Ogromne naruszenie danych: 2.500 miliarda kont Gmail pod lupą

Ostatnia aktualizacja: 21/08/2025
Autor: Isaac
  • Nieautoryzowany dostęp do bazy danych Salesforce powiązanej z Google; nie ujawniono żadnych haseł.
  • ShinyHunters/UNC6040 wykorzystał vishing i socjotechnikę do uzyskania pozwoleń.
  • Aż 2.500 miliarda adresów Gmail może paść ofiarą oszustw.
  • Główne zalecenia: nie udostępniaj kodów, włącz uwierzytelnianie dwuskładnikowe i monitoruj dostęp.

Konta Gmail i cyberbezpieczeństwo

Nieautoryzowany dostęp do bazy danych hostowanej w Salesforce i powiązany z Google wzbudził obawy dotyczące możliwego wykorzystania tych informacji w kampaniach oszustw ukierunkowanych na ponad 2.500 miliarda kont Gmail przewodnik odzyskiwania kontaFirma wykryła włamanie, zablokowała je i zapewnia, że ​​nie ujawniono żadnych haseł ani danych uwierzytelniających.

Według szczegółów udostępnionych przez zespoły Google ds. analizy zagrożeń incydent miał miejsce Czerwiec i został publicznie opisany na początku sierpniaOperacja rzekomo obejmowała techniki inżynierii społecznej i podszywanie się pod pomoc techniczną w celu uzyskania dostępu, który umożliwiał kopiowanie podstawowe informacje o firmie i dane kontaktowe.

Co się stało i kto za tym stoi?

Grupa ds. wywiadu zagrożeń Google (GTIG) przypisać aktywność do UNC6040, powiązany z grupą ShinyHuntersZnany z kampanii vishingowych (phishingu głosowego). Atakujący podszywali się pod personel pomocniczy, aby udzielać wskazówek pracownikom i weryfikować połączenia z manipulowane aplikacje, takie jak fałszywe wersje Data Loadera z Salesforce, co umożliwia wyodrębnienie informacji.

Firma utrzymuje, że uzyskano dostęp do następujących danych: podstawowe informacje korporacyjne (nazwy handlowe i dane kontaktowe) i które nie zostały naruszone poufne dane, takie jak hasła, dane uwierzytelniające lub informacje finansoweMimo to materiał ten może stanowić podstawę nowych taktyk oszustwa.

Alert bezpieczeństwa konta Gmail

Zakres i liczby: dlaczego mówi się o 2.500 miliarda

Różne publikacje specjalistyczne, takie jak: Nagłówki z AndroidemWskazują, że skradzione informacje są wykorzystywane do prób oszustw ponad 2.500 miliarda adresów GmailW praktyce oznacza to potencjalny wzrost liczby wiadomości e-mail i połączeń telefonicznych pod pretekstem obaw o bezpieczeństwo. nakłonić użytkowników do ujawnienia swoich haseł.

  WeedHack: Ciche zagrożenie, które opróżnia konta Minecraft w Hiszpanii i Europie

Google wskazuje, że ma Powiadomiono organizacje i konta dotknięte problemem Podkreśla, że ​​włamanie nie wiązało się z hasłami. Jednak mając pod ręką nazwy firm i adresy e-mail, przestępcy mogą uruchomić kampanie phishingowe i podszywanie się pod inne osoby z dużym stopniem wiarygodności, a także próby wymuszenia.

Wśród obserwowanych taktyk znajdują się wiadomości i połączenia symulujące nadawanie z Pracownicy Google Powiadamianie użytkowników o rzekomych naruszeniach bezpieczeństwa i pilnych prośbach o zalogowanie. W niektórych przypadkach atakujący podobno żądali płatności. kryptowaluty w bardzo krótkich odstępach czasu (72 godziny), pod groźbą ujawnienia danych.

Jak działało oszustwo: socjotechnika krok po kroku

Napastnicy kontaktowali się z pracownikami firmy, podszywając się pod nich legalne wsparcie technicznePo zdobyciu ich zaufania, kierowali ofiary do autoryzuj połączenia aplikacji najwyraźniej konieczne do wykonywania rutynowych zadań.

