Google предупредил миллиарды пользователей Gmail об угрозе взлома паролей

По данным компании, хакеры Shiny Hunters атакуют владельцев аккаунтов гугловской электронной почты.

Что произошло

Компания Google предупредила пользователей о том, что известная группа хакеров Shiny Hunters получила доступ к огромной базе данных аккаунтов электронной почты Gmail. Атаки стали результатом взлома облачной платформы Salesforce, в результате которого пользователи сервисов Google подверглись вторжению, сообщило издание Independent.

Детали

Издание отметило, что Gmail и Google Cloud используют около 2,5 млрд человек, и всем пользователям компания рекомендовала проявлять повышенную бдительность в отношении подозрительной активности и принимать соответствующие меры безопасности для лучшей защиты.

Для защиты необходимо обновлять пароли

Что можно сделать прямо сейчас, чтобы защитить свою Gmail-почту от взлома?

Google советует пользователям регулярно обновлять свои пароли и использовать дополнительные меры безопасности, такие как двухфакторная аутентификация.

Данные Google показывают, что большинство пользователей имеют уникальные или надежные пароли, однако только треть регулярно обновляют их.

атаки на Gmail начались в июне

Группа по анализу угроз Google впервые предупредила об атаках хакеров в июне этого года, сообщив, что злоумышленники нацелились на людей с помощью атак с использованием социальной инженерии, в которых они выдавали себя за сотрудников службы IТ-поддержки.

В августе Google подтвердил, что было совершено несколько "успешных вторжений" в базу данных компании в результате взлома паролей.

В результате утечки данных была раскрыта информация, которая представляла собой "базовую и в значительной степени общедоступную деловую информацию – такую как названия компаний и контактные данные", однако она использовалась для проведения более серьёзных атак.

"Мы полагаем, что злоумышленники, использующие бренд Shiny Hunters, могут готовиться к эскалации своей тактики вымогательства, запустив сайт утечки данных (DLS)", – говорится в сообщении в блоге Google Threat Intelligence Group.

Что ещё

В Google отметили, что метод выдачи себя за сотрудников службы ИТ-поддержки с помощью телефонных звонков оказался для хакеров "особенно эффективным средством обмана сотрудников", причём жертвами часто оказываются сотрудники англоязычных филиалов транснациональных корпораций.

В Google сообщили, что 8 августа уведомили по электронной почте всех пользователей, пострадавших от инцидента, о взломе базы данных пользователей Gmail.

Справка

По информации издания, компания Shiny Hunters была создана в 2020 году и связана с несколькими громкими утечками данных.

В списке жертв хакеров значатся такие крупные компании как AT&T Wireless, Microsoft, Santander и Ticketmaster.