Büyük veri ihlali: 2.500 milyar Gmail hesabı inceleme altında

Son Güncelleme: 21/08/2025
Yazar: isaac
  • Google ile bağlantılı bir Salesforce veritabanına yetkisiz erişim; şifre sızıntısı yok.
  • ShinyHunters/UNC6040, izin almak için vishing ve sosyal mühendislik yöntemlerini kullandı.
  • 2.500 milyara kadar Gmail adresinin dolandırıcılık hedefi olabileceği belirtiliyor.
  • Önemli öneriler: kodları paylaşmayın, iki faktörlü kimlik doğrulamayı etkinleştirin ve erişimi izleyin.

Gmail hesapları ve siber güvenlik

Salesforce üzerinde barındırılan bir veritabanına yetkisiz erişim. Google ile bağlantılı olması, bu bilgilerin hedefli dolandırıcılık kampanyalarında kullanılabileceği endişelerini artırdı. 2.500 milyardan fazla Gmail hesabı Hesabınızı kurtarma rehberiŞirket, saldırıyı tespit etti, engelledi ve hiçbir şifrenin veya kimlik bilgisinin ifşa edilmediğini garanti ediyor.

Google'ın tehdit istihbaratı ekipleri tarafından paylaşılan bilgilere göre, olay şu tarihe kadar uzanıyor: Haziran ayında başlatıldı ve Ağustos başlarında kamuoyuna duyuruldu.İddialara göre operasyonda, erişim sağlamak ve veri kopyalamak için sosyal mühendislik teknikleri ve teknik destek görevlisini taklit etme yöntemleri kullanıldı. temel işletme ve iletişim bilgileri.

Neler oldu ve bunun arkasında kim var?

Google Tehdit İstihbarat Grubu (GTIG) etkinliği şuna atfetmek UNC6040, ShinyHunters grubuyla ilişkilidir.Vishing (sesli kimlik avı) kampanyalarıyla tanınan saldırganlar, çalışanları yönlendirmek ve bağlantıları doğrulamak için destek personeli kılığına büründüler. Veri Yükleyici'nin sahte sürümleri gibi manipüle edilmiş uygulamalar. Salesforce'tan bilgi çıkarılmasını mümkün kılıyor.

Şirket, erişilen şeyin şu olduğunu savunuyor: temel kurumsal bilgiler (ticari isimler ve iletişim bilgileri) ve bunların güvenliğinin tehlikeye atılmadığı Parolalar, kimlik bilgileri veya finansal bilgiler gibi hassas verilerYine de bu materyal, yeni aldatma taktiklerine zemin hazırlayabilir.

Gmail hesabı güvenlik uyarısı

Kapsam ve rakamlar: Neden 2.500 milyar dolardan bahsediliyor?

Çeşitli uzmanlık yayınları, örneğin; Android başlıklarıÇalınan bilgilerin dolandırıcılık girişimlerinde kullanıldığı belirtiliyor. 2.500 milyardan fazla Gmail adresiPratikte bu, güvenlik endişeleri bahanesiyle e-posta ve telefon aramalarında potansiyel bir artış anlamına geliyor. kullanıcıları şifrelerini açıklamaya teşvik etmek.

  WeedHack: İspanya ve Avrupa'da Minecraft hesaplarını boşaltan sessiz tehdit

Google, sahip olduğunu belirtiyor. Etkilenen kuruluşlara ve hesaplara bildirim yapıldı. Saldırının şifrelerle ilgili olmadığını özellikle vurguluyor. Ancak, şirket adları ve e-postalar ele geçirildiğinde, suçlular çeşitli saldırılar düzenleyebiliyor. kimlik avı ve taklit kampanyaları Yüksek derecede inandırıcı olan bu durum, aynı zamanda şantaj girişimlerini de içermektedir.

Gözlemlenen taktikler arasında, sanki bir yerden geliyormuş gibi görünen mesajlar ve aramalar yer alıyor. Google çalışanları Kullanıcılara iddia edilen güvenlik ihlalleri ve acil giriş talepleri konusunda uyarı gönderiliyordu. Bazı durumlarda, saldırganların ödeme talep ettiği bildirildi. Kripto paraların çok kısa zaman dilimlerinde (72 saat)Verileri ifşa etme tehdidi altında.

Dolandırıcılığın işleyiş biçimi: adım adım sosyal mühendislik

Saldırganlar, şirket çalışanlarının kimliğine bürünerek onlarla iletişime geçti. meşru teknik destekGüvenlerini kazandıktan sonra, mağdurları yönlendirdiler. uygulama bağlantılarını yetkilendir Rutin işler için görünüşte gerekli.

