1761551097
2025-10-27 07:43:00
2025 年 10 月 26 日のサイバー脅威の劇的なエスカレーションの中で、フォーブスは、2025 年 4 月からの 1 億 8,300 万件の膨大なアカウント データ侵害の中で Gmail のパスワードが確認され、ユーザーが即座にフィッシングのリスクや不正アクセスにさらされていることを明らかにしました。このパスワード侵害は、認証情報の漏洩が時代遅れのセキュリティ慣行を悪用するハッカーによる「侵入成功」を助長するため、世界中の 25 億人の Gmail ユーザーを危険にさらしています。
「定期的にパスワードを更新」している人はわずか 36% であり、この Google のセキュリティ警告とデータ漏洩の懸念の高まりの中で、パスワードの変更、2 要素認証 (2FA) の有効化、およびパスキーの導入の緊急性がかつてないほど高まっています。
2025 年の Gmail データ漏洩の暴露: いったい何が起こったのか?
研究者が検証したとき、サイバーセキュリティ警報が大音量で鳴り響いた184,162,718 個のパスワードとログイン‘ 2025 年 4 月に初めて検出された侵害で、Gmail の認証情報が明示的にキャプチャされていました。 「1億8,300万件のパスワードとログイン資格情報」が関係するこの事件は、Webサイトのアドレス、電子メールアドレス、パスワードを含む230億行のデータを含む3.5テラバイトのダンプの一部として、2025年10月21日に新たに表面化した。
専門家のスコット・ハント氏は次のように説明した。誰かがログを記録しています Gmail にアクセスすると、メール アドレスとパスワードが gmail.com に対してキャプチャされることになります。驚くべきことに、このうち 8% (1,400 万件以上) は新しい認証情報であり、これまでに知られていない 1,640 万件の電子メール アドレスが含まれています。 エイリアンTXTBASE 盗賊のログ。
これに関連する 2025 年 8 月の Salesforce データベース侵害では、顧客名は漏洩しましたが、「パスワードは漏洩していません」が、電子メールや電話を通じて Google スタッフになりすました詐欺師が発生しました。 Xユーザー 水の数 「Google侵害により25億人のGMAILユーザーが危険にさらされている」と警告し、従業員を騙すハッカーとShinyHuntersグループの役割を強調した。
🚨 Google 侵害により 25 億人の Gmail ユーザーが危険にさらされる
ハッカーは Google 従業員をだまして、Gmail アカウントの管理に使用されるクラウド プラットフォームである Salesforce 経由で機密データにアクセスしました。
その背後にいるグループ ShinyHunters が会社名と顧客の連絡先情報を盗み、現在も使用されています… https://t.co/tm8ahu6xM8 pic.twitter.com/Uj8neYtViG
— 海軍海軍 (メラル) 2025 年 8 月 25 日
認証情報の 92% は以前の漏洩から再利用されたものですが、その目新しさがこのサイバーセキュリティ危機におけるフィッシングの危険を増幅させます。
すぐに必要なアクション: 今すぐ Gmail パスワードを変更してください
Salesforce クラウド システムに関連した侵害によりアカウント情報が流出したことを受け、Google は 25 億人を超える Gmail ユーザーに緊急警告を発し、ユーザーに次のことを呼びかけました。Gmail を変更する すぐにパスワードを入力してください。これは次のとおりです シャイニーハンターズ 2025 年 8 月に企業の Salesforce インスタンスに対するハッキング グループのボイス フィッシング攻撃があり、攻撃者は従業員をだまして連絡先詳細などの基本的なビジネス データへのアクセスを許可しました。
まず Google セキュリティ診断を実行して不審なアクティビティを特定し、信頼できるデバイスのアカウント設定に移動して、大文字、小文字、数字、記号を組み合わせた最小 12 文字の堅牢なパスワードを作成します。セキュリティ ダッシュボードから不慣れなセッションを取り消し、1 億 8,300 万件の認証情報漏洩によるリスクに直接対処します。
次のようなサイトでの露出を確認してください 私はポーンされてしまったのか、2025 年 4 月の事件の Gmail ログインがターゲットです。詐欺師がGoogleスタッフになりすまして圧力をかける中 通話中にパスワードをリセットする、そのような戦術には警戒してください。これらの迅速な対策により、UNC6040 などのグループによる認証情報の盗難が阻止され、アカウントの整合性が迅速に回復されます。
フィッシング防止防御の構築: 2FA とパスキーを有効にする
有効にして防御を強化する 二要素認証 または、Salesforce に関連した侵害によるフィッシング急増の中で推奨されている、ログイン セキュリティを強化するためのパスキー。 Googleのブログはこう強調している。MFAは必須です、不正なアカウント アクセスに対する保護を強化する効果的なツール」で、Gmail をターゲットとした自動攻撃の 99% をブロックします。
回復力のある検証のために SMS ではなく認証アプリを使用して 2FA を構成し、パスキー (デバイスに関連付けられた生体認証) を有効にして、フィッシング耐性のあるパスワード不要のアクセスを実現します。 2025 年 8 月の事件後、詐欺師はサポート スタッフを装い、偽のリセットを通じて資格情報を抽出するという悪質な戦術をエスカレートさせています。
緊急の行動を要求する一方的な通信に注意してください。 UNC6040 の恐喝ハンドブック。導入率が低いため、数百万人が危険にさらされたままになっており、これらのアップグレード(従来のログインに代わるパスキー)は、2025 年の漏洩による進行中の脅威に対する永続的な保護手段を提供します。
#Gmail #のパスワード侵害 #アカウントを保護するために早急に行うべきことは次のとおりです