Pencerobohan data besar-besaran: 2.500 bilion akaun Gmail di bawah pengawasan

Kemaskini terakhir: 21/08/2025
Pengarang Ishak
  • Akses tanpa kebenaran kepada pangkalan data Salesforce yang dipautkan kepada Google; tiada kata laluan yang bocor.
  • ShinyHunters/UNC6040 menggunakan vishing dan kejuruteraan sosial untuk mendapatkan permit.
  • Sehingga 2.500 bilion alamat Gmail boleh disasarkan oleh penipuan.
  • Cadangan utama: jangan kongsi kod, dayakan 2FA dan pantau akses.

Akaun Gmail dan keselamatan siber

Akses tanpa kebenaran kepada pangkalan data yang dihoskan di Salesforce dan dikaitkan dengan Google telah menimbulkan kebimbangan tentang kemungkinan penggunaan maklumat tersebut dalam kempen penipuan yang menyasarkan lebih 2.500 bilion akaun Gmail panduan untuk memulihkan akaun andaSyarikat itu mengesan pencerobohan itu, menyekatnya, dan memastikan tiada kata laluan atau kelayakan yang terdedah.

Menurut butiran yang dikongsi oleh pasukan perisikan ancaman Google, kejadian itu bermula sejak Jun dan telah didedahkan secara terbuka pada awal OgosOperasi itu didakwa melibatkan teknik kejuruteraan sosial dan menyamar sebagai sokongan teknikal untuk mendapatkan akses yang membolehkan mereka menyalin maklumat perniagaan dan perhubungan asas.

Apa yang telah berlaku dan siapa dalang di sebaliknya?

Kumpulan Perisikan Ancaman Google (GTIG) mengaitkan aktiviti tersebut dengan UNC6040, yang dikaitkan dengan kumpulan ShinyHuntersdikenali kerana kempen vishing (pancingan data suara). Penyerang menyamar sebagai kakitangan sokongan untuk membimbing pekerja dan mengesahkan sambungan daripada aplikasi yang dimanipulasi, seperti versi palsu Data Loader daripada Salesforce, justeru membolehkan maklumat diekstrak.

Syarikat itu menegaskan bahawa apa yang diakses adalah maklumat korporat asas (nama dagangan dan butiran perhubungan) dan yang tidak dikompromikan data sensitif seperti kata laluan, kelayakan atau maklumat kewanganWalaupun begitu, bahan itu boleh mencetuskan taktik penipuan baharu.

Amaran keselamatan akaun Gmail

Skop dan angka: mengapa terdapat perbincangan tentang 2.500 bilion

Pelbagai penerbitan khusus, seperti Headlines AndroidMereka menunjukkan bahawa maklumat yang dicuri sedang digunakan untuk cuba menipu lebih daripada 2.500 bilion alamat GmailDalam praktiknya, ini bermakna potensi lonjakan e-mel dan panggilan di bawah nama kebimbangan keselamatan. mendorong pengguna untuk mendedahkan kata laluan mereka.

  WeedHack: Ancaman senyap yang mengosongkan akaun Minecraft di Sepanyol dan Eropah

Google menunjukkan bahawa ia telah Dimaklumkan kepada organisasi dan akaun yang terjejas Beliau menekankan bahawa pencerobohan itu tidak melibatkan kata laluan. Walau bagaimanapun, dengan nama syarikat dan e-mel di tangan, penjenayah boleh melancarkan kempen pancingan data dan penyamaran dengan tahap kebolehpercayaan yang tinggi, serta percubaan pemerasan.

Antara taktik yang diperhatikan ialah mesej dan panggilan yang menyerupai datang daripada Pekerja Google memberi amaran kepada pengguna tentang dakwaan pelanggaran keselamatan dan permintaan log masuk segera. Dalam beberapa kes, penyerang dilaporkan menuntut pembayaran. mata wang kripto dalam jangka masa yang sangat singkat (72 jam), di bawah ancaman untuk mendedahkan data tersebut.

