Masveida datu noplūde: 2.500 miljardi Gmail kontu tiek rūpīgi pārbaudīti

Pēdējā atjaunošana: 21/08/2025
Autors: Isaac
  • Neautorizēta piekļuve ar Google saistītai Salesforce datubāzei; paroles nav nopludinātas.
  • ShinyHunters/UNC6040 izmantoja vizuālu meklēšanu un sociālo inženieriju, lai iegūtu atļaujas.
  • Krāpšanas varētu skart līdz pat 2.500 miljardus Gmail adrešu.
  • Galvenie ieteikumi: nekopīgojiet kodus, iespējojiet 2FA un uzraugiet piekļuvi.

Gmail konti un kiberdrošība

Neautorizēta piekļuve datubāzei, kas tiek mitināta pakalpojumā Salesforce un saistīta ar Google, ir paudusi bažas par šīs informācijas iespējamu izmantošanu krāpnieciskās kampaņās, kuru mērķis ir vairāk nekā 2.500 miljardi Gmail kontu ceļvedis konta atgūšanaiUzņēmums atklāja ielaušanos, bloķēja to un apliecina, ka netika atklātas ne paroles, ne akreditācijas dati.

Saskaņā ar Google draudu izlūkošanas komandu sniegto informāciju, incidents aizsākās laikā jūnijā un tika publiski aprakstīts augusta sākumāOperācija, domājams, ietvēra sociālās inženierijas metodes un tehniskā atbalsta uzdošanos, lai iegūtu piekļuvi, kas ļautu viņiem kopēt. pamatinformācija par uzņēmējdarbību un kontaktinformācija.

Kas ir noticis un kas aiz tā stāv?

Google draudu izlūkošanas grupa (GTIG) piedēvēt darbību UNC6040, saistīts ar ShinyHunters grupupazīstami ar vizēšanas (balss pikšķerēšanas) kampaņām. Uzbrucēji uzdevās par atbalsta personālu, lai sniegtu norādījumus darbiniekiem un apstiprinātu savienojumus no manipulētas lietojumprogrammas, piemēram, viltotas Data Loader versijas no Salesforce, tādējādi dodot iespēju iegūt informāciju.

Uzņēmums apgalvo, ka informācija, kurai tika piekļūts, bija pamatinformācija par uzņēmumu (tirdzniecības nosaukumi un kontaktinformācija) un kas netika apdraudēti sensitīvus datus, piemēram, paroles, akreditācijas datus vai finanšu informācijuPat ja tā, šis materiāls var veicināt jaunas maldināšanas taktikas.

Gmail konta drošības brīdinājums

Darbības joma un skaitļi: kāpēc tiek runāts par 2.500 miljardiem?

Dažādas specializētas publikācijas, piemēram, Android virsrakstiTie norāda, ka nozagtā informācija tiek izmantota, lai mēģinātu veikt krāpšanu pret vairāk nekā 2.500 miljardi Gmail adrešuPraksē tas nozīmē potenciālu e-pasta ziņojumu un zvanu pieplūdumu, aizbildinoties ar bažām par drošību. mudināt lietotājus atklāt savas paroles.

  WeedHack: klusais drauds, kas iztukšo Minecraft kontus Spānijā un Eiropā

Google norāda, ka tam ir Paziņots skartajām organizācijām un kontiem Viņš uzsver, ka ielaušanās nebija saistīta ar parolēm. Tomēr, zinot uzņēmumu nosaukumus un e-pasta adreses, noziedznieki var sākt pikšķerēšanas un personības uzdošanās kampaņas ar augstu ticamības pakāpi, kā arī izspiešanas mēģinājumiem.

Starp novērotajām taktikām ir ziņojumi un zvani, kas imitē pienākšanu no Google darbinieki brīdinot lietotājus par iespējamiem drošības pārkāpumiem un steidzamiem pieteikšanās pieprasījumiem. Dažos gadījumos uzbrucēji, kā ziņots, pieprasīja maksājumus. kriptovalūtas ļoti īsā laika posmā (72 stundas), draudot izpaust datus.

