e-BİLGİ, e-GÜVENLİK, e-HABER

2,5 Milyar Gmail Hesabı Risk Altında

25-milyar-gmail-hesabi-risk-altinda

Kimlik Avı Saldırılarındaki Artış...

08:39:58

Google Veri İhlali 2,5 Milyar Gmail Hesabını Dolandırıcılık Riski Altına Soktu

Google Veri İhlali, 2,5 milyar Gmail kullanıcısını kimlik avı konusunda uyararak, hesapları dolandırıcılık tehditlerine karşı korumak için şifre değişiklikleri ve 2FA’yı öneriyor…

Google, sofistike kimlik avı saldırılarındaki artış ve bilgisayar korsanlarının başarılı izinsiz girişleri nedeniyle 2,5 milyar Gmail kullanıcısına şifrelerini değiştirmeleri ve hesap güvenliğini artırmaları için acil bir uyarı yayımladı.

Uyarı, Salesforce‘ta Google Cloud ve Gmail kullanıcılarıyla ilgili kamuya açık bilgileri ifşa eden ve siber suçluların son derece ikna edici kimlik avı planları oluşturmasına olanak tanıyan önemli bir veri ihlalinin ardından geldi.

Google, temel sistemlerinin güvende olduğunu ve Salesforce ihlalinde hiçbir şifrenin sızdırılmadığını doğrulasa da, çalınan veriler hedefli saldırıları beslemek için kullanılıyor.

Google, tüm kullanıcıları şifrelerini güçlü, benzersiz bir harf, rakam ve özel karakter kombinasyonuyla derhal güncellemeye ve İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirmeye veya tercihen kimlik avına karşı gelişmiş koruma için geçiş anahtarları kullanmaya çağırıyor

Bilgisayar korsanları Google destek ve diğer şirketlerin kimliğine bürünerek, şüpheli oturum açma veya mahkeme celpleriyle ilgili meşru bildirimleri taklit eden sahte e-postalar gönderiyor ve kullanıcıları sahte web sitelerinde oturum açma kimlik bilgilerini veya 2FA kodlarını ifşa etmeleri için kandırmayı amaçlıyor.

Birçok kullanıcı güçlü şifrelere sahip olmasına rağmen, yalnızca yaklaşık üçte biri şifrelerini düzenli olarak güncellemekte, bu da çok sayıda hesabı kimlik bilgilerinin çalınmasına karşı savunmasız bırakmaktadır ki başarılı hesap ele geçirmelerinin %37’sinin arkasında bu durum yatmakta.

İlk veri ifşası, Google‘ın sistemlerine doğrudan bir saldırıdan değil, üçüncü taraf bir Salesforce veritabanının ihlalinden kaynaklanmıştır.

Önceki yüksek profilli ihlallerle bağlantılı olan siber suç grubu ShinyHunters‘ın mevcut saldırının arkasında olduğu bildirilmekte.

Kimler Risk Altında ve Neden

İhlal, Gmail, Google Workspace ve ilgili hizmetlerdeki kullanıcıları küresel olarak etkilemektedir. Google her hesabın etkilendiğini teyit etmese de, riskin büyüklüğü neredeyse 2,5 milyar kullanıcının tamamını kapsıyor.

Birçok kişi Gmail‘i finansal uygulamalar, sosyal medya ve bulut depolama ile ilişkilendirdiğinden, ihlalin yalnızca e-postanın çok ötesinde potansiyel sonuçları vardır.

Siber güvenlik araştırmacısı James Knight, bunun yakın geçmişteki en büyük kimlik avı tehlikelerinden biri olduğu konusunda uyardı. Parola hijyeni ve MFA‘nın benimsenmesinin bir öncelik haline getirilmesi gerektiğini vurguladı.

Bu içeriği beğendiyseniz lütfen çevrenizle paylaşınız…
Etiketler: , ,
error: İçerik korunmaktadır !!