežinomi dėl „vishing“ (balso sukčiavimo) kampanijų. Užpuolikai apsimetinėjo pagalbos personalu, kad padėtų darbuotojams ir patvirtintų ryšius iš manipuliuojamos programos, pvz., netikros „Data Loader“ versijos iš „Salesforce“, todėl galima išgauti informaciją.

Bendrovė tvirtina, kad prieiga prie to, kas buvo gauta, buvo pagrindinė įmonės informacija (prekių pavadinimai ir kontaktiniai duomenys) ir kurie nebuvo pažeisti neskelbtini duomenys, tokie kaip slaptažodžiai, prisijungimo duomenys ar finansinė informacijaNet ir tokiu atveju ta medžiaga gali paskatinti naujas apgaulės taktikas.

„Gmail“ paskyros saugumo įspėjimas

Apimtis ir skaičiai: kodėl kalbama apie 2.500 mlrd.

Įvairūs specializuoti leidiniai, pvz. "Android" antraštėsJie rodo, kad pavogta informacija naudojama bandant įvykdyti sukčiavimą prieš daugiau nei 2.500 milijardo „Gmail“ adresųPraktiškai tai reiškia galimą el. laiškų ir skambučių antplūdį, prisidengiant saugumo problemomis. paskatinti vartotojus atskleisti savo slaptažodžius.

  „WeedHack“: tyli grėsmė, tuštinanti „Minecraft“ paskyras Ispanijoje ir Europoje

„Google“ nurodo, kad turi Pranešta paveiktoms organizacijoms ir paskyroms Jis pabrėžia, kad įsilaužimas nebuvo susijęs su slaptažodžiais. Tačiau žinodami įmonių pavadinimus ir el. pašto adresus, nusikaltėliai gali paleisti... sukčiavimo ir apsimetinėjimo kampanijos su dideliu patikimumo laipsniu, taip pat bandymais išgauti turtą.

Tarp pastebėtų taktikų yra žinutės ir skambučiai, imituojantys atvykimą iš „Google“ darbuotojai įspėjant vartotojus apie tariamus saugumo pažeidimus ir skubius prisijungimo prašymus. Kai kuriais atvejais užpuolikai, kaip pranešama, reikalavo mokėjimų. kriptovaliutos per labai trumpą laiką (72 valandas), grasindama atskleisti duomenis.

Kaip veikė sukčiavimas: socialinė inžinerija žingsnis po žingsnio

Užpuolikai susisiekė su įmonės darbuotojais apsimesdami jais teisėta techninė pagalbaĮgiję jų pasitikėjimą, jie nukreipė aukas į autorizuoti programų ryšius matyt, būtina įprastiems darbams atlikti.

Tie leidimai leido užpuolikams Kopijuoti informaciją iš „Salesforce“ nereikalaujant atskleisti slaptažodžių. Kampanija ypač paveikė MVĮ kurios integruoja „Google“ paslaugas su savo CRM.

Dabartinė rizika vartotojams ir įspėjamieji ženklai

Didžiausias pavojus yra ne slaptažodžių nutekėjimas, o kontaktinių duomenų panaudojimas bandyti vykdyti naujas sukčiavimo schemas. El. laiškai, kuriuose skubiai prašoma prisijungti, skambučiai, reikalaujantys patvirtinimo kodų Nuorodos į netikras paneles dabar yra labiausiai tikėtinas masalas.

Kad nepakliūtumėte į spąstus, atminkite, kad „Google“ neprašo slaptažodžių ar 2FA kodų el. paštu ar telefonu.Saugokitės laiko spaudimo, patikrinkite siuntėją ir Visada patikrinkite URL adresą prieš įvedant duomenis.

Greiti žingsniai, kaip pagerinti savo saugumą

Paprasti žingsniai viską pakeičiaTai yra prioritetiniai veiksmai, kuriuos rekomenduoja saugumo komandos ir geriausia pramonės praktika.

  • Niekada nesidalinkite savo „Google“ patvirtinimo kodu be niekuo, per jokius kanalus.
  • Atpažinkite sukčiavimo el. laiškus ir skambučiusĮtarkite skubumą, patikrinkite tapatybę ir nesekite abejotinų nuorodų.
  • Įjungti dviejų etapų patvirtinimą (2FA / MFA) kad pridėtumėte papildomą sluoksnį prie savo paskyros.
  • Naudokite stiprius ir unikalius slaptažodžius ir atnaujinkite juos, jei įtariate kokią nors keistą veiklą.
  • Stebi aktyvumą ir sesijas „Google“ paskyroje ir uždarykite nežinomą prieigą.
  • Nuolat atnaujinkite sistemas ir programas su naujausiais saugos naujinimais.
  Už pakrantės: viskas apie „Kojima Productions“ 10-mečio jubiliejaus renginį

Rekomendacijos įmonėms ir administratoriams

Įmonių aplinkoje atakų paviršiaus sumažinimas ir poveikio suvaldymas reikalauja techninė kontrolė ir tęstinis mokymas prieš socialinę inžineriją.

  • Mažiausios privilegijos principas: apriboti leidimus iki to, kas yra griežtai būtina, įskaitant tokių įrankių kaip „Data Loader“ naudojimą.
  • Prijungtų programų valdymas: patikrinkite, kurios programos turi prieigą ir kas gali jas autorizuoti.
  • Apribojimai pagal IP adresą ir vietą: taikyti prieigos kontrolę apibrėžtiems tinklams ir vietoms.
  • Periodiniai mokymai vizitinės operacijos, sukčiavimas apsimetant kitais asmenimis ir užtikrinant visų darbuotojų skaitmeninę higieną.
  • Stebėsena ir auditaiPeržiūrėkite profilius, leidimus ir didelio kiekio duomenų atsisiuntimus.
  • Automatiniai įspėjimai kad laiku reaguotų į neįprastą elgesį.
  • Protokolas prieš turto prievartavimą: nemokėkite, saugokite įrodymus ir perduokite bylą oficialiais kanalais.

Šis atvejis iliustruoja socialinės inžinerijos poveikį. Net ir be slaptažodžių nutekėjimo: turėdami kontaktinę informaciją, užpuolikai gali vykdyti didelio masto apsimetinėjimą. Budrumas, 2FA diegimas ir bet kokio įtartino bendravimo patvirtinimas dabar yra geriausi būdai apsisaugoti. Saugokite savo „Gmail“ paskyras ir nuo jų priklausomos įmonių aplinkos.

„Google“ įsilaužimas
Susijęs straipsnis:
„Google“ įsilaužimas: atakų padidėjimas, paskyros ir prieigos raktų atkūrimo vadovas