1738410739
2025-02-01 11:06:00
別のGmail AIハック攻撃が確認されました。
SOPA画像/Getty Imagesを介したLightrocket
更新、2025年2月1日:このストーリーは、最初に1月30日に公開されたこのストーリーは、Deepfake AIを搭載した脅威、洗練されたGmail攻撃に関するGoogleからの声明、およびコンテンツコントロールセキュリティからのコメントを見つけるためのさらなる緩和アドバイスで更新されました。専門家。
見通しに隠れているハッカー、新しい攻撃で使用されているアバター、さらにはGoogleユーザーに対する絶え間ない2FAバイパスの脅威でさえ報告されています。あなたが犯罪者のハッカーであれば生きているのはなんて生きていますか?
Metaによって確認されたForbeswhatsAppハック攻撃 – デイビーウィンダーを知る必要があること
被害者は最新のGmailの脅威を「私が今まで見た中で最も洗練されたフィッシング攻撃」と呼んでいます
Googleの発信者IDを使用して番号から電話を受けて、アメリカのサポート技術者から誰かがあなたのGoogleアカウントを侵害していることを警告していると想像してください。サポート担当者がGmailアカウントに電子メールを送信して、これを確認し、あなたが要求し、本物のGoogleドメインから送信したことを想像してください。電話番号を照会し、それが本物であることを確認するためにそれらを呼び戻すことができるかどうかを尋ねることを想像してください。彼らはそれがGoogle.comにリストされていることを説明した後に同意し、保留中に待機があるかもしれないと言った。あなたはチェックして、それがリストされたので、あなたはその電話をかけませんでした。 Googleからコードを送信して、アカウントをリセットしてコントロールを取り戻し、それをほとんどクリックできるようにすることを想像してください。幸いなことに、この段階までに ウェストラッタ、Hack Clubの創設者と犠牲者になりそうになった人は、非常に賢いものではありますが、AI主導の攻撃であることを妨げていました。
これがおなじみのように聞こえるなら、それは次のとおりです。私は最初に、10月11日にGmailユーザーに対するこのようなAIを搭載した攻撃について警告しました。方法論はほぼ同じですが、Gmailの25億人のユーザー全員への警告は同じままです。脅威に注意してください。
「サイバー犯罪者は、脆弱性を活用し、セキュリティ管理をバイパスするための新しい戦術、技術、手順を常に開発しており、企業はこれらの脅威に迅速に適応して対応できる必要があります」サイバーセキュリティに対する積極的かつ柔軟なアプローチ。これには、定期的なセキュリティ評価、脅威インテリジェンス、脆弱性管理、インシデント対応計画が含まれます。」
Forbesgmailはあなたの電話番号を望んでいます – あなたが知っておくべきこととDobyDaveyWinder
Gmailアカウントの資格情報に対するAI-attackを軽減します
これらの超洗練されたAI攻撃について話すとき、通常のフィッシング緩和のアドバイスはすべて窓の外に出ます。 「彼女は本当のエンジニアのように聞こえました。つながりは非常に明確で、アメリカのアクセントがありました」とラッタは言いました。これは、攻撃者が「超現実的」と説明された10月の私のストーリーの説明を反映していますが、その後、コールのターゲットをプライミングするために妥協の通知が7日前に送信された事前攻撃段階がありました。
元のターゲットはセキュリティコンサルタントであり、おそらくAI攻撃の獲物から救われた可能性が高く、最新の犠牲者はハッキングクラブの創設者です。あなたは、両方とも非常に容易になったこれら2つとまったく同じレベルの技術的経験を持っていないかもしれません。
Google Chromeユーザーの数人のGoogleがSyncJacking Hack Steals Databy Davey Winderとして警告した
「新しい攻撃が作成されている速度により、それらはより適応的で検出が困難であり、サイバーセキュリティの専門家に追加の課題をもたらします」とスターキーは言いました。疑わしいアクティビティのネットワーク、セキュリティツールを使用して、ログインが発生している場所とどのデバイスで検出します。」
他のすべての人、特に消費者のために、あなたがGoogleのサポートから来たと主張する誰かからアプローチされているなら、彼らがあなたに電話しないので電話を切ってください。
疑わしい場合は、Google検索やGmailアカウントなどのリソースを使用して、その電話番号を確認し、アカウントが不慣れな人にアクセスされているかどうかを確認してください。 Webクライアントを使用して、画面の下部にスクロールします。右下に、アカウントで最近のアクティビティをすべて表示するリンクがあります。最後に、Googleが攻撃者を使用して安全に保つことについて言っていることに特に注意を払ってください Gmail Phishing Scam Hack攻撃。
高度な保護プログラムとGoogle PassKeysは、Gmailアカウントを安全に保つのに役立ちます
Advanced Protectionに登録したら、PassKeyまたはハードウェアセキュリティキーを使用して、IDを確認してGmailアカウントにサインインする必要があります。 「許可されていないユーザーは、ユーザーなしではサインインすることはできません」とGoogleは言いました。「ユーザー名とパスワードを知っていても」もう一度実行してみましょう:任意のデバイスでGmailに署名するには、最初に使用されたときにPassKeyが必要です。つまり、ハッカーがパスキーが保存されている物理デバイスなしで、あらゆる種類のハッキング技術を使用してユーザー名とアカウントのパスワードを取得したとしても、 、言い換えれば、スマートフォン、そしてそれを検証するために必要な生体認証は、サインインすることができませんでした。期間。
「この詐欺の背後にあるアカウントを停止しました」とGmailの広報担当者は次のように述べています。ユーザーをさらに保護します。」
Healthcare Hackby Davey Winderに襲われた100万人の患者が盗まれたForbesmedical Recordsは盗まれました
#25億人のユーザーに対するGmailセキュリティ警告 #AIハックが確認されました