- Qasje e paautorizuar në një bazë të dhënash Salesforce të lidhur me Google; nuk janë zbuluar fjalëkalime.
- ShinyHunters/UNC6040 përdori teknologjinë Vishing dhe inxhinierinë sociale për të marrë lejet.
- Deri në 2.500 miliardë adresa të Gmail mund të jenë shënjestër e mashtrimeve.
- Rekomandime kryesore: mos ndani kode, aktivizoni 2FA dhe monitoroni aksesin.
Qasje e paautorizuar në një bazë të dhënash të vendosur në Salesforce dhe e lidhur me Google ka ngritur shqetësime në lidhje me përdorimin e mundshëm të atij informacioni në fushatat mashtruese që synojnë mbi 2.500 miliardë llogari në Gmail udhëzues për rikuperimin e llogarisë suajKompania zbuloi ndërhyrjen, e bllokoi atë dhe siguron që nuk u ekspozuan fjalëkalime ose kredenciale.
Sipas detajeve të ndara nga ekipet e inteligjencës së kërcënimeve të Google, incidenti daton që nga... qershor dhe u përshkrua publikisht në fillim të gushtitOperacioni dyshohet se përfshinte teknika të inxhinierisë sociale dhe imitim të mbështetjes teknike për të fituar akses që u lejonte atyre të kopjonin. informacion bazë biznesi dhe kontakti.
Çfarë ka ndodhur dhe kush fshihet pas saj?
Grupi i Inteligjencës së Kërcënimeve të Google (GTIG) ia atribuojnë aktivitetin UNC6040, i lidhur me grupin ShinyHuntersi njohur për fushatat e vishing (phishing me zë). Sulmuesit u imituan si staf mbështetës për të udhëzuar punonjësit dhe për të vërtetuar lidhjet nga aplikacione të manipuluara, të tilla si versione të rreme të Data Loader nga Salesforce, duke bërë kështu të mundur nxjerrjen e informacionit.
Kompania pohon se ajo që është aksesuar ishte informacion bazë i korporatës (emrat tregtarë dhe detajet e kontaktit) dhe që nuk ishin të kompromentuara të dhëna të ndjeshme siç janë fjalëkalimet, kredencialet ose informacionet financiareMegjithatë, ky material mund të nxisë taktika të reja mashtrimi.

Shtrirja dhe shifrat: pse flitet për 2.500 miliardë
Publikime të ndryshme të specializuara, si p.sh. Titujt AndroidAto tregojnë se informacioni i vjedhur po përdoret për të tentuar mashtrime kundër mbi 2.500 miliardë adresa në GmailNë praktikë, kjo do të thotë një rritje e mundshme e email-eve dhe thirrjeve nën maskën e shqetësimeve për sigurinë. i nxisin përdoruesit të zbulojnë fjalëkalimet e tyre.
Google tregon se ka I njoftuar organizatave dhe llogarive të prekura Ai thekson se ndërhyrja nuk përfshinte fjalëkalime. Megjithatë, me emrat e kompanive dhe emailet në dorë, kriminelët mund të nisin fushatat e phishing dhe falsifikimit me një shkallë të lartë besueshmërie, si dhe përpjekje për zhvatje.
Ndër taktikat e vëzhguara janë mesazhet dhe thirrjet që simulojnë ardhjen nga Punonjësit e Google duke njoftuar përdoruesit për shkelje të dyshuara të sigurisë dhe kërkesa urgjente për hyrje. Në disa raste, thuhet se sulmuesit kërkuan pagesa. kriptovaluta në afate shumë të shkurtra kohore (72 orë), nën kërcënimin e zbulimit të të dhënave.
Si funksionoi mashtrimi: inxhinieri sociale hap pas hapi
Sulmuesit kontaktuan personelin e kompanisë duke u shtirur si të tillë. mbështetje teknike legjitimePasi fituan besimin e tyre, ata i udhëzuan viktimat drejt autorizoni lidhjet e aplikacioneve me sa duket e nevojshme për detyrat rutinë.
