กลุ่มแฮกเกอร์ ShinyHunters อ้างว่าสามารถแทรกซึมเข้าไปใน Google Cloud ได้สำเร็จ ภาพ: Bloomberg |
ผู้ใช้ Gmail และ Google Cloud หลายพันล้านคนทั่วโลกตกอยู่ในความเสี่ยงด้านความปลอดภัย หลังจากกลุ่มแฮกเกอร์ระดับนานาชาติอ้างว่าสามารถเข้าถึงฐานข้อมูลของ Google ได้
รายงานจาก Forbes ระบุว่า กลุ่มแฮกเกอร์ที่ชื่อว่า ShinyHunters อยู่เบื้องหลังเหตุการณ์นี้ กลุ่มนี้ได้เจาะระบบ Salesforce ที่ Google ใช้อยู่ และขโมยข้อมูลลูกค้า ต่อมา Google ยืนยันว่าเหตุการณ์นี้เกิดขึ้นจริง และระบุว่ามีเพียงข้อมูลทั่วไป เช่น ชื่อลูกค้าและชื่อบริษัทเท่านั้นที่รั่วไหลออกมา ขณะที่รหัสผ่านยังคงได้รับการปกป้อง อย่างไรก็ตาม ผู้เชี่ยวชาญกล่าวว่าข้อมูลจำนวนนี้เพียงพอที่จะเป็น "ข้อมูลสำคัญ" สำหรับแคมเปญฟิชชิ่งที่ซับซ้อน
สัญญาณเบื้องต้นของการโจมตีปรากฏบน Reddit โดยผู้ใช้รายงานว่าได้รับสายจากบุคคลที่อ้างตัวว่าเป็นพนักงานของ Google โดยแจ้งว่าบัญชีของพวกเขากำลังประสบปัญหาด้านความปลอดภัย ในระหว่างกระบวนการ "สนับสนุน" ผู้โจมตีพยายามรีเซ็ตบัญชี ซึ่งทำให้พวกเขาสามารถขโมยรหัสผ่านและเข้าควบคุม Gmail ได้
รายงานอื่นๆ อีกหลายฉบับยังระบุด้วยว่าแฮกเกอร์กำลังใช้เทคนิคที่เรียกว่า "dangling buckets" ซึ่งเป็นการใช้ที่อยู่การเข้าถึงที่ล้าสมัยเพื่อขโมยข้อมูลหรือติดตั้งมัลแวร์บน Google Cloud
กลโกงเหล่านี้อันตรายอย่างยิ่ง เพราะปัจจุบัน Gmail มีผู้ใช้มากกว่า 2.5 พันล้านคน ทั่วโลก ไม่เพียงแต่ธุรกิจเท่านั้น แต่ผู้ใช้ทั่วไปก็อาจตกเป็นเหยื่อของกลโกงเหล่านี้ได้ เมื่อบัญชี Gmail ถูกแฮ็ก ผู้ใช้มีความเสี่ยงที่ข้อมูลติดต่อ เอกสารที่เก็บถาวร และบริการอื่นๆ ที่เกี่ยวข้องจะรั่วไหล
Google ระบุว่าบริษัทได้เปิดตัวเครื่องมือรักษาความปลอดภัยหลายรายการเพื่อช่วยให้ผู้ใช้ปกป้องบัญชีของตน หนึ่งในนั้นคือ Security Checkup ซึ่งเป็นฟีเจอร์ที่ตรวจสอบสถานะความปลอดภัยของบัญชีและให้คำแนะนำเกี่ยวกับวิธีการจัดการ ขอแนะนำให้ผู้ใช้เข้าร่วมโปรแกรมการป้องกันขั้นสูง (Advanced Protection Program) ซึ่งออกแบบมาเพื่อบล็อกไฟล์ที่เป็นอันตรายและจำกัดการเข้าถึง Gmail จากแอปพลิเคชันภายนอก
สิ่งสำคัญไม่แพ้กันคือความระมัดระวังของผู้ใช้เอง Google ยืนยันว่าบริษัทจะไม่โทรหรือส่งอีเมลเพื่อรีเซ็ตรหัสผ่านหรือยืนยันบัญชี ดังนั้นการติดต่อใดๆ ที่อ้างว่ามาจากเจ้าหน้าที่ฝ่ายสนับสนุนที่มีเนื้อหาคล้ายคลึงกันจึงถือเป็นสัญญาณของการหลอกลวง
การละเมิดข้อมูลยังคงส่งสัญญาณเตือนถึงอันตรายจากการโจมตีทางไซเบอร์บนแพลตฟอร์มยอดนิยมของโลก Gmail เป็นบริการอีเมลส่วนบุคคลและธุรกิจชั้นนำ ซึ่งหมายความว่ามักตกเป็นเป้าสายตาของอาชญากรไซเบอร์อยู่เสมอ
ในโลกที่แฮกเกอร์มีความซับซ้อนมากขึ้นเรื่อยๆ การนำมาตรการรักษาความปลอดภัยเชิงรุกมาใช้และระมัดระวังการโต้ตอบที่ผิดปกติถือเป็นหนทางเดียวที่จะลดความเสี่ยงได้
ที่มา: https://znews.vn/2-5-ty-tai-khoan-gmail-bi-tan-cong-post1579802.html
การแสดงความคิดเห็น (0)