Kā darbojās krāpšana: sociālā inženierija soli pa solim

Uzbrucēji sazinājās ar uzņēmuma darbiniekiem, uzdodoties par viņiem. likumīgs tehniskais atbalstsPēc viņu uzticības iegūšanas viņi upurus vadīja uz autorizēt lietojumprogrammu savienojumus acīmredzot nepieciešams ikdienas uzdevumiem.

Šīs atļaujas ļāva uzbrucējiem Kopēt informāciju no Salesforce bez nepieciešamības atklāt paroles. Kampaņa ir īpaši ietekmējusi MVU kas integrē Google pakalpojumus ar savu klientu attiecību pārvaldības sistēmu (CRM).

Pašreizējie riski lietotājiem un brīdinājuma zīmes

Vistiešākās briesmas nav paroļu noplūde, bet gan kontaktinformācijas izmantošana lai mēģinātu veikt jaunas krāpniecības. E-pasti, kuros steidzami tiek lūgta pieteikšanās, zvani, kuros tiek pieprasīti verifikācijas kodi Saites uz viltotiem paneļiem tagad ir visticamākā ēsma.

Lai neiekristu slazdā, atcerieties, ka Google nepieprasa paroles vai 2FA kodus pa e-pastu vai tālruni.Esiet uzmanīgi laika trūkuma dēļ, pārbaudiet sūtītāju un Vienmēr pārbaudiet URL pirms datu ievadīšanas.

Ātri soļi, lai uzlabotu savu drošību

Vienkāršu darbību veikšana visu mainaŠīs ir prioritārās darbības, ko iesaka drošības komandas, un nozares labākā prakse.

  • Nekad nekopīgojiet savu Google verifikācijas kodu bez neviena, caur jebkuru kanālu.
  • Atpazīstiet krāpnieciskus e-pastus un zvanusEsiet aizdomīgi par steidzamību, pārbaudiet identitāti un nesekojiet apšaubāmām saitēm.
  • Iespējot divpakāpju verifikāciju (2FA/MFA) lai savam kontam pievienotu papildu slāni.
  • Izmantojiet spēcīgas un unikālas paroles un atjauniniet tos, ja jums ir aizdomas par kādu dīvainu darbību.
  • Uzrauga aktivitātes un sesijas savā Google kontā un aizveriet nezināmu piekļuvi.
  • Atjauniniet sistēmas un lietotnes ar jaunākajiem drošības atjauninājumiem.
  Aiz pludmales: viss par Kojima Productions 10. gadadienas pasākumu

Ieteikumi uzņēmumiem un administratoriem

Korporatīvā vidē uzbrukuma virsmas samazināšanai un ietekmes ierobežošanai ir nepieciešams tehniskās kontroles un tālākizglītība pret sociālo inženieriju.

  • Mazāko privilēģiju princips: ierobežojiet atļaujas līdz absolūti nepieciešamajam, tostarp izmantojiet tādus rīkus kā Data Loader.
  • Savienoto lietotņu pārvaldība: auditēt, kurām lietojumprogrammām ir piekļuve un kas tās var autorizēt.
  • Ierobežojumi atkarībā no IP adreses un atrašanās vietas: lietot piekļuves kontroles definētiem tīkliem un atrašanās vietām.
  • Periodiska apmācība vizēšanas, pikšķerēšanas un digitālās higiēnas jomā visiem darbiniekiem.
  • Uzraudzība un auditiPārskatiet profilus, atļaujas un liela apjoma datu lejupielādes.
  • Automātiski brīdinājumi lai laikus reaģētu uz neparastu uzvedību.
  • Protokols pret izspiešanuNemaksājiet, saglabājiet pierādījumus un ziņojiet pa oficiāliem kanāliem.

Šis gadījums ilustrē sociālās inženierijas ietekmi. Pat bez paroļu noplūdes: ar kontaktinformāciju uzbrucēji var veikt liela mēroga personifikāciju. Saglabāt modrību, ieviest 2FA un validēt jebkādu aizdomīgu saziņu tagad ir labākie veidi, kā sevi pasargāt. Saglabājiet savu Gmail kontu drošību un no tiem atkarīgās korporatīvās vides.

Google uzlaušana
Saistītais raksts:
Google uzlaušana: uzbrukumu pieaugums, ceļvedis konta un piekļuves atslēgu atgūšanai