Масовно кршење података: 2.500 милијарди Gmail налога под лупом

Последње ажурирање: 21/08/2025
Аутор: Исак
  • Неовлашћени приступ бази података Salesforce повезаној са Google-ом; ниједна лозинка није процурела.
  • ShinyHunters/UNC6040 је користио вишинг и друштвени инжењеринг да би добио дозволе.
  • До 2.500 милијарди Gmail адреса би могле бити мета превара.
  • Кључне препоруке: не делите кодове, омогућите 2FA и пратите приступ.

Gmail налози и сајбер безбедност

Неовлашћени приступ бази података хостованој на Salesforce-у и повезано са Гуглом изразило је забринутост због могуће употребе тих информација у кампањама преваре усмереним преко 2.500 милијарди Gmail налога водич за опоравак вашег налогаКомпанија је открила упад, блокирала га и уверава да нису откривене никакве лозинке или акредитиви.

Према детаљима које су поделили тимови за обавештајне податке компаније Гугл, инцидент датира из јуна, а јавно је описан почетком августаОперација је наводно укључивала технике социјалног инжењеринга и лажно представљање техничке подршке како би се добио приступ који им је омогућио копирање основне пословне и контакт информације.

Шта се догодило и ко стоји иза тога?

Google Threat Intelligence Group (GTIG) приписати активност UNC6040, повезан са групом ShinyHuntersпознати по вишинг (гласовним фишинг кампањама). Нападачи су се представљали као особље за подршку како би водили запослене и потврђивали везе од манипулисане апликације, као што су лажне верзије програма Data Loader из Salesforce-а, што омогућава издвајање информација.

Компанија тврди да је оно чему је приступљено било основне информације о компанији (трговачка имена и контакт подаци) и који нису били угрожени осетљиви подаци као што су лозинке, акредитиви или финансијске информацијеЧак и тако, тај материјал може да подстакне нове тактике обмане.

Безбедносно упозорење за Gmail налог

Обим и бројке: зашто се говори о 2.500 милијарди

Разне специјализоване публикације, као што су Андроид ХеадлинесОни указују на то да се украдене информације користе за покушај преваре против више од 2.500 милијарди Gmail адресаУ пракси, то значи потенцијални пораст броја имејлова и позива под маском безбедносних проблема. натерати кориснике да открију своје лозинке.

  WeedHack: Тиха претња која празни Minecraft налоге у Шпанији и Европи

Гугл наводи да има Обавештено је погођеним организацијама и налозима Он наглашава да упад није укључивао лозинке. Међутим, са називима компанија и имејл адресама при руци, криминалци могу да покрену фишинг и кампање лажног представљања са високим степеном вероватноће, као и покушајима изнуде.

Међу примећеним тактикама су поруке и позиви који симулирају да долазе од Запослени у Гуглу упозоравајући кориснике на наводне безбедносне пропусте и хитне захтеве за пријаву. У неким случајевима, нападачи су наводно захтевали плаћања. криптовалуте у веома кратким временским оквирима (72 сата), под претњом откривања података.

Како је превара функционисала: социјални инжењеринг корак по корак

Нападачи су контактирали особље компаније представљајући се као они легитимна техничка подршкаНакон што су стекли њихово поверење, усмеравали су жртве ка ауторизовати везе апликација очигледно неопходно за рутинске задатке.

Та овлашћења су омогућила нападачима Копирајте информације из Salesforce-а без потребе за угрожавањем лозинки. Кампања је посебно утицала МСП који интегришу Google сервисе са својим CRM-ом.

Тренутни ризици за кориснике и упозоравајући знаци

Најнепосреднија опасност није цурење лозинки, већ злоупотреба контактних података да покушају нове преваре. Имејлови који хитно захтевају пријаву, позиви који захтевају верификационе кодове Линкови ка лажним панелима су сада највероватнији мамац.

Да бисте избегли да упаднете у замку, запамтите да Гугл не захтева лозинке или 2FA кодове путем е-поште или телефона.Будите опрезни због временског притиска, проверите пошиљаоца и Увек проверите УРЛ адресу пре уноса података.

Брзи кораци за побољшање ваше безбедности

Предузимање једноставних корака чини сву разликуОво су приоритетне акције које препоручују безбедносни тимови и најбоље праксе у индустрији.

  • Никада не делите свој Google верификациони код ни са ким, ни преко једног канала.
  • Идентификујте лажне имејлове и позивеБудите сумњичави у вези са хитношћу, проверите идентитет и не пратите сумњиве линкове.
  • Омогући двостепену верификацију (2FA/MFA) да бисте додали додатни слој свом налогу.
  • Користите јаке и јединствене лозинке и ажурирајте их ако сумњате на било какву чудну активност.
  • Прати активности и сесије на свом Google налогу и затворите непознати приступ.
  • Одржавајте системе и апликације ажурираним са најновијим безбедносним исправкама.
  Иза Странда: Све о догађају поводом 10. годишњице Kojima Productions

Препоруке за компаније и администраторе

У корпоративним окружењима, смањење површине напада и ограничавање утицаја захтева техничке контроле и континуирана обука против социјалног инжењеринга.

  • Принцип најмање привилегијаограничити дозволе на оно што је строго неопходно, укључујући употребу алата као што је Data Loader.
  • Управљање повезаним апликацијама: проверити које апликације имају приступ и ко их може овластити.
  • Ограничења према IP адреси и локацији: примените контроле приступа на дефинисане мреже и локације.
  • Периодична обука у вишингу, фишингу и дигиталној хигијени за све запослене.
  • Праћење и ревизијеПрегледајте профиле, дозволе и преузимања велике количине података.
  • Аутоматска упозорења како би се на време реаговало на абнормална понашања.
  • Протокол против изнудеНе плаћајте, чувајте доказе и ескалирајте путем званичних канала.

Случај илуструје утицај који друштвени инжењеринг може имати Чак и без цурења лозинки: са контакт информацијама, нападачи могу да изврше масовно лажно представљање. Остајање на опрезу, имплементација двоструке аутоматске аутентификације (2FA) и валидација сваке сумњиве комуникације су сада најбољи начини да се заштитите. Заштитите своје Gmail налоге и корпоративна окружења која зависе од њих.

Хаковање Гугла
Повезани чланак:
Хаковање Гугла: пораст напада, водич за опоравак налога и приступних кључева