Home 综合新闻 Google問題全世界警告Gmail數據

Google問題全世界警告Gmail數據

253
0
Google問題全世界警告Gmail數據

Google發布了一個全球安全警報,該警報建議其25億GMAIL用戶在違反包括其SLESFORCE數據庫之一的數據後更新密碼。

儘管沒有直接曝光消費者帳戶和雲帳戶,但事故卻引起了積極的狩獵和竊攻擊,針對用戶通過該平台。

《新聞周刊》 通過正常工作時間以外的電子郵件聯繫Google以獲取更多信息。

為什麼重要

雖然開放數據庫不包含用於消費者的密碼或敏感數據,但被盜的商業通信詳細信息已在模擬Google合法通信的一系列狩獵活動中使用。根據Google威脅研究團隊的說法,在通過Google平台計算了37%的成功收購後,通過電話來減輕烹飪狩獵和“垂釣”。

你知道什麼

漏洞包括商業聯繫信息,例如公司的姓名和客戶,這些信息被滲透者用來為聲音工程中的蒸汽狩獵和欺詐的電子郵件製定電子郵件。

根據該技術巨頭的帖子,違規行為背後的攻擊者被確定為閃亮的人,是通過將IT員工冒充Google的IT僱員向Google的僱員的訪問而訪問的。

該漏洞是在同一天公開揭幕的,它來自Google內部用於管理潛在廣告客戶的Salesforce數據庫。

該公司表示,“只有一組有限的基本商業聯繫信息來與潛在的廣告商通信”,而不是Gmail個人帳戶的認證數據。

2025年8月28日,我們的調查證實,該演員在一份違規行為局限於Salesforce的聲明中遭受了“漂移E -Mail”整合的獨特符號。

“為了響應這些結果和客戶的保護,Google已確定了受影響的用戶,取消了授予Drift電子郵件應用程序的OAuth選定符號,並暫停了Google和Salesloft Drift應用程序之間的集成功能,等待更多調查。”

這意味著Google在Gmail和Salesforce服務之間暫時暫停,以防止任何違規行為傳播更多。

Google
南湖聯盟的總部相冊於2022年7月24日在西雅圖舉行。

Gety圖片

Google建議採用幾個步驟,以降低所有用戶的風險。這些包括密碼更新,在高級保護程序中啟用非退貨身份驗證和註冊。

Google在官方帳戶援助頁面上說:“與密碼不同,走廊只能放在您的設備上。” “它不能寫或錯誤地授予壞演員。”

Gmail用戶還可以通過檢查登錄警報,啟用診所檢測過濾器並避免單擊不需要的電子郵件鏈接來保護自己。對於高級用戶,Google的高級保護程序提供了旨在應對目標威脅的工具。

有關更多詳細信息,建議用戶訪問Google的官方安全援助資源。

人們說什麼

Google在有關違規的聲明中說: “我們通知了所有受影響的Google工作空間官員。要明確地說,Google或Alphabet本身沒有妥協。”

接下來

Google尚未宣布任何時間表,以進一步披露或由違法行為引起的技術更新,但是網絡安全分析師期望洩漏的業務數據持續攻擊。鼓勵用戶從密碼切換到基於密鑰的鍵,例如指紋或面部識別 – Google現在建議將其作為更安全的選項。

來源連結