日本語版
最新ニュース
世界

GoogleはGmailの警告を確認しています。30億人のユーザーが行動する必要があります

Gmailは攻撃を受けていますGetty Imagesを介したNurphoto 更新:4月20日にGoogleのインフラストラクチャに対する新しい2FA攻撃で再発行されました。 ああ、またか。 Googleは、プラットフォーム内の固有の脆弱性を不正なソーシャルエンジニアリングと組み合わせたGmailユーザーに対する別の攻撃を確認しました。最終的な結果は、見出しとバイラルソーシャルメディアの投稿の突風と、それに続く緊急のプラットフォームの更新です。 Googleのセキュリティ警告は明確です。ユーザーはパスワードの使用を停止する必要があります。 この最新の攻撃は泡立っています x そして多くの 暗号アウトレット 犠牲者はイーサリアム開発者でした。ニック・ジョンソンは、「非常に洗練されたフィッシング攻撃の標的を絞った」と言います。これは、「Googleのインフラストラクチャの脆弱性を活用し、それを修正することを拒否したことで、それをもっと見る可能性が高い」と言います。 攻撃は、Googleアカウントの召喚状が提供されていることをジョンソンに警告する正当なGoogleアドレスからの電子メールから始まりました。 「これは有効で署名された電子メールです」とジョンソンは言います。「[email protected]から送信。DKIMの署名チェックに合格し、Gmailは警告なしに表示します。 Forbesdoこのメッセージを見た場合、携帯電話で電話をかけないでくださいZak Doffman これは賢いことであり、技術的には攻撃者は、Googleから正しくタイトルのGoogle電子メールを自分自身に送信する方法を活用しました。しかし、目的はより単純です。本物を模倣する資格のフィッシングページ。 「このクラスのターゲット攻撃を知っています」とGoogleは今です 確認済み 「そして、先週の保護を展開しています。これらの保護はまもなく完全に展開され、虐待のためにこの道を閉鎖します。その間、ユーザーは2要素認証とパスキーを採用することを奨励します。 それがすべて重要です。 2因子認証(2FA)が有効になっている場合でも、特にその2FAがSMSベースである場合でも、パスワードの使用を停止してアカウントにアクセスします。ログインとパスワードをあきらめてから、SMSコードがデバイスに入るときにバイパスまたは盗むようにするのは簡単すぎるようになりました。自分のデバイスでパスワードと2FAコードを使用して攻撃者を停止することは何もありません。 それらを止めるのはパスキーです。これは独自の物理デバイスにリンクされており、Googleアカウントのロックを解除するにはデバイスセキュリティが必要です。つまり、攻撃者がデバイスを持っていない場合、ログインできません。 Googleはパスワードを完全に削除する限りまだ進んでいませんが、これはMicrosoftが述べた意図であるため、パスワードを使用してサインインしないことを知っています。 この最新の攻撃の巧妙さは、ここ数ヶ月で見た他の人に追加されたものは、アカウントのセキュリティを更新することで簡単に妨害されます。これらの攻撃はますます洗練されており、AIはこのレベルの「ターゲティング」を大規模に行うことができます。として マイクロソフト 「AIは、独自の生産性ツールを探している詐欺やサイバー犯罪の俳優の技術的なバーを下げ始め、サイバー攻撃の信頼できるコンテンツをますます速い速度で生成する方が簡単で安価になりました。」 PassKeyの追加に関する詳細をご覧ください。。 この最新のGoogle詐欺は、攻撃をマスクするためにコアインフラストラクチャの弱点を活用しており、より多くのメディアを獲得しています(1、2)。残念ながら、これのほとんどはポイントを見逃しています。 Googleは、そのようなストーリーが見出しを作るたびに非常に明確であり、2つの重要なポイントを強調しています。第一に、会社は、サポートやセキュリティの問題について警告するためにユーザーに積極的に手を差し伸べることがないこと、または安全を保つために行動を起こすことを推奨することは決してありません。第二に、アドバイスごとにアカウントのセキュリティを強化することで、これらのアカウントを安全に保ちます。 報道と技術的な詳細を歩き回らないでください。これらの攻撃者がGoogleの電子メールシステムを乱用した方法は、明らかにパッチを適用する必要があります。しかし、電子メールは本質的に媒体として不安定であり、変更されていないさまざまなパッチと修正にもかかわらず。私たちが今見ているのは、より高度で危険なAI攻撃の相対的なトリクルですが、それは変わります。潮の波が来ており、一度にこれらのエクスプロイトの1つに対処することで、自分を安全に保つことはできません。この攻撃が見られたので、この攻撃を見つけることができますが、次の攻撃は見つかりません。 あなたがまだそうしていないなら、今すぐパスキーをセットアップしてください。また、銀行の詐欺や法執行機関の詐欺と同様に、そのような積極的なアプローチは詐欺であることに留意してください。銀行は、技術サポートに関して大きな技術が行うように、彼らが決して手を差し伸べないことを強調しており、法執行機関は最近のなりすましに関してそうしています。 このアドバイスはこれまで以上に重要になりました。 Microsoftが警告したばかりのように、「AIツールは会社の情報をスキャンして削り、サイバー攻撃者が詳細なプロファイルを構築するのを支援することができます。 [and] 非常に説得力のあるソーシャルエンジニアリングルアー。場合によっては、悪い俳優が犠牲者をますます複雑な詐欺スキームに誘い込んでいます。」 これは猫とマウスのゲームであり、追いつくのが難しくなっています。 2FAを使用するというGoogleのアドバイスは、少なくとも一部は無効になりつつあります。 2FAは、特に1回限りのSMSコードに依存している場合、ますます危険にさらされていますが、それでも最も一般的に選択されているオプションです。…