Bu yetkilendirmeler saldırganlara olanak sağladı. Salesforce'tan bilgileri kopyala Şifrelerden ödün vermeye gerek kalmadan. Kampanya özellikle şu kesimleri etkiledi: KOBİ'ler Google hizmetlerini CRM sistemleriyle entegre edenler.

Kullanıcılar için mevcut riskler ve uyarı işaretleri

En acil tehlike şifrelerin sızdırılması değil, iletişim verilerinin sömürülmesi Yeni dolandırıcılık girişimlerinde bulunmak için. Acilen giriş yapmanızı isteyen e-postalar, doğrulama kodları iddiasında bulunan aramalar Sahte panellere ait bağlantılar artık en olası tuzak haline geldi.

Bu tuzağa düşmemek için şunu unutmayın: Google, şifre veya iki faktörlü kimlik doğrulama kodlarını e-posta veya telefon yoluyla talep etmez.Zaman baskısına dikkat edin, göndereni kontrol edin ve URL'yi her zaman kontrol edin. Veri girmeden önce.

Güvenliğinizi artırmak için hızlı adımlar

Basit adımlar atmak büyük fark yaratır.Bunlar, güvenlik ekipleri tarafından önerilen öncelikli eylemler ve sektörün en iyi uygulamalarıdır.

  • Google doğrulama kodunuzu asla kimseyle paylaşmayın. Hiç kimseyle, hiçbir kanal aracılığıyla değil.
  • Dolandırıcı e-postaları ve telefon aramalarını tespit edin.Aciliyet konusunda şüpheci olun, kimliği doğrulayın ve şüpheli bağlantılara tıklamayın.
  • İki adımlı doğrulamayı (2FA/MFA) etkinleştirin. Hesabınıza ek bir güvenlik katmanı eklemek için.
  • Güçlü ve benzersiz parolalar kullanın Şüphelendiğiniz herhangi bir olağandışı aktivite varsa onları bilgilendirin.
  • Etkinlikleri ve oturumları izler. Google hesabınıza giriş yapın ve bilinmeyen erişimi kapatın.
  • Sistemleri ve uygulamaları güncel tutun. En son güvenlik güncellemeleriyle.
  Strand'ın Ötesinde: Kojima Productions'ın 10. Yıl Dönümü Etkinliği Hakkında Her Şey

Şirketler ve yöneticiler için öneriler

Kurumsal ortamlarda, saldırı yüzeyini azaltmak ve etkiyi sınırlamak şunları gerektirir: teknik kontroller ve sürekli eğitim Sosyal mühendisliğe karşı.

  • En az ayrıcalık ilkesiİzinleri yalnızca kesinlikle gerekli olanlarla sınırlayın; buna Data Loader gibi araçların kullanımı da dahildir.
  • Bağlantılı uygulama yönetimiHangi uygulamaların erişime sahip olduğunu ve kimlerin bu uygulamalara yetki verebileceğini denetleyin.
  • IP ve konuma göre kısıtlamalarTanımlanmış ağlara ve konumlara erişim kontrolleri uygulayın.
  • Periyodik eğitim Tüm çalışanlar için sesli kimlik avı, kimlik avı ve dijital hijyen konularında eğitim.
  • İzleme ve denetimlerProfil incelemelerini, izinleri ve yüksek hacimli veri indirmelerini gözden geçirin.
  • Otomatik uyarılar Anormal davranışlara zamanında müdahale edebilmek için.
  • Şantaj karşıtı protokolÖdeme yapmayın, kanıtları saklayın ve resmi kanallar aracılığıyla durumu bildirin.

Bu olay, sosyal mühendisliğin ne kadar etkili olabileceğini göstermektedir. Parola sızıntısı olmasa bile: saldırganlar iletişim bilgilerine sahip olduklarında büyük ölçekli kimlik taklitleri gerçekleştirebilirler. Dikkatli olmak, iki faktörlü kimlik doğrulama (2FA) uygulamak ve şüpheli iletişimleri doğrulamak, kendinizi korumanın en iyi yollarıdır. Gmail hesaplarınızı güvende tutun. ve bunlara bağlı kurumsal ortamlar.

Google hack
İlgili makale:
Google siber saldırıları: Saldırılarda artış, hesabınızı ve erişim anahtarlarınızı kurtarma rehberi