Bagaimana penipuan itu berfungsi: kejuruteraan sosial langkah demi langkah

Penyerang menghubungi kakitangan syarikat dengan menyamar sebagai mereka sokongan teknikal yang sahSetelah mendapat kepercayaan mereka, mereka membimbing mangsa untuk membenarkan sambungan aplikasi nampaknya perlu untuk tugas-tugas rutin.

Kebenaran tersebut membenarkan penyerang Salin maklumat daripada Salesforce tanpa perlu menjejaskan kata laluan. Kempen ini telah memberi kesan khususnya PKS yang mengintegrasikan perkhidmatan Google dengan CRM mereka.

Risiko semasa kepada pengguna dan tanda amaran

Bahaya yang paling ketara bukanlah kebocoran kata laluan, tetapi eksploitasi data kenalan untuk mencuba penipuan baharu. E-mel yang meminta log masuk dengan segera, panggilan menuntut kod pengesahan Pautan ke panel palsu kini merupakan umpan yang paling mungkin.

Untuk mengelakkan diri daripada terjebak dalam perangkap, ingatlah bahawa Google tidak meminta kata laluan atau kod 2FA melalui e-mel atau telefon.Berhati-hati dengan tekanan masa, semak pengirim, dan Sentiasa semak URL sebelum memasukkan data.

Langkah pantas untuk meningkatkan keselamatan anda

Mengambil langkah mudah membuat semua perbezaanIni adalah tindakan keutamaan yang disyorkan oleh pasukan keselamatan dan amalan terbaik industri.

  • Jangan sekali-kali kongsikan kod pengesahan Google anda tanpa sesiapa, melalui mana-mana saluran.
  • Kenal pasti e-mel dan panggilan penipuanBerwaspada terhadap perkara yang mendesak, sahkan identiti dan jangan ikuti pautan yang meragukan.
  • Dayakan pengesahan dua langkah (2FA/MFA) untuk menambah lapisan tambahan pada akaun anda.
  • Gunakan kata laluan yang kukuh dan unik dan kemas kininya jika anda mengesyaki sebarang aktiviti pelik.
  • Memantau aktiviti dan sesi dalam akaun Google anda dan tutup akses yang tidak diketahui.
  • Pastikan sistem dan aplikasi sentiasa dikemas kini dengan kemas kini keselamatan terkini.
  Beyond the Strand: Semua tentang Acara Ulang Tahun ke-10 Kojima Productions

Cadangan untuk syarikat dan pentadbir

Dalam persekitaran korporat, mengurangkan permukaan serangan dan membendung impak memerlukan kawalan teknikal dan latihan berterusan menentang kejuruteraan sosial.

  • Prinsip keistimewaan paling rendah: hadkan kebenaran kepada apa yang benar-benar diperlukan, termasuk penggunaan alatan seperti Data Loader.
  • Pengurusan aplikasi yang disambungkan: audit aplikasi mana yang mempunyai akses dan siapa yang boleh membenarkannya.
  • Sekatan mengikut IP dan lokasi: menggunakan kawalan akses pada rangkaian dan lokasi yang ditentukan.
  • Latihan berkala dalam vishing, phishing dan kebersihan digital untuk semua pekerja.
  • Pemantauan dan auditSemak profil, kebenaran dan muat turun data volum tinggi.
  • Makluman automatik untuk bertindak balas tepat pada masanya terhadap tingkah laku yang tidak normal.
  • Protokol terhadap pemerasan: jangan bayar, simpan bukti dan sampaikan melalui saluran rasmi.

Kes ini menggambarkan kesan yang boleh dibawa oleh kejuruteraan sosial Walaupun tanpa kebocoran kata laluan: dengan maklumat hubungan, penyerang boleh melakukan penyamaran berskala besar. Kekal berwaspada, melaksanakan 2FA dan mengesahkan sebarang komunikasi yang mencurigakan kini merupakan cara terbaik untuk melindungi diri anda. Pastikan akaun Gmail anda selamat dan persekitaran korporat yang bergantung padanya.

Penggodaman Google
Artikel berkaitan:
Penggodaman Google: lonjakan serangan, panduan untuk memulihkan akaun dan kunci akses anda