Google предупредил миллиарды пользователей Gmail об угрозе взлома паролей
Что произошло
Компания Google предупредила пользователей о том, что известная группа хакеров Shiny Hunters получила доступ к огромной базе данных аккаунтов электронной почты Gmail. Атаки стали результатом взлома облачной платформы Salesforce, в результате которого пользователи сервисов Google подверглись вторжению, сообщило издание Independent.
Детали
Издание отметило, что Gmail и Google Cloud используют около 2,5 млрд человек, и всем пользователям компания рекомендовала проявлять повышенную бдительность в отношении подозрительной активности и принимать соответствующие меры безопасности для лучшей защиты.
Для защиты необходимо обновлять пароли
Что можно сделать прямо сейчас, чтобы защитить свою Gmail-почту от взлома?
Google советует пользователям регулярно обновлять свои пароли и использовать дополнительные меры безопасности, такие как двухфакторная аутентификация.
Данные Google показывают, что большинство пользователей имеют уникальные или надежные пароли, однако только треть регулярно обновляют их.
атаки на Gmail начались в июне
Группа по анализу угроз Google впервые предупредила об атаках хакеров в июне этого года, сообщив, что злоумышленники нацелились на людей с помощью атак с использованием социальной инженерии, в которых они выдавали себя за сотрудников службы IТ-поддержки.
В августе Google подтвердил, что было совершено несколько "успешных вторжений" в базу данных компании в результате взлома паролей.
В результате утечки данных была раскрыта информация, которая представляла собой "базовую и в значительной степени общедоступную деловую информацию – такую как названия компаний и контактные данные", однако она использовалась для проведения более серьёзных атак.
"Мы полагаем, что злоумышленники, использующие бренд Shiny Hunters, могут готовиться к эскалации своей тактики вымогательства, запустив сайт утечки данных (DLS)", – говорится в сообщении в блоге Google Threat Intelligence Group.
Что ещё
В Google отметили, что метод выдачи себя за сотрудников службы ИТ-поддержки с помощью телефонных звонков оказался для хакеров "особенно эффективным средством обмана сотрудников", причём жертвами часто оказываются сотрудники англоязычных филиалов транснациональных корпораций.
В Google сообщили, что 8 августа уведомили по электронной почте всех пользователей, пострадавших от инцидента, о взломе базы данных пользователей Gmail.
Справка
По информации издания, компания Shiny Hunters была создана в 2020 году и связана с несколькими громкими утечками данных.
В списке жертв хакеров значатся такие крупные компании как AT&T Wireless, Microsoft, Santander и Ticketmaster.