• :8,351
  • :11,869,598
هشدار گوگل به میلیاردها کاربر درباره امکان هک شدن رمزعبورشان

هشدار گوگل به میلیاردها کاربر درباره امکان هک شدن رمزعبورشان

گوگل به کاربران جیمیل هشدار داده است که یک گروه معروف و بدنام از هکرها پس از دسترسی به یک پایگاه‌داده عظیم، دارندگان حساب‌های کاربری را هدف قرار داده‌اند.

این حملات ناشی از نفوذ به پلتفرم ابری شرکت سیلز‌فورس (Salesforce) است که کاربران خدمات گوگل را در معرض نفوذهای بیشتر قرار داده است.

با توجه به اینکه حدود ۲.۵ میلیارد نفر از جیمیل و گوگل کلاود استفاده می‌کنند، به کاربران توصیه شده است به فعالیت‌های مشکوک هوشیار باشند و برای محافظت بهتر از خود اقدام‌های امنیتی لازم را انجام دهند.

گروه اطلاعات تهدید گوگل نخستین بار در ماه ژوئن درباره این حملات هشدار داد و فاش کرد که عوامل تهدید از طریق حملات مهندسی اجتماعی شامل جعل هویت کارکنان پشتیبانی آی‌تی، افراد را هدف قرار داده‌اند.

گوگل در ماه اوت تایید کرد که در نتیجه رمزعبورهایی که به خطر افتاده‌اند، تعدادی «نفوذ موفقیت‌آمیز» رخ داده است.

این رخنه در داده‌ها اطلاعاتی را که «اساسی و عمدتا اطلاعات کسب‌وکار در دسترس عموم» بودند، افشا کردند، اما از آن‌ها برای حملات جدی‌تر استفاده می‌شد.

یک پست وبلاگی گروه اطلاعات تهدید گوگل خاطرنشان کرد: «ما معتقدیم عواملی که از نام شاینی‌هانترز (ShinyHunters) استفاده می‌کنند، ممکن است در حال آماده‌سازی برای تشدید تاکتیک‌های اخاذی خود از طریق راه‌اندازی یک سایت نشت داده (DLS) باشند.»

«این تاکتیک‌های جدید احتمالا با هدف افزایش فشار بر قربانیان طراحی شده‌اند، از جمله کسانی که با رخنه داده‌های اخیر مرتبط با سیلز‌فورس با کد یو‌ان‌سی‌۶۰۴۰ (UNC6040) در ارتباطند.»

بر اساس اعلام گوگل، روش جعل هویت کارکنان پشتیبانی آی‌تی از طریق تماس‌های تلفنی «به‌ویژه در فریب کارمندان بسیار موثر بوده است» و قربانیان اغلب از شعبه‌های انگلیسی‌زبان شرکت‌های چندملیتی‌اند.

گوگل گفت که در تاریخ ۸ اوت تمامی کاربران تحت تاثیر این حادثه را از طریق ایمیل مطلع کرده است.

گروه شاینی‌هانترز که ظاهرا نامش را از مجموعه [فرنچایز بازی و انیمه] «پوکمون» گرفته، نخستین بار سال ۲۰۲۰ تشکیل شد و با چندین رخنه داده پرسروصدا مرتبط بوده است.

قربانیان شامل اِی‌تی‌اند‌تی وایرلس (AT&T Wireless)، مایکروسافت، سانتاندر (Santander) و تیکت‌مستر بودند.

گوگل به کاربران توصیه می‌کند رمزعبورهای خود را به طور منظم به‌روز کنند و از تدابیر امنیتی اضافی مانند احراز هویت دومرحله‌ای استفاده کنند.

داده‌های گوگل نشان می‌دهد که اکثر کاربران رمزعبورهای منحصربه‌فرد یا قوی دارند، اما تنها یک‌سوم آن‌ها رمزعبورشان را به طور منظم به‌روز می‌کنند.

    *

    • هشدار به کاربران جیمیل پس از افشای ۱۸۳ میلیون پسورد

      به کاربران جیمیل درباره حمله سایبری هشدار داده شده که حدود ۱۸۳ میلیون حساب کاربری را ناامن کرده است.به کاربران جیمیل درباره حمله سایبری هشدار داده شده که حدود ۱۸۳ میلیون حساب کاربری را ناامن...

    • ۹۰ درصد بازی‌های ویندوزی روی لینوکس اجرا می‌شوند

      آیا لینوکس دیگر فقط برای توسعه‌دهندگان نیست؟ کشف کنید چگونه فناوری Proton و Steam Deck اجرای روان ۹۰% بازی‌های ویندوز روی لینوکس را ممکن کرده‌اند. با نگاهی به آینده، پیش‌بینی می‌کنیم که سال ...

    • راز طول عمر کنسول بازی شما؛ چند وقت یک‌بار باید تمیزش کنید؟

      آیا می‌دانید گرد و غبار چگونه می‌تواند به کنسول بازی شما آسیب بزند؟ در این مطلب، زمان مناسب برای تمیز کردن کنسول، روش‌های ایمن و اشتباهات خطرناک را بررسی کرده‌ایم. با رعایت چند نکته ساده، ع...

    • هوش مصنوعی سراغ صنعت گیمینگ می‌رود

      به‌زودی، دیگر فقط شخصیت‌های غیربازیکن (NPC) نیستند که با هوش مصنوعی کار می‌کنند و هوش مصنوعی در حال ورود به تقریبا تمام صنایع است و صنعت بازی‌سازی ممکن است قدم بعدی در این تحول بزرگ باشد.در ...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    سه‌شنبه، 4 آذر 1404