رخنه امنیتی گسترده در سرویس جیمیل، اطلاعات میلیاردها حساب کاربری را در معرض حملات گروههای تبهکاری سایبری قرار داد.
به گزارش همشهری آنلاین به نقل از یو اس سان، کاربران جیمیل در سراسر جهان با هشدار فوری امنیتی روبهرو شدهاند؛ چرا که یک حمله سایبری گسترده موجب افشای اطلاعات ۲.۵ میلیارد حساب کاربری شده است. این نفوذ که به استفاده گوگل از پلتفرم ابری Salesforce مربوط است، در ماه ژوئن رخ داد؛ زمانی که هکرها توانستند یکی از کارکنان گوگل را فریب دهند تا جزئیات ورود خود را فاش کند.
گروه هکری بدنام ShinyHunters موفق شد با این اقدام حجم عظیمی از فایلها شامل نام شرکتها و اطلاعات تماس مشتریان را سرقت کند. گرچه گوگل اعلام کرده رمزهای عبور به سرقت نرفتهاند، اما کارشناسان هشدار میدهند که کلاهبرداران برای سوءاستفاده از دادههای دزدیدهشده نیازی به پسورد ندارند.
در روزهای اخیر، مجرمان سایبری با جعل هویت کارکنان گوگل از طریق تماسهای تلفنی جعلی، ایمیلهای فریبنده و پیامکهای ساختگی در تلاشند کدهای ورود یا اطلاعات ورود کاربران را به دست آورند. به گفته جیمز نایت، کارشناس امنیت سایبری؛ میزان تماسهای تلفنی و پیامهای جعلی بهطرز چشمگیری افزایش یافته است. بیشتر این پیامها در واقع از طرف گوگل نیستند.
کاربران در شبکههای اجتماعی گزارش دادهاند که تماسها حتی از شمارههایی با پیششماره معتبر آمریکایی (۶۵۰) انجام میشود تا تماسها واقعی به نظر برسند. قربانیان این حملات گاه دسترسی کامل به حسابهای جیمیل، فایلهای حساس، عکسها و اطلاعات شخصی خود را از دست میدهند.
بیشتر بخوانید:
- وعدههای بزرگ، دستاوردهای کوچک متا | هیچکس از اپلیکیشن هوشمصنوعی زاکربرگ خوشش نمیآید
- زنگ خطر برای آیفون و سامسونگ | چینیها گوشی خارجی نمیخرند
- روباتهای جستوجوگر در مریخ به دنبال خانههای آینده انسانها
هکرها علاوه بر این، با حملات سادهای مثل امتحان کردن رمزهای عبور ضعیفی مانند «password» نیز تلاش میکنند به حسابها نفوذ کنند. نایت تأکید کرده که فعالسازی احراز هویت دومرحلهای و استفاده از رمزهای قوی و منحصربهفرد ضروری است. او همچنین توصیه میکند کاربران از ابزار رایگان Google Security Checkup برای شناسایی نقاط ضعف حسابهای خود استفاده کنند و در صورت امکان به روش جدید Passkeys روی بیاورند که امنیت بیشتری دارد.
یکی دیگر از تهدیدهای کشفشده پس از این رخنه، ترفند موسوم به «سطل رهاشده» (Dangling Bucket) است؛ روشی که از دسترسیهای قدیمی یا فراموششده در حسابهای ابری سوءاستفاده میکند و درگاهی مخفی برای سرقت دادهها یا کاشت بدافزار در اختیار هکرها میگذارد.
این حمله، پرسشهای تازهای درباره امنیت زیرساختهای گوگل مطرح کرده است. وابستگی گوگل به پلتفرم Salesforce برای ذخیره دادههای جیمیل، زمینهساز این آسیبپذیری گسترده بوده است. نایت که با سازمانهای دولتی و شرکتها برای آزمایش دفاع سایبری همکاری میکند، میگوید: شگفتآور است که گوگل چنین نقطهضعفی را باز گذاشته بود.
کد خبر 973255 منبع: همشهری آنلاین
-
نفوذ امنیتی گسترده در گوگل | جیمیل ۲.۵ میلیارد کاربر در معرض هک قرار گرفت
-
انتشار برای اولین بار؛ تمثال مبارک علیبنموسیالرضا (ع)
-
ترامپ ناامید شد؛ ظرف ۲هفته تصمیم مهمی خواهم گرفت | لحن جدید ترامپ نشاندهنده چیست؟
-
اسطوره کشتی ایران و دارنده مدال طلای المپیک درگذشت + تصاویر
-
موشک های جدید ایران آماده شلیک + ویدئو | از موشک خرمشهر ۵ چه میدانید؟
-
از امروز مقصر همه چیز در پرسپولیس هاشمیان است | یک آدم نابینا هم میداند که احمد زاده به درد جناح چپ نمیخورد
-
درخواست زن اردوغان از زن ترامپ | پس از نامه ملانیا ترامپ به پوتین، امینه اردوغان به ملانیا نامه نوشت
-
آبیها قد کشیدند، قرمزها سفید شدند! | رقابت متفاوت استقلال و پرسپولیس
-
تصویری از سخنرانی صبح امروز رهبر معظم انقلاب ؛ یکشنبه ۲ شهریور
-
لحظه حمله اراذل و اوباش به خانه مرد اسلامشهری + ویدئو
-
رهبر انقلاب: آمریکا میخواهد ایران گوش به فرمان او باشد + ویدئو
-
ناکامی موساد در ترور رئیس ستاد ارتش این کشور + عکس | شکست دوباره اسرائیل
-
اسطوره کشتی ایران و دارنده مدال طلای المپیک درگذشت + تصاویر
-
از امروز مقصر همه چیز در پرسپولیس هاشمیان است | یک آدم نابینا هم میداند که احمد زاده به درد جناح چپ نمیخورد
-
بیانیه مهم سپاه | به عملیات روانی و ماجرا سازیهای رسانهای بدخواهان ایران توجه نمی کنیم | پیوند دولت، ملت و نیروهای مسلح ضامن ایران قوی است
-
آبیها قد کشیدند، قرمزها سفید شدند! | رقابت متفاوت استقلال و پرسپولیس
-
هشدار هواشناسی: طوفان، گردوخاک و بارشهای رگباری در ۱۰ استان کشور
-
موشکهای جدید ضد هوایی در کرهشمالی + عکس ؛ نظارت مستقیم کیم جونگ اون