Масштабная утечка данных: под пристальным вниманием находятся 2.500 миллиарда учетных записей Gmail.

Последнее обновление: 21/08/2025
Автор: Исаак
  • Несанкционированный доступ к базе данных Salesforce, связанной с Google; пароли не были скомпрометированы.
  • В рамках курса ShinyHunters/UNC6040 для получения разрешений использовались методы фишинга и социальной инженерии.
  • Мошенническим схемам могут подвергаться до 2.500 миллиардов адресов Gmail.
  • Основные рекомендации: не передавайте коды третьим лицам, включите двухфакторную аутентификацию и контролируйте доступ.

Учетные записи Gmail и кибербезопасность

Несанкционированный доступ к базе данных, размещенной на платформе Salesforce. А связь с Google вызвала опасения по поводу возможного использования этой информации в мошеннических кампаниях, направленных против... более 2.500 миллиардов учетных записей Gmail руководство по восстановлению вашей учетной записиКомпания обнаружила вторжение, заблокировала его и заверила, что никакие пароли или учетные данные не были скомпрометированы.

Согласно информации, предоставленной группами Google по анализу угроз, инцидент произошел в... В июне, а публичное описание появилось в начале августа.Предполагается, что операция включала в себя методы социальной инженерии и выдачу себя за специалиста технической поддержки для получения доступа, позволившего им копировать данные. основная деловая и контактная информация.

Что произошло и кто за этим стоит?

Группа Google по анализу угроз (GTIG) приписать деятельность UNC6040, связанный с группой ShinyHunters.Известны своими фишинговыми кампаниями (голосовым фишингом). Злоумышленники выдавали себя за сотрудников службы поддержки, чтобы консультировать работников и подтверждать соединения. модифицированные приложения, такие как поддельные версии Data Loader. из Salesforce, что позволяет извлекать информацию.

Компания утверждает, что доступ был получен к следующим данным: основная информация о компании (торговые наименования и контактные данные), которые не были скомпрометированы конфиденциальные данные, такие как пароли, учетные данные или финансовая информация.Тем не менее, этот материал может подпитывать новые тактики обмана.

Предупреждение о безопасности учетной записи Gmail

Масштаб и цифры: почему вообще говорят о 2.500 миллиардах?

Различные специализированные публикации, такие как Заголовки AndroidОни указывают на то, что украденная информация используется для попыток мошенничества против... более 2.500 миллиардов адресов GmailНа практике это может привести к резкому увеличению количества электронных писем и звонков под предлогом проблем с безопасностью. побуждать пользователей раскрывать свои пароли.

  WeedHack: Скрытая угроза, опустошающая аккаунты Minecraft в Испании и Европе.

Google указывает, что у него есть Уведомлено затронутые организации и учетные записи. Он подчеркивает, что взлом не был связан с паролями. Однако, имея на руках названия компаний и электронные адреса, преступники могут начать атаку. фишинговые и мошеннические кампании с высокой степенью правдоподобности, а также попытки вымогательства.

Среди наблюдаемых тактик — сообщения и звонки, имитирующие исходящие от сотрудники гугл Уведомляя пользователей о предполагаемых нарушениях безопасности и срочных запросах на вход в систему. В некоторых случаях, как сообщается, злоумышленники требовали оплаты. криптовалюты в очень короткие сроки (72 часа)под угрозой разглашения данных.

Как работала эта афера: социальная инженерия шаг за шагом.

Злоумышленники связались с сотрудниками компании, выдавая себя за них. легитимная техническая поддержкаЗавоевав их доверие, они направляли жертв в... авторизовать подключения приложений По всей видимости, это необходимо для выполнения рутинных задач.

Эти разрешения позволили злоумышленникам Скопируйте информацию из Salesforce. без необходимости компрометировать пароли. Кампания оказала особенно сильное влияние. малые и средние предприятия которые интегрируют сервисы Google со своей CRM-системой.

Текущие риски для пользователей и предупреждающие знаки

Наиболее непосредственная опасность заключается не в утечке паролей, а в... эксплуатация контактных данных Попытки новых мошеннических схем. Электронные письма с настоятельным запросом на вход в систему. звонки с запросом кодов подтверждения Ссылки на поддельные панели теперь являются наиболее вероятной приманкой.

Чтобы не попасть в ловушку, помните, что Google не запрашивает пароли или коды двухфакторной аутентификации по электронной почте или телефону.Остерегайтесь нехватки времени, проверяйте отправителя и Всегда проверяйте URL-адрес. перед вводом данных.

Быстрые шаги для повышения вашей безопасности

Простые шаги могут изменить всё.Это приоритетные действия, рекомендованные группами специалистов по безопасности в отрасли и основанные на передовом опыте.

  • Никогда не сообщайте свой код подтверждения Google. Ни с кем, ни через какие каналы.
  • Как распознавать мошеннические электронные письма и звонкиСледует с подозрением относиться к срочности ситуации, проверять личность и не переходить по сомнительным ссылкам.
  • Включить двухфакторную аутентификацию (2FA/MFA) добавить дополнительный уровень к вашей учетной записи.
  • Используйте надежные и уникальные пароли и сообщите им, если заподозрите какую-либо подозрительную активность.
  • Отслеживает активность и сессии. В своем аккаунте Google отключите доступ к неизвестным устройствам.
  • Поддерживайте системы и приложения в актуальном состоянии. с последними обновлениями безопасности.
  За пределами Стрэнда: Всё о мероприятии, посвящённом 10-летию Kojima Productions.

Рекомендации для компаний и администраторов

В корпоративной среде уменьшение поверхности атаки и ограничение последствий требуют технический контроль и непрерывное обучение против социальной инженерии.

  • Принцип наименьших привилегий: ограничить права доступа только тем, что строго необходимо, включая использование таких инструментов, как Data Loader.
  • Управление подключенными приложениями: аудит того, какие приложения имеют доступ и кто может их авторизовать.
  • Ограничения по IP-адресу и местоположению: применять средства контроля доступа к определенным сетям и местоположениям.
  • Периодическое обучение в области вишинга, фишинга и цифровой гигиены для всех сотрудников.
  • Мониторинг и аудитПроверка профилей, прав доступа и загрузок больших объемов данных.
  • Автоматические оповещения чтобы своевременно реагировать на аномальное поведение.
  • Протокол против вымогательстваНе платите, сохраните доказательства и обратитесь в вышестоящие инстанции по официальным каналам.

Этот случай иллюстрирует последствия, которые может иметь социальная инженерия. Даже без утечки паролей: имея контактную информацию, злоумышленники могут осуществлять масштабные атаки с использованием чужих данных. В настоящее время лучшими способами защиты являются бдительность, внедрение двухфакторной аутентификации и проверка подозрительной переписки. Обеспечьте безопасность своих учетных записей Gmail. а также корпоративной среды, которая от них зависит.

Взлом Google
Связанная статья:
Взлом Google: всплеск атак, руководство по восстановлению учетной записи и ключей доступа.