GoogleはGmailの警告を確認しています。30億人のユーザーが行動する必要があります

1745142003
2025-04-20 09:18:00

Gmailは攻撃を受けています

Getty Imagesを介したNurphoto

更新:4月20日にGoogleのインフラストラクチャに対する新しい2FA攻撃で再発行されました。

ああ、またか。 Googleは、プラットフォーム内の固有の脆弱性を不正なソーシャルエンジニアリングと組み合わせたGmailユーザーに対する別の攻撃を確認しました。最終的な結果は、見出しとバイラルソーシャルメディアの投稿の突風と、それに続く緊急のプラットフォームの更新です。 Googleのセキュリティ警告は明確です。ユーザーはパスワードの使用を停止する必要があります。

この最新の攻撃は泡立っています x そして多くの 暗号アウトレット 犠牲者はイーサリアム開発者でした。ニック・ジョンソンは、「非常に洗練されたフィッシング攻撃の標的を絞った」と言います。これは、「Googleのインフラストラクチャの脆弱性を活用し、それを修正することを拒否したことで、それをもっと見る可能性が高い」と言います。

攻撃は、Googleアカウントの召喚状が提供されていることをジョンソンに警告する正当なGoogleアドレスからの電子メールから始まりました。 「これは有効で署名された電子メールです」とジョンソンは言います。「[email protected]から送信。DKIMの署名チェックに合格し、Gmailは警告なしに表示します。

Forbesdoこのメッセージを見た場合、携帯電話で電話をかけないでくださいZak Doffman

これは賢いことであり、技術的には攻撃者は、Googleから正しくタイトルのGoogle電子メールを自分自身に送信する方法を活用しました。しかし、目的はより単純です。本物を模倣する資格のフィッシングページ。

「このクラスのターゲット攻撃を知っています」とGoogleは今です 確認済み 「そして、先週の保護を展開しています。これらの保護はまもなく完全に展開され、虐待のためにこの道を閉鎖します。その間、ユーザーは2要素認証とパスキーを採用することを奨励します。

それがすべて重要です。 2因子認証(2FA)が有効になっている場合でも、特にその2FAがSMSベースである場合でも、パスワードの使用を停止してアカウントにアクセスします。ログインとパスワードをあきらめてから、SMSコードがデバイスに入るときにバイパスまたは盗むようにするのは簡単すぎるようになりました。自分のデバイスでパスワードと2FAコードを使用して攻撃者を停止することは何もありません。

それらを止めるのはパスキーです。これは独自の物理デバイスにリンクされており、Googleアカウントのロックを解除するにはデバイスセキュリティが必要です。つまり、攻撃者がデバイスを持っていない場合、ログインできません。 Googleはパスワードを完全に削除する限りまだ進んでいませんが、これはMicrosoftが述べた意図であるため、パスワードを使用してサインインしないことを知っています。

この最新の攻撃の巧妙さは、ここ数ヶ月で見た他の人に追加されたものは、アカウントのセキュリティを更新することで簡単に妨害されます。これらの攻撃はますます洗練されており、AIはこのレベルの「ターゲティング」を大規模に行うことができます。として マイクロソフト 「AIは、独自の生産性ツールを探している詐欺やサイバー犯罪の俳優の技術的なバーを下げ始め、サイバー攻撃の信頼できるコンテンツをますます速い速度で生成する方が簡単で安価になりました。」