Te uprawnienia umożliwiły atakującym Kopiuj informacje z Salesforce bez konieczności ujawniania haseł. Kampania szczególnie dotknęła MŚP które integrują usługi Google z systemem CRM.

Aktualne zagrożenia dla użytkowników i sygnały ostrzegawcze

Najbardziej bezpośrednim zagrożeniem nie jest wyciek haseł, lecz wykorzystanie danych kontaktowych aby próbować nowych oszustw. E-maile z pilną prośbą o zalogowanie, połączenia z żądaniem kodów weryfikacyjnych Najbardziej prawdopodobną przynętą są teraz linki do fałszywych paneli.

Aby nie wpaść w pułapkę, pamiętaj, że Google nie żąda podawania haseł ani kodów 2FA za pośrednictwem poczty e-mail ani telefonu.Uważaj na presję czasu, sprawdź nadawcę i Zawsze sprawdzaj adres URL przed wprowadzeniem danych.

Szybkie kroki w celu poprawy bezpieczeństwa

Podejmowanie prostych kroków robi ogromną różnicęPoniżej przedstawiono priorytetowe działania zalecane przez zespoły ds. bezpieczeństwa oraz najlepsze praktyki branżowe.

  • Nigdy nie udostępniaj swojego kodu weryfikacyjnego Google z nikim, żadnym kanałem.
  • Identyfikuj oszukańcze e-maile i połączeniaZachowaj ostrożność w przypadku pilnych działań, zweryfikuj tożsamość i nie klikaj w podejrzane linki.
  • Włącz weryfikację dwuetapową (2FA/MFA) aby dodać kolejną warstwę do swojego konta.
  • Używaj silnych i unikalnych haseł i aktualizuj je, jeśli podejrzewasz jakąś podejrzaną aktywność.
  • Monitoruje aktywność i sesje na swoim koncie Google i zamknij dostęp dla osób nieznanych.
  • Utrzymuj systemy i aplikacje na bieżąco z najnowszymi aktualizacjami zabezpieczeń.
  Poza Strandem: Wszystko o wydarzeniu z okazji 10. rocznicy Kojima Productions

Rekomendacje dla firm i administratorów

W środowiskach korporacyjnych zmniejszenie powierzchni ataku i ograniczenie jego wpływu wymaga kontrole techniczne i szkolenia ustawiczne przeciwko inżynierii społecznej.

  • Zasada najmniejszych uprawnień:ograniczyć uprawnienia do tego, co jest absolutnie niezbędne, włączając w to korzystanie z narzędzi takich jak Data Loader.
  • Zarządzanie połączonymi aplikacjami: sprawdź, które aplikacje mają dostęp i kto może je autoryzować.
  • Ograniczenia według adresu IP i lokalizacji:stosowanie kontroli dostępu do zdefiniowanych sieci i lokalizacji.
  • Szkolenie okresowe w zakresie vishingu, phishingu i higieny cyfrowej dla wszystkich pracowników.
  • Monitorowanie i audytyPrzeglądaj profile, uprawnienia i pobieraj duże ilości danych.
  • Automatyczne alerty aby w porę zareagować na zachowania odbiegające od normy.
  • Protokół przeciwko wymuszeniom:nie płać, zachowaj dowody i eskaluj sprawę oficjalnymi kanałami.

Przypadek ten ilustruje wpływ, jaki może mieć inżynieria społeczna Nawet bez wycieku haseł: dzięki danym kontaktowym atakujący mogą podszywać się pod inne osoby na dużą skalę. Zachowanie czujności, wdrożenie uwierzytelniania dwuskładnikowego (2FA) i weryfikacja każdej podejrzanej komunikacji to obecnie najlepsze sposoby na ochronę. Dbaj o bezpieczeństwo swoich kont Gmail i środowiska korporacyjne, które od nich zależą.

Hack Google'a
Podobne artykuły:
Hakerstwo Google: wzrost liczby ataków, poradnik odzyskiwania konta i kluczy dostępu