1756528288
2025-08-29 18:27:00
Googleは、パスワードハッキンググループが実施した「成功した侵入」について25億Gmailアカウント所有者に通知したと伝えられています。
報告によると、事件は8月8日から18日までに発生し、侵害された公開認可(OAUTH)トークンを活用した広範な攻撃の間に発生しました。
Google Threat Intelligence Group(GTIG)によると、ハッカーは個人アカウントをターゲットにしただけではありません。また、Salesforceの顧客情報データベースの後にも行きました。これに照らして、GoogleはGmailユーザーにパスワードを変更し、アカウントを保護するための措置を講じるように指示しました。
Google Salesforceデータ侵害
ShinyHunters(UNC6040)は、2025年の主要なリークで25億Gmailアカウントからデータを公開しました。攻撃の詳細:
従業員のフィッシングとソーシャルエンジニアリングを介して、Salesforceデータベースに違反しました。
公開されたデータ:ビジネス名、連絡先の詳細、機密性の高いACC情報 pic.twitter.com/k2bil5rfcm– crawlsec(@crawlsec_) 2025年8月27日
サイバー犯罪者は、Gmailアカウントのパスワードをターゲットにします
Googleは、影響を受けるGmailユーザーに電子メールで通知しました。このメッセージは、2要素認証(2FA)を可能にすることにより、すぐにパスワードを変更し、アカウントのセキュリティを強化するように促しました。同社はまた、疑わしい活動に警戒するようユーザーに助言しました。
GTIGはaに述べられています ブログ投稿 UNC6395として知られる同じハッキンググループが、Salesforceの顧客データを対象とした大規模なデータ盗難操作の背後にあったこと。この違反は、サードパーティのアプリケーションであるSalesLoft DriftのOAUTHトークンの侵害によって可能になりました。
Googleの堅牢なセキュリティ対策があっても、ハッカーはアカウントへの不正アクセスを依然として獲得できます。最も一般的な方法には、他のデータ侵害で盗まれた資格情報の使用、フィッシングメールの送信、マルウェアや不安定なWi-Fiネットワークの悪用が含まれます。 Googleアカウントが損なわれている可能性があるという指標がいくつかあります。
Googleアカウントがハッキングされているかどうかを判断する方法
署名1:セキュリティ設定に対する不正な変更
あなたがしなかったあなたのセキュリティ設定への変更に気づくことは、あなたのアカウントが侵害された明確な兆候です。これは、新しい回復の電話番号または電子メール、アカウントの名前の変更された名前、またはあなたの知らないうちに2因子認証がオフになる可能性があります。これらはすべて、ハッカーがコントロールを獲得したことを示す強力な指標です。
サイン2:原因不明のアクティビティ
あなたがあなたの奇妙な活動に気づいた場合 グーグル 製品、アカウントが侵害される場合があります。これには、欠落または削除されたメール、送信覚えていないメッセージ、アップロードしなかったYouTubeチャンネルのビデオが含まれます。
Google Driveでは、自分のアクティビティではないアクティビティを確認したり、許可なく写真が共有されていることを発見する場合があります。さらに、ブロガーユーザーは、書いていない新しい投稿を見るかもしれません。これらの問題に自分自身に気付くか、混乱した連絡先によって警告されるかもしれません。
サイン3:不正な財務活動
妥協したアカウントの最も憂慮すべき兆候の1つは、不正な金融取引を見つけることです。これは、Googleの支払い、または銀行口座、クレジットカードやデビットカード、ギフトカードなどの新しい支払い方法を通じて行われた未知の購入を意味する可能性があります。同じアクティビティもGoogle Playストアで発生する可能性があります。
サイン4:Googleからアラートを受け取ります
Googleは、アカウントで疑わしいアクティビティを検出した場合、回復電話または電子メールにセキュリティアラートを送信します。これらのアラートは、新しいデバイスからのサインイン、送信される電子メールの数の突然の増加、または保存されたパスワードを表示するブロック試行について警告する場合があります。ただし、注意してください。一部の詐欺師は、偽のセキュリティアラートを送信します。 Googleアカウントを直接確認して、常にアラートの信頼性を確認してください。
Googleは、アカウントを保護するための一連の措置を講じることを提案しています。
Gmailアカウントを保護する方法
セキュリティチェックアップを実行します: Googleアカウントに移動してから、[設定]>[セキュリティ]>[セキュリティ]チェックアップを行います。赤またはmberでマークされた問題に対処します。
パスワードを変更する: セキュリティ>パスワードに移動して、新しいパスワードを作成します。 Googleは、文字、数字、特殊文字を組み合わせた強力でユニークなパスワードを推奨しています。
2因子認証を有効にする(2FA): セキュリティ> 2段階の検証に移動し、PassKeyを追加します。 Authenticatorアプリを使用して、1回限りのパスコード(OTPS)を取得してアイデンティティを確認することもできます。
デバイスとアクティブセッションを確認してください。 セキュリティ>デバイスにアクセスしてください。認識していない、または使用しなくなったデバイスからサインアウトします。
サードパーティアクセスを取り消す: セキュリティ>サードパーティアクセスに移動し、信頼していない、または必要としないアプリを削除します。
最近のログインアクティビティを監視してください: Gmail Webサイトで、右下隅にある詳細をクリックして、最近のログインを表示します。
リンクや添付ファイルに注意してください。 知らないメールアドレスからリンクまたはファイルをクリックしないでください。メールが馴染みのある連絡先からの場合は、何かをクリックする前に別のプラットフォームで確認してください。
最終的には、積極的であることは、オンラインで自分自身を保護するための最良の方法です。セキュリティ設定を定期的にチェックし、疑わしいアクティビティを警戒し続けることにより、リスクを大幅に軽減し、個人データを安全に保つことができます。
#Google #Gmailデータ侵害ハッキングされているかどうか何をすべきかを判断する方法