Google выявил массовое нарушение данных, затрагивающее примерно 2,5 миллиарда пользователей Gmail и Google Cloud по всему миру. Нарушение возникло через Salesforce, облачного поставщика программного обеспечения, используемого Google, и позволил хакерам получить доступ к обширным данным учетной записи.
Команда безопасности Google предупредила пользователей о масштабе нарушения и призвала немедленные действия. Однако простое изменение паролей может не полностью защитить учетные записи от хакеров за этой атакой.
Google обнаруживает новое масштабное нарушение данных
Группа Intelligence Google (GTIG) определила нарушение в июне 2025 года. К августу они наблюдали, как киберпреступники используют перекрывающиеся методы для проникновения в учетные записи.
Согласно >, группа, стоящая за атакой, известную как Shinyhunters, печально известна тем, что нацелена на крупные компании, включая AT & T Wireless, Microsoft и Ticketmaster. Их тактика сложна, связанная с социальной инженерией и вирингом – где они выдают себя за ИТ -персонал по телефонным звонкам, чтобы обмануть жертв в раскрытие полномочий.
GTIG предупредил, что ShinyHunters часто следуют за этими вторжениями с попытками вымогательства, требуя платежей в биткойны в течение 72 часов, и вскоре может запустить сайт утечки данных, чтобы дальше.
Какие данные Google были взломаны?
Google описал украденные данные как «основную и в значительной степени доступную деловую информацию», согласно руководству Тома. Хотя конфиденциальные личные данные не были подтверждены, чтобы быть скомпрометированными, это воздействие повышает риск фишинга и атак социального инженера, ориентированных на пользователей Gmail.
Shinyhunters имеет историю продажи украденных данных в темной паутине, что может привести к краже личных данных или дальнейших попыток взлома, если пользователи не действуют быстро.
Что пользователи Gmail должны делать немедленно
Google рекомендует всем пользователям Gmail без промедления изменять пароли. Пароли должны быть уникальными и никогда не используются в разных службах. Включение двухфакторной аутентификации (2FA) имеет решающее значение, причем Google рекомендует такие параметры, как Google, или ключи безопасности для повышения защиты.
Кроме того, пользователи должны обновлять данные восстановления, такие как резервные напитки и номера телефонов. Оставаться бдительным против подозрительных сообщений – особенно мошеннические звонки, притворяющиеся из Google – жизненно важно. Google разъясняет, что он не позвонит пользователям, чтобы предупредить их о нарушениях. Эти потенциально пострадавшие получили официальные предупреждающие электронные письма от Google.
Изменения пароля Gmail может быть недостаточно
Замена пароля только не гарантирует полную безопасность. Пользователи должны реализовать несколько защитных мер:
- Используйте уникальные и сильные пароли: Избегайте простых или общих паролей и никогда не используйте их на разных сайтах. Рассмотрим доверенные менеджеры паролей, такие как 1Password, LastPass или ключ -малина Apple, чтобы надежно создать и сохранить сложные пароли.
- Включить двухфакторную аутентификацию (2FA): Специалист по технологиям Брэндон Фиппс призывает: «Включить двухфакторную аутентификацию на всех ваших цифровых учетных записях». Это добавляет дополнительный уровень защиты, блокируя несанкционированный доступ, даже если пароли скомпрометированы.
- Присоединяйтесь к программе Google Advanced Shreathing: Для пользователей, требующих высочайшей безопасности, эта программа ограничивает вредные загрузки и несанкционированный доступ приложений.
- Остерегайтесь фишинговых и визитинговых атак: Никогда не нажимайте ссылки из незнакомых источников и не раскрывайте личную информацию во время неожиданных вызовов. Google предупреждает: «Google не свяжется с пользователями по телефону, чтобы сообщить им о нарушениях безопасности». Остерегайтесь подозрительных кодов областей, таких как 650, известные мошенническими звонками.
- Проведите регулярные обзоры безопасности: Используйте Google Security Sececup, чтобы контролировать недавнюю активность, доступ к устройству и разрешения сторонних приложений. Отключите POP3 или IMAP, если они не используются, поскольку они могут обойти защиту 2FA.
- Сохраняйте программное обеспечение обновлять и удалять ненужные приложения: Регулярно обновлять браузеры, операционные системы и приложения. Запустите актуальное антивирусное программное обеспечение и удалите неиспользованные приложения для минимизации уязвимостей.
- Признайте признаки скомпрометированной учетной записи: Следите за неожиданными изменениями пароля, необычными электронными письмами, отправленными из вашей учетной записи, или несанкционированной деятельности в Google Pay или Drive. Если скомпрометироваться, изменить пароли, запустить проверки безопасности, предупреждать контакты и оставаться бдительными
2025-08-30 15:16:00
1756573271
#Предупреждение #нарушении #Gmail #Почему #менять #пароль #только #не #защитит #вас
Продолжение темы

