Google varuje před obřím únikem dat. 2,5 miliardy uživatelů Gmailu v ohrožení

Hackerská skupina ShinyHunters pronikla do databáze Google účtů přes platformu Salesforce a ohrozila tak zhruba 2,5 miliardy uživatelů služeb Gmail a Google Cloud po celém světě. Jak se bránit?

Google’s Threat Intelligence Group (GTIG) odhalila narušení bezpečnosti už v červnu letošního roku. Během srpna už bylo jasné, že útočníci využívají techniky v čele se sociálním inženýrstvím, kdy se vydávají za IT podporu a cíleně kontaktují zaměstnance nadnárodních společností.

Obrázek: Google varuje před obřím únikem dat. 2,5 miliardy uživatelů Gmailu v ohrožení

Podvodníci mají v rukou data o uživatelích služeb Googlu. K účtům přístup sice nemají, ale snaží se ho dále získat prostřednictvím phishingu a vishingu. Foto: Freepik

Jméno si hackeři vypůjčili z populární série Pokémon. Infantilní označení však nesmí zastínit vážnost situace. ShinyHunters mají na kontě útoky na AT&T Wireless, Microsoft, Santander či Ticketmaster.

Co hackeři získali a jak postupují

Podle GTIG se jednalo o „základní a z velké části veřejně dostupné obchodní informace“. Skupina však pravděpodobně připravuje eskalaci svých vydírání prostřednictvím zveřejňování získaných informací, což má zvýšit tlak na oběti.

Typický postup ShinyHunters je jednoduchý. Útočníci zavolají nebo napíší zaměstnancům napadené organizace s ultimátem: zaplaťte bitcoiny do 72 hodin, nebo zveřejníme získaná data. Pokud oběť nezareaguje, ukradená data skončí na dark webu.

Jak ochránit svůj Google účet?

Změňte heslo. Používání stejného hesla napříč více službami je jako nechat všechny dveře v domě odemknutelné stejným klíčem. Doporučit lze i používání správců hesel.

Obrázek: Google varuje před obřím únikem dat. 2,5 miliardy uživatelů Gmailu v ohrožení

Útočníci se snaží vydírat uživatele a získat od nich platby v bitcoinech. Foto: Freepik

Zapněte dvoufaktorové ověřování spolu s bezpečnostním klíčem nebo Google Prompt. I když hacker získá vaše heslo, bez druhého faktoru se k účtu nedostane.

Aktualizujte všechny související aplikace. Google služby, Android, prohlížeče i operační systém. Zastaralý software je otevřenou branou pro útočníky.

Buďte obzvlášť opatrní při otevírání zpráv, příloh a neklikejte na neznámé a podezřelé odkazy. Hackeři se často vydávají za banky, kolegy nebo dokonce rodinné příslušníky.

Jak poznat, že byl váš účet napaden?

Náhlé změny hesla Google účtu, neoprávněné úpravy osobních informací nebo spam zasílaný z vašeho účtu, to vše může signalizovat narušení bezpečnosti.

Velkým varováním je také podezřelá finanční aktivita na Google Pay nebo změny v Google Drive, kde se vaše fotky nebo videa sdílejí bez vašeho svolení.

Pokud máte podezření, že byl váš účet napaden, okamžitě změňte heslo a navštivte stránku Google Security Checkup. Ta vám pomůže snadno zkontrolovat, zda je váš účet v bezpečí.

Zdroj: Google Threat Intelligence Group

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Obrázek: O2 má podle testů nejlepší mobilní síť v Česku
O2 má podle testů nejlepší mobilní síť v Česku
Xiaomi Redmi Note 15 a AI: co umí který model?
Jako z Červeného trpaslíka. NASA odhalila nové vědecké přístroje, které zamíří na Měsíc
Dreame X60 Max Ultra: Nový robovysavač má extrémní výkon a vejde se pod nábytek
Změňte si svůj trapný e-mail ze střední školy, Gmail to konečně umožní
Vybere si každý, i s nízkým rozpočtem. Vybrali jsme nejzajímavější herní notebooky
Češi, pozor na falešné e-shopy, bazary a podvodné SMS. Jak na bezpečné vánoční nákupy?
Recenze AI překladače Timekettle W4: Zkusili jsme mluvit česky v Číně a fungovalo to