Obrovský únik dát! Hekeri ohrozujú miliardy používateľov Gmailu

Ruky na klávesnici notebooku s dvomi červenými výkričníkmi naznačujúcimi urgentnosť alebo dôležitosť úloh.
Zdroj: Unsplash, Kaitlyn Baker

Spoločnosť Google vydala globálne bezpečnostné varovanie a odporučila všetkým zo svojich 2,5 miliardy používateľov Gmailu okamžite si zmeniť heslá. Dôvodom je masívny únik dát z jednej z databáz Salesforce, ktorý spustil vlnu phishingových a impersonačných útokov.

Google síce potvrdil, že Gmail ani účty v Google Cloud neboli priamo kompromitované, no uniknuté informácie (mená firiem a zákazníkov) sú už zneužívané kyberzločincami na vytváranie presvedčivých podvodných kampaní.

Vlna phishingových a vishingových útokov

Podľa Google Threat Intelligence Group tvoria phishingové a tzv. vishingové útoky (hlasové podvody cez telefón) už 37 % všetkých úspešných prevzatí účtov v rámci jeho služieb.

Útočníci sa vydávajú za zástupcov štátnych inštitúcií alebo partnerov a presviedčajú používateľov, aby im poskytli prístupové údaje. V niektorých prípadoch obeť dokonca sama vytvorí a zazdieľa app password, čím útočníkovi odovzdá plný prístup do účtu.

Zdroj: Unsplash, Justin Morgan

Ruskí hackeri a slabé miesta v ochrane

Britský denník Mirror upozorňuje, že ruskí hackeri objavili spôsob, ako obísť niektoré bezpečnostné opatrenia Googlu. Najviac sú ohrozené staršie zariadenia a telefóny, ktoré nedokážu správne spracovať viacfaktorové overenie (MFA).

Google preto odporúča čo najskôr prejsť na modernejšie spôsoby ochrany účtu: od autentifikačných aplikácií (napr. Google Authenticator) až po hardvérové bezpečnostné kľúče.

Zdroj: Unsplash, Markus Spiske

Ako sa chrániť

Bezpečnostní experti zo spoločnosti Malwarebytes v spolupráci s Googlom odporúčajú používateľom, aby app passwords využívali iba v nevyhnutných prípadoch a prešli na modernejšie metódy prihlásenia, zapli si viacfaktorové overenie prostredníctvom autentifikačných aplikácií alebo hardvérových kľúčov, pravidelne sa vzdelávali v rozpoznávaní phishingu, udržiavali svoje systémy a aplikácie aktualizované, sledovali podozrivú aktivitu pri prihlasovaní a používali spoľahlivý bezpečnostný softvér, ktorý dokáže blokovať škodlivé stránky a odhaliť pokusy o podvod.

Zdroj: Unsplash, Glenn Carstens-Peters

Google odporúča prechod na passkeys

Google zároveň zdôraznil, že passkeys predstavujú bezpečnejšiu a modernejšiu alternatívu k tradičným heslám. Na rozdiel od klasických hesiel, ktoré si používatelia často zapisujú, opakovane používajú alebo môžu byť ukradnuté prostredníctvom phishingu, passkeys existujú iba priamo na zariadení používateľa a ich princíp fungovania je založený na kryptografických kľúčoch. To znamená, že ich nie je možné opísať, odovzdať podvodníkom či neopatrne prezradiť, čím sa výrazne znižuje riziko kompromitácie účtu.

Pri prihlasovaní sa namiesto zadávania hesla využíva biometria (napríklad odtlačok prsta alebo rozpoznávanie tváre), prípadne PIN zariadenia, takže používateľ sa autentifikuje rýchlejšie a bezpečnejšie.

Google verí, že práve prechod na passkeys v kombinácii s dvojfaktorovým overením a ďalšími bezpečnostnými opatreniami môže byť kľúčovým krokom k zníženiu počtu úspešných útokov a k dlhodobej ochrane účtov pred phishingom a inými formami kybernetických hrozieb.

Zdroj

Vybrané pre vás:

Odoberať
Upozorniť na
Meno alebo prezývka
Nie je povinný
Pre správne fungovanie komentárov spracúvame cookies, prezývky a e-maily používateľov
0 Komentáre
Najhodnotnejšie
Najnovšie Najstaršie