Ato autorizime u lejuan sulmuesve Kopjo informacionin nga Salesforce pa pasur nevojë të kompromentoni fjalëkalimet. Fushata ka ndikuar veçanërisht NVM-të që integrojnë shërbimet e Google me CRM-në e tyre.
Rreziqet aktuale për përdoruesit dhe shenjat paralajmëruese
Rreziku më i menjëhershëm nuk është rrjedhja e fjalëkalimeve, por shfrytëzimi i të dhënave të kontaktit për të provuar mashtrime të reja. Email-e që kërkojnë urgjentisht hyrje, thirrje që kërkojnë kode verifikimi Lidhjet me panele të rreme tani janë karremi më i mundshëm.
Për të mos rënë në kurth, mbani mend se Google nuk kërkon fjalëkalime ose kode 2FA përmes emailit ose telefonit.Kini kujdes nga presioni i kohës, kontrolloni dërguesin dhe Kontrolloni gjithmonë URL-në para futjes së të dhënave.
Hapa të shpejtë për të përmirësuar sigurinë tuaj
Ndërmarrja e hapave të thjeshtë bën gjithë ndryshiminKëto janë veprimet prioritare të rekomanduara nga ekipet e sigurisë dhe praktikat më të mira të industrisë.
- Mos e ndani kurrë kodin tuaj të verifikimit të Google-it. me askënd, nëpërmjet asnjë kanali.
- Identifikoni emailet dhe thirrjet mashtrueseJi dyshues ndaj urgjencës, verifiko identitetin dhe mos ndiq lidhje të dyshimta.
- Aktivizo verifikimin me dy hapa (2FA/MFA) për të shtuar një shtresë shtesë në llogarinë tuaj.
- Përdorni fjalëkalime të forta dhe unike dhe përditësojini ato nëse dyshoni për ndonjë aktivitet të çuditshëm.
- Monitoron aktivitetin dhe seancat në llogarinë tuaj Google dhe mbyllni aksesin e panjohur.
- Mbajini sistemet dhe aplikacionet të përditësuara me përditësimet më të fundit të sigurisë.
Rekomandime për kompanitë dhe administratorët
Në mjediset e korporatave, zvogëlimi i sipërfaqes së sulmit dhe përmbajtja e ndikimit kërkon kontrollet teknike dhe trajnimi i vazhdueshëm kundër inxhinierisë sociale.
- Parimi i privilegjit më të vogëlkufizoni lejet në atë që është rreptësisht e nevojshme, duke përfshirë përdorimin e mjeteve të tilla si Data Loader.
- Menaxhimi i aplikacionit të lidhur: auditoni se cilat aplikacione kanë qasje dhe kush mund t'i autorizojë ato.
- Kufizime sipas IP-së dhe vendndodhjes: zbatoni kontrollet e aksesit në rrjete dhe vendndodhje të përcaktuara.
- Trajnim periodik në vishing, phishing dhe higjienë dixhitale për të gjithë punonjësit.
- Monitorimi dhe auditimetRishikoni profilet, lejet dhe shkarkimet e të dhënave me vëllim të lartë.
- Alarmet automatike në mënyrë që të reagojnë në kohë ndaj sjelljeve jonormale.
- Protokolli kundër zhvatjesMos paguani, mbani provat dhe përshkallëzoni çështjen nëpërmjet kanaleve zyrtare.
Rasti ilustron ndikimin që mund të ketë inxhinieria sociale Edhe pa rrjedhje fjalëkalimesh: me informacionin e kontaktit, sulmuesit mund të kryejnë imitim në shkallë të gjerë. Të qëndruarit vigjilent, zbatimi i 2FA-së dhe validimi i çdo komunikimi të dyshimtë janë tani mënyrat më të mira për të mbrojtur veten. Mbani llogaritë tuaja në Gmail të sigurta dhe mjediset e korporatave që varen prej tyre.