PassKeyの追加に関する詳細をご覧ください。

この最新のGoogle詐欺は、攻撃をマスクするためにコアインフラストラクチャの弱点を活用しており、より多くのメディアを獲得しています(12)。残念ながら、これのほとんどはポイントを見逃しています。 Googleは、そのようなストーリーが見出しを作るたびに非常に明確であり、2つの重要なポイントを強調しています。第一に、会社は、サポートやセキュリティの問題について警告するためにユーザーに積極的に手を差し伸べることがないこと、または安全を保つために行動を起こすことを推奨することは決してありません。第二に、アドバイスごとにアカウントのセキュリティを強化することで、これらのアカウントを安全に保ちます。

報道と技術的な詳細を歩き回らないでください。これらの攻撃者がGoogleの電子メールシステムを乱用した方法は、明らかにパッチを適用する必要があります。しかし、電子メールは本質的に媒体として不安定であり、変更されていないさまざまなパッチと修正にもかかわらず。私たちが今見ているのは、より高度で危険なAI攻撃の相対的なトリクルですが、それは変わります。潮の波が来ており、一度にこれらのエクスプロイトの1つに対処することで、自分を安全に保つことはできません。この攻撃が見られたので、この攻撃を見つけることができますが、次の攻撃は見つかりません。

あなたがまだそうしていないなら、今すぐパスキーをセットアップしてください。また、銀行の詐欺や法執行機関の詐欺と同様に、そのような積極的なアプローチは詐欺であることに留意してください。銀行は、技術サポートに関して大きな技術が行うように、彼らが決して手を差し伸べないことを強調しており、法執行機関は最近のなりすましに関してそうしています。

このアドバイスはこれまで以上に重要になりました。 Microsoftが警告したばかりのように、「AIツールは会社の情報をスキャンして削り、サイバー攻撃者が詳細なプロファイルを構築するのを支援することができます。 [and] 非常に説得力のあるソーシャルエンジニアリングルアー。場合によっては、悪い俳優が犠牲者をますます複雑な詐欺スキームに誘い込んでいます。」

これは猫とマウスのゲームであり、追いつくのが難しくなっています。 2FAを使用するというGoogleのアドバイスは、少なくとも一部は無効になりつつあります。 2FAは、特に1回限りのSMSコードに依存している場合、ますます危険にさらされていますが、それでも最も一般的に選択されているオプションです。

Googleがそのアドバイスを発行したように、私たちは 最新の見出し 2FAバイパスとインターセプトの警告。今回はゴリラです。「新しく発見されたAndroidマルウェアが、進化する脅威の特性を示しています。 プロダフト 「主にSMSの傍受とそのコマンドおよび制御(C2)サーバーとの永続的な通信に焦点を当てている」と警告しています。つまり、SMSコードは、この最新のGmail攻撃によって強調されたパスワード攻撃の種類と組み合わせて使用されることを意味します。

マルウェアは、ユーザーをだまして、動作能力を苛立たせるパワー管理設定を無効にします。 「一部のメーカーは、このようなアプリケーションを停止する積極的なバッテリー節約措置を実装しています。これをバイパスするために、Gorillaはユーザーにそれ自体のバッテリーの最適化を無視するように促します。さらに、メーカーの文字列に「名誉」または「Huawei」が含まれている場合、バッテリーの最適化を回避するために、ハートビートサービス実行の間に長い遅延を導入します。」

Forbesmicrosoftの無料アップグレードオファー – 2億4,000万人のWindowsユーザーのためのバッドニュースZak Doffman

答えは、そのPassKeyをアカウントに追加することです。代わりに2FAを使用しないでください。他の物理的なキーソリューションはありますが、PassKeysほど単純なものはありません。 30億人のGmailユーザー全員がPassKeysを設定する必要があります。 GoogleはSMSコードから離れています。そして、あなたは同じことをするべきです。アカウント設定では、AuthenticatorアプリまたはGoogleが他のデバイスやアプリにプロンプトを表示します。もちろん、PassKeyに加えて。

アカウントに1つまたは他の形式の強力な認証がある場合は、攻撃の洗練を心配する必要はありません。ただし、パスワードの使用を停止してログインする必要があります。すべてのアカウントに対して2FAが有効になっているSMS形式よりも強力なフォームを確保する必要があります。 PassKeysが有効になっていても、Googleなどはバックアップとしてパスワードアクセスを維持しています。そして、これは脆弱性です。

プロダフトは、「ゴリラは、難読化、過度の伐採、未使用のクラスの欠如によって証明されるように、開発の初期段階にあるように見えます。」しかし、それは来るべきものの兆候であり、SMS 2FAは2FAとまったく同じくらい悪いという警告です。

メールが侵害されている場合は、そのメールアドレスにリンクされているアカウントも同様に、攻撃がセキュリティを回避しようとするときにリセットリンク、ログインコード、アカウントの警告を受け取ることができます。

あなたは警告されています。

#GoogleはGmailの警告を確認しています30億人のユーザーが行動する必要があります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。