1751866160
2025-07-06 09:40:00
Googleアカウントは、マルチファクター(MFA)認証などの強力な認証方法の恩恵を受けていますが、攻撃者はいわゆる違反を活用しています アプリケーションパスワード – 2つのステップをサポートしない古いデバイス向けに設計されたシステム。
攻撃はどのように機能しますか?
アプリケーションのパスワードは、2つの要因認証を管理できない古いアプリケーションまたはデバイスからGoogleアカウントにアクセスできるように作成された16文字の一意のコードです。
残念ながら、その2番目のステップ – 検証コードの欠如は、これらのパスワードをフィッシング攻撃に対してより脆弱にします。
MalwareBytesによると、 ハッカー ロシア人はこの方法を使用して、ロシア政権の学者や批評家を欺きました。米国国務省からの招待の口実の下で、被害者は、Googleアカウントへの完全なアクセスを許可することなく、パスワードを生成および送信するように確信していました。
読んで Google警告。 Gmailパスワードを変更する必要があるのはなぜですか
誰が危険にさらされていますか?
これらの攻撃は非常に標的にされていますが、専門家は今、方法がわかったら、一般大衆が将来のキャンペーンで標的になる可能性があると警告しています。 ソーシャルエンジニアリング。
「この手法が他の攻撃で再利用されることが期待できます。今回は通常のユーザーに対してです」とMalwarebytesは警告します。
Antena3.roを読んでください
時間の間に高校の先生とのスキャンダラスなシーン。彼女の事件は裁判所に到達した
どうすれば自分を守ることができますか? 6本質的なセキュリティルール
サイバーセキュリティスペシャリストは、リスクを減らすための多くの単純だが不可欠なステップを推奨しています。
-
絶対に必要な場合にのみ、アプリケーションパスワードを使用してください。 可能であれば、より安全な認証方法と互換性のあるデバイスとアプリケーションに移動します。
-
高度なMFAメソッドを選択します。 Google AuthenticatorやPhysical Security Keys(FIDO2など)などの認証器は、SMSコードやアプリケーションのパスワードよりも安全です。
-
フィッシングの試みを認識することを学びます。 継続的な教育は不可欠です – 攻撃者は、MFAを播種するためのユーザーの素朴さに基づいています。
-
オペレーティングシステムとアプリケーションを更新します。 自動更新を有効にして、既知の脆弱性を排除します。
-
アカウントのアクティビティを監視します。 異常なログまたは未知の場所から注意を払って、可能な場合はアクセスを制限してください。
-
ハイパフォーマンスウイルス対策ソフトウェアを使用します。 最新のセキュリティソリューションは、危険なエリアをブロックし、不正行為の試みを検出できます。
Googleプラットフォームは高いセキュリティ基準を提供していますが、完全に免疫がありません。ユーザーは警戒し続け、アプリケーションのパスワードの使用を避け、より最新の認証方法を採用する必要があります。 鏡。
#Gmailアカウントに攻撃しますユーザーを保護する方法