Googleは緊急警告を発します
写真:istock
Googleは、Salesforceを含むサードパーティのデータ侵害に関連する主要なサイバー脅威に従って、すべてのGmailユーザーに緊急警告を発行しました。 Googleは独自のシステムが安全なままであることを確認していますが、この違反により、ハッカーが盗まれた情報を活用して、何百万もの受信トレイを危険にさらす新しい機会が生まれました。
アラートは、有名なハッキンググループであるShinyhuntersにリンクされたサイバー攻撃の急増に由来します。 Googleの脅威分析グループ(TAG)によると、これらの攻撃者は、洗練されたフィッシングとなりすまし詐欺を実行するために、Salesforce関連違反からのデータを活用しています。特に、彼らは、被害者をだまして敏感なログイン資格情報を引き渡すようにサポートするスタッフを支援しています。
Googleは6月に最初に脅威の兆候を検出し、8月までにいくつかの成功した侵入がすでに発生していることを確認しました。攻撃者は、ソーシャルエンジニアリングやその他の方法を通じて得られた侵害されたパスワードを使用して、特にグローバル企業の英語を話す支店の組織に潜入するために侵入しました。
盗まれたデータは、主に「基本的で公開されているビジネス情報」と説明されていましたが、Googleは、より積極的なキャンペーンのために武器化されていると警告しています。同社は、Shinyhuntersがすぐにデータリークサイトを立ち上げて、被害者に恐torを通じてコンプライアンスに圧力をかける可能性があると考えています。
シャイニーハンターは誰ですか?
Shinyhuntersは、2020年に浮上した有名なサイバー犯罪グループであり、その後、AT&T Wireless、Microsoft、Santander、Ticketmasterなどの主要な組織への違反にリンクされています。彼らの事業は通常、大量の個人データとビジネスデータを盗むことを伴い、それを暗いウェブで販売するか、身代金の需要に使用します。
粘り強さと規模で知られるシャイニーハンターは、今日の世界で最も危険なサイバー脅威の1つとして評判を築いてきました。
Gmailユーザーが今何をすべきか
エスカレートする脅威に照らして、GoogleはすべてのGmailユーザーにすぐに行動するよう促しています。
- パスワードを定期的に変更します。特に、最近行っていない場合は特に。
- 追加の保護層のために、2要素認証(2FA)を有効にします。
- 疑わしい電子メールや、想定されるITサポートスタッフからの予期しない通話を警戒してください。
- 許可されていないアクセスまたは変更については、アカウントアクティビティを監視します。
Googleは、多くのユーザーがすでに強力でユニークなパスワードを使用しているが、定期的に約3分の1だけを使用しているが、主要な脆弱性ハッカーはすぐに活用できることを強調した。違反の影響を受けたユーザーは、8月8日にGoogleから正式な通知を受け取りました。世界中で25億人以上のユーザーを抱えるGmailは、サイバー犯罪者の重要なターゲットです。
#Googleの緊急警告Gmailユーザーは主要なデータ侵害の脅威の後即座に行動を起こすように促しましたテクノロジーと科学