Google ostrzega 2,5 mld użytkowników Gmaila przed masowymi włamaniami i zaleca zmianę haseł

Google ostrzega 2,5 mld użytkowników Gmaila przed masowymi włamaniami i zaleca zmianę haseł

Google wezwało większość spośród 2,5 miliarda użytkowników Gmaila do aktualizacji haseł i wzmocnienia zabezpieczeń kont po serii udanych ataków hakerskich, – informuje New York Post.

Ataki phishingowe i słabe aktualizacje haseł

Według Google włamywacze najczęściej uzyskują dostęp do kont poprzez fałszywe strony logowania rozsyłane w wiadomościach e-mail lub wyłudzanie kodów dwuskładnikowej autoryzacji. Mimo że wielu użytkowników ma silne i unikalne hasła, tylko jedna trzecia regularnie je aktualizuje, co zwiększa ryzyko włamań.

Luka w bazie Salesforce i działania ShinyHunters

Firma ostrzegła również klientów po włamaniu do swojej bazy Salesforce, gdzie pozyskano głównie dane publiczne, takie jak kontakty małych i średnich przedsiębiorstw. Grupa hakerska ShinyHunters, aktywna od 2020 roku i powiązana wcześniej z atakami na AT&T, Microsoft, Santander czy Ticketmaster, może przygotowywać eskalację szantażu poprzez uruchomienie własnej strony do publikacji wykradzionych danych.

Rekomendacje dla użytkowników

Google podkreśla konieczność monitorowania aktywności kont, unikania podejrzanych linków oraz stosowania dodatkowych metod ochrony, takich jak uwierzytelnianie dwuskładnikowe. Firma wysłała powiadomienia do osób dotkniętych najnowszymi incydentami i przypomina, że celem nowych metod ataków jest zwiększenie presji na ofiary, zwłaszcza te, które zostały objęte skutkami włamania do Salesforce.

Avatar
Lis 6, 2023

Były rekruter Google radzi nie używać tagu "Otwarty na pracę" na LinkedIn

"Open to Work" na zdjęciach profilowych sugeruje o desperacji.
0
Kwi 6

Axios padł ofiarą ataku na łańcuch dostaw

Niedawno branża mierzyła się z incydentem dotyczącym pakietu Litellm w PyPI, a w nocy z 30 na 31 marca hakerzy skompromitowali Axios — jeden z najczęściej używanych klientów HTTP w ekosystemie JavaScript, pobierany ponad 100 milionów razy tygodniowo i wykorzystywany w wielu projektach. Badacze ustalili, że napastnicy opublikowali zainfekowane wersje Axios bezpośrednio w npm, omijając oficjalne repozytorium projektu na GitHubie.
0
Paz 6, 2023

Amazon zainwestuje do 4 mld USD w AI

Gigant e-commerce planuje wykorzystać sztuczną inteligencję do zwiększenia możliwości konwersacyjnych swojego asystenta głosowego Alexa.
0

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies