Obrovský únik dát! Hekeri ohrozujú miliardy používateľov Gmailu
Spoločnosť Google vydala globálne bezpečnostné varovanie a odporučila všetkým zo svojich 2,5 miliardy používateľov Gmailu okamžite si zmeniť heslá. Dôvodom je masívny únik dát z jednej z databáz Salesforce, ktorý spustil vlnu phishingových a impersonačných útokov.
Google síce potvrdil, že Gmail ani účty v Google Cloud neboli priamo kompromitované, no uniknuté informácie (mená firiem a zákazníkov) sú už zneužívané kyberzločincami na vytváranie presvedčivých podvodných kampaní.
Vlna phishingových a vishingových útokov
Podľa Google Threat Intelligence Group tvoria phishingové a tzv. vishingové útoky (hlasové podvody cez telefón) už 37 % všetkých úspešných prevzatí účtov v rámci jeho služieb.
Útočníci sa vydávajú za zástupcov štátnych inštitúcií alebo partnerov a presviedčajú používateľov, aby im poskytli prístupové údaje. V niektorých prípadoch obeť dokonca sama vytvorí a zazdieľa app password, čím útočníkovi odovzdá plný prístup do účtu.

Ruskí hackeri a slabé miesta v ochrane
Britský denník Mirror upozorňuje, že ruskí hackeri objavili spôsob, ako obísť niektoré bezpečnostné opatrenia Googlu. Najviac sú ohrozené staršie zariadenia a telefóny, ktoré nedokážu správne spracovať viacfaktorové overenie (MFA).
Google preto odporúča čo najskôr prejsť na modernejšie spôsoby ochrany účtu: od autentifikačných aplikácií (napr. Google Authenticator) až po hardvérové bezpečnostné kľúče.

Ako sa chrániť
Bezpečnostní experti zo spoločnosti Malwarebytes v spolupráci s Googlom odporúčajú používateľom, aby app passwords využívali iba v nevyhnutných prípadoch a prešli na modernejšie metódy prihlásenia, zapli si viacfaktorové overenie prostredníctvom autentifikačných aplikácií alebo hardvérových kľúčov, pravidelne sa vzdelávali v rozpoznávaní phishingu, udržiavali svoje systémy a aplikácie aktualizované, sledovali podozrivú aktivitu pri prihlasovaní a používali spoľahlivý bezpečnostný softvér, ktorý dokáže blokovať škodlivé stránky a odhaliť pokusy o podvod.

Google odporúča prechod na passkeys
Google zároveň zdôraznil, že passkeys predstavujú bezpečnejšiu a modernejšiu alternatívu k tradičným heslám. Na rozdiel od klasických hesiel, ktoré si používatelia často zapisujú, opakovane používajú alebo môžu byť ukradnuté prostredníctvom phishingu, passkeys existujú iba priamo na zariadení používateľa a ich princíp fungovania je založený na kryptografických kľúčoch. To znamená, že ich nie je možné opísať, odovzdať podvodníkom či neopatrne prezradiť, čím sa výrazne znižuje riziko kompromitácie účtu.
Pri prihlasovaní sