نفوذ بزرگ به دادههای "جیمیل" که ۲.۵ میلیارد کاربر را در معرض حملات فیشینگ قرار میدهد

گزارش خبری از نفوذ به یک پایگاه داده اصلی متعلق به شرکت "گوگل" خبر میدهد که منجر به دسترسی هکرها به اطلاعات حساس مربوط به حدود ۲.۵ میلیارد کاربر سرویس ایمیل "جیمیل" شده است.
به گفته روزنامه "دیلی میل" بریتانیا در روز شنبه، گروه هکری به نام "شاین هانترز" این حمله را انجام داده است، که توانستهاند به پایگاه دادهای که از طریق یک منطقه ابری مدیریت میشود، نفوذ کنند، پس از اینکه "یک کارمند شرکت را در ماه ژوئن فریب دادند."
این گزارش توضیح میدهد که این عملیات منجر به سرقت "مقدار زیادی از فایلهای تجاری، شامل نام شرکتها و جزئیات تماس با دانشمندان" شده است، و اشاره میکند که "گوگل" معتقد نیست که رمزهای عبور در این سرقت گنجانده شدهاند.
از زمان این حادثه، هکرها شروع به سوءاستفاده از دادههای سرقت شده در حملات سایبری سازمانیافته کردهاند، به طوری که آنها "از این دادهها برای انجام تماسهای تلفنی جعلی و ارسال ایمیلهای مخرب به مشتریان استفاده میکنند، در تلاش برای دسترسی به حسابها و اطلاعات شخصی آنها."
کارشناس امنیت سایبری، جیمز نایت، از عواقب وخیم این نفوذ هشدار داد و گفت: "این نفوذ میتواند آسیبهای جدی به هر کاربری که حسابی در "جیمیل" دارد، وارد کند، زیرا کلاهبرداران خود را به عنوان کارمندان "گوگل" معرفی میکنند تا با مشتریان تماس بگیرند."
او توضیح داد که "بسیاری از کاربران جیمیل تماسهای تلفنی دریافت کردهاند که در آن تماسگیرنده ادعا میکند از شرکت "گوگل" است، به همراه پیامهای متنی به منظور ترغیب افراد به ورود به حساب یا به اشتراکگذاری رمز عبور."
نایت همچنین از یک تاکتیک جدید که کلاهبرداران استفاده میکنند، پرده برداشت و اشاره کرد که "بسیاری از کاربران "جیمیل" در شبکههای اجتماعی گزارش دادهاند که کلاهبرداران از شمارههایی با پیششماره ۶۵۰ برای انجام تماسهای جعلی استفاده میکنند، به منظور فریب مردم و متقاعد کردن آنها برای بازنشانی رمز عبور."
در پایان گزارش خود، کارشناس نایت نکات فوری برای کاربران این سرویس ارائه داد و "هر کسی که حسابی در "جیمیل" دارد را به بررسی و بهروزرسانی رمز عبور در صورت ضعیف یا رایج بودن، توصیه کرد."
او همچنین "استفاده از گزینه "احراز هویت چندعاملی" برای افزودن یک لایه امنیتی به حساب "جیمیل" را توصیه کرد، به همراه انجام یک بررسی امنیتی در "گوگل" برای شناسایی نقاط ضعف حسابهای شخصی."