Home / Новини / Масова крадіжка даних Gmail через Salesforce: що відомо

Масова крадіжка даних Gmail через Salesforce: що відомо

крадіжка даних Gmail

Масова крадіжка даних Gmail через Salesforce поставила під загрозу понад 2,5 мільярда користувачів. Зловмисники використали соціальну інженерію та вразливості OAuth, щоб викрасти контактні дані та ділові метадані, не потребуючи паролів.

крадіжка даних Gmail

Що сталося: суть подій

Ця кампанія, вперше зафіксована на початку серпня, пов’язана з низкою випадків на платформах клієнтів Salesforce. Зловмисники використовували методи соціальної інженерії та зловживали токенами OAuth від сторонніх програм, отримуючи доступ до даних, що дозволило вивести імена, контактні дані та ділові зв’язки, без доступу до паролів.

Крадіжка даних Gmail: Чому це важливо

Навіть без паролів, вкрадені дані є надзвичайно цінними. Зловмисники можуть поєднувати викрадені контактні списки з фішингом через телефон або «вішингом», видаючи себе за легітимну службу підтримки Google. Зростає кількість фішингових електронних листів та обманних дзвінків, що може серйозно загрожувати безпеці користувачів.
крадіжка даних Gmail

Невідкладні заходи безпеки

  1. Перевірте безпеку. Використовуйте інструмент перевірки безпеки Google для огляду параметрів відновлення, підключених пристроїв та активних сеансів.
  2. Використовуйте захищені методи входу. Рекомендується використовувати паролі або багатофакторну аутентифікацію (MFA) для зменшення ризику викрадення облікового запису.
  3. Перевірте, чи ваші дані не були скомпрометовані. Використовуйте служби моніторингу для перевірки ваших електронних адрес на наявність у відомих витоках.
  4. Будьте обережні з незапланованими дзвінками. Офіційні повідомлення від Google не вимагатимуть надання кодів облікового запису через телефон. Загалом, завершуйте дзвінок та перевіряйте через офіційні канали.
  5. Обмежте доступ сторонніх програм. Перегляньте програми з OAuth, підключені до важливих ділових інструментів, та видаліть ті, які не знаєте.

Крадіжка даних Gmail: Хто стоїть за атакою?

Дослідники вказують на зв’язки кампанії з групами, такими як ShinyHunters. Деякі особи можуть відкладати монетизацію, збираючи дані для подальшого використання в extortion або атаках на витік даних.

Читай також:  Зловмисники отримали паролі 30 мільйонів користувачів і 85 000 компаній через порушення безпеки LastPass

Підсумок

Цей випадок показує, що зловмисникам не завжди потрібні паролі для заподіяння великої шкоди. Метадані, контактні списки та доступ до служб підтримки можуть бути не менш небезпечними. Вживайте заходів, щоб зміцнити свої методи входу та будьте обережні під час спілкування з невідомими особами.

Підписуйтесь на Gizchina.net в Google News, Facebook, X (Twitter), Instagram, Threads, LinkedIn та Telegram, щоб бути в курсі останніх новин технологічної індустрії.

Джерело:
GizChina.com

Tagged:
0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про

Цей сайт використовує Akismet для зменшення спаму. Дізнайтеся, як обробляються дані ваших коментарів.

0 комментариев
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі
Best Mobile App Development Companies - OnToplist.comBlogarama - Blog Directory
0
Буду рада вашим думкам, прокоментуйте.x