Vụ rò rỉ dữ liệu quy mô lớn: 2.500 tỷ tài khoản Gmail đang bị điều tra.

Cập nhật lần cuối: 21/08/2025
tác giả: Isaac
  • Truy cập trái phép vào cơ sở dữ liệu Salesforce được liên kết với Google; không có mật khẩu nào bị rò rỉ.
  • ShinyHunters/UNC6040 đã sử dụng thủ đoạn lừa đảo qua điện thoại và kỹ thuật thao túng tâm lý để có được giấy phép.
  • Có tới 2.500 tỷ địa chỉ Gmail có thể trở thành mục tiêu của các vụ lừa đảo.
  • Các khuyến nghị chính: không chia sẻ mã truy cập, bật xác thực hai yếu tố (2FA) và giám sát quyền truy cập.

Tài khoản Gmail và an ninh mạng

Truy cập trái phép vào cơ sở dữ liệu được lưu trữ trên Salesforce. và được liên kết với Google đã làm dấy lên lo ngại về khả năng sử dụng thông tin đó trong các chiến dịch lừa đảo nhắm mục tiêu. hơn 2.500 tỷ tài khoản Gmail Hướng dẫn khôi phục tài khoản của bạnCông ty đã phát hiện sự xâm nhập, ngăn chặn nó và đảm bảo rằng không có mật khẩu hoặc thông tin đăng nhập nào bị lộ.

Theo thông tin chi tiết được nhóm tình báo về các mối đe dọa của Google chia sẻ, sự việc này bắt nguồn từ... Tháng Sáu và được công bố rộng rãi vào đầu tháng Tám.Vụ việc được cho là liên quan đến các kỹ thuật tấn công phi kỹ thuật và giả mạo nhân viên hỗ trợ kỹ thuật để giành quyền truy cập, từ đó cho phép họ sao chép dữ liệu. thông tin kinh doanh và liên hệ cơ bản.

Chuyện gì đã xảy ra và ai đứng đằng sau chuyện này?

Nhóm tình báo mối đe dọa của Google (GTIG) quy kết hoạt động đó cho UNC6040, liên kết với nhóm ShinyHuntersNổi tiếng với các chiến dịch lừa đảo qua điện thoại (vishing). Kẻ tấn công giả mạo nhân viên hỗ trợ để hướng dẫn nhân viên và xác thực kết nối từ xa. các ứng dụng bị thao túng, chẳng hạn như các phiên bản giả mạo của Data Loader Từ Salesforce, nhờ đó có thể trích xuất thông tin.

Công ty khẳng định rằng những gì đã được truy cập là thông tin cơ bản về công ty (tên thương mại và thông tin liên hệ) và không bị xâm phạm. dữ liệu nhạy cảm như mật khẩu, thông tin đăng nhập hoặc thông tin tài chínhTuy vậy, những tài liệu đó vẫn có thể tạo điều kiện cho các chiến thuật lừa đảo mới.

Cảnh báo bảo mật tài khoản Gmail

Phạm vi và con số: tại sao lại có con số 2.500 tỷ?

Các ấn phẩm chuyên ngành khác nhau, chẳng hạn như Tin tức AndroidHọ cho biết thông tin bị đánh cắp đang được sử dụng để thực hiện các vụ lừa đảo nhằm vào nạn nhân. hơn 2.500 tỷ địa chỉ GmailTrên thực tế, điều này có nghĩa là sẽ có sự gia tăng đột biến về số lượng email và cuộc gọi dưới danh nghĩa lo ngại về an ninh. khuyến khích người dùng tiết lộ mật khẩu của họ.

  WeedHack: Mối đe dọa thầm lặng đang làm cạn kiệt tài khoản Minecraft ở Tây Ban Nha và châu Âu

Google cho biết họ đã Đã thông báo cho các tổ chức và tài khoản bị ảnh hưởng. Ông nhấn mạnh rằng vụ xâm nhập không liên quan đến mật khẩu. Tuy nhiên, nếu có được tên công ty và email, tội phạm có thể tiến hành các hoạt động tấn công. các chiến dịch lừa đảo và mạo danh Với mức độ đáng tin cậy cao, cũng như các âm mưu tống tiền.

Trong số các chiến thuật được quan sát, có những tin nhắn và cuộc gọi giả mạo đến từ... Nhân viên Google Cảnh báo người dùng về các vi phạm bảo mật bị cáo buộc và các yêu cầu đăng nhập khẩn cấp. Trong một số trường hợp, những kẻ tấn công được cho là đã đòi tiền chuộc. Tiền điện tử trong khung thời gian rất ngắn (72 giờ)dưới sự đe dọa tiết lộ dữ liệu.

Cách thức lừa đảo hoạt động: các bước thực hiện kỹ thuật thao túng tâm lý

Kẻ tấn công đã liên lạc với nhân viên công ty bằng cách giả danh họ. hỗ trợ kỹ thuật chính thứcSau khi chiếm được lòng tin của họ, chúng đã dẫn dắt các nạn nhân đến... ủy quyền kết nối ứng dụng Rõ ràng là cần thiết cho các công việc thường nhật.

Những quyền hạn đó đã cho phép những kẻ tấn công Sao chép thông tin từ Salesforce mà không cần phải tiết lộ mật khẩu. Chiến dịch này đã ảnh hưởng đặc biệt đến... Doanh nghiệp nhỏ tích hợp các dịch vụ của Google với hệ thống CRM của họ.

Các rủi ro hiện tại đối với người dùng và dấu hiệu cảnh báo

Mối nguy hiểm trước mắt không phải là việc rò rỉ mật khẩu, mà là... khai thác dữ liệu liên lạc nhằm thực hiện các chiêu trò lừa đảo mới. Các email yêu cầu đăng nhập khẩn cấp, các cuộc gọi yêu cầu mã xác minh Các liên kết đến các bảng điều khiển giả mạo hiện là mồi nhử phổ biến nhất.

Để tránh rơi vào bẫy, hãy nhớ rằng Google không yêu cầu mật khẩu hoặc mã xác thực hai yếu tố (2FA) qua email hoặc điện thoại.Hãy cẩn trọng với áp lực thời gian, kiểm tra người gửi và Luôn kiểm tra URL. trước khi nhập dữ liệu.

Các bước nhanh để cải thiện bảo mật của bạn

Chỉ cần thực hiện những bước đơn giản cũng tạo nên sự khác biệt.Đây là những hành động ưu tiên được các nhóm bảo mật trong ngành khuyến nghị và là những thực tiễn tốt nhất.

  • Đừng bao giờ chia sẻ mã xác minh Google của bạn. Không có ai, thông qua bất kỳ kênh nào.
  • Nhận biết email và cuộc gọi lừa đảoHãy cảnh giác với tính cấp bách, xác minh danh tính và không nhấp vào các liên kết đáng ngờ.
  • Kích hoạt xác thực hai bước (2FA/MFA) Để thêm một lớp bảo mật nữa cho tài khoản của bạn.
  • Sử dụng mật khẩu mạnh và duy nhất và hãy cập nhật thông tin nếu bạn nghi ngờ bất kỳ hoạt động bất thường nào.
  • Theo dõi hoạt động và các phiên Trong tài khoản Google của bạn, hãy tắt tính năng cho phép truy cập từ nguồn không xác định.
  • Luôn cập nhật hệ thống và ứng dụng. với các bản cập nhật bảo mật mới nhất.
  Ngoài bãi biển: Tất cả về sự kiện kỷ niệm 10 năm của Kojima Productions

Khuyến nghị cho các công ty và quản trị viên

Trong môi trường doanh nghiệp, việc giảm thiểu bề mặt tấn công và hạn chế tác động là điều cần thiết. kiểm soát kỹ thuật và đào tạo liên tục chống lại kỹ thuật thao túng tâm lý.

  • Nguyên tắc đặc quyền tối thiểuGiới hạn quyền truy cập chỉ ở mức cần thiết, bao gồm cả việc sử dụng các công cụ như Data Loader.
  • Quản lý ứng dụng được kết nốiKiểm tra xem ứng dụng nào có quyền truy cập và ai có thể cấp quyền cho chúng.
  • Hạn chế theo địa chỉ IP và vị tríÁp dụng quyền truy cập vào các mạng và vị trí đã được xác định.
  • Đào tạo định kỳ về vấn đề lừa đảo qua điện thoại, lừa đảo trực tuyến và vệ sinh kỹ thuật số cho tất cả nhân viên.
  • Giám sát và kiểm toánXem xét hồ sơ, quyền hạn và tải xuống dữ liệu dung lượng lớn.
  • Cảnh báo tự động để kịp thời phản ứng với các hành vi bất thường.
  • Nghị định thư chống tống tiềnKhông trả tiền, giữ lại bằng chứng và báo cáo thông qua các kênh chính thức.

Vụ việc này minh họa tác động mà kỹ thuật thao túng tâm lý có thể gây ra. Ngay cả khi không bị lộ mật khẩu: chỉ cần có thông tin liên lạc, kẻ tấn công cũng có thể thực hiện hành vi mạo danh trên quy mô lớn. Luôn cảnh giác, triển khai xác thực hai yếu tố (2FA) và xác thực bất kỳ thông tin liên lạc đáng ngờ nào hiện là những cách tốt nhất để bảo vệ bản thân. Hãy bảo vệ tài khoản Gmail của bạn. và môi trường doanh nghiệp phụ thuộc vào chúng.

Vụ hack Google
Bài viết liên quan:
Tấn công Google: Số vụ tấn công tăng đột biến, hướng dẫn khôi phục tài khoản và khóa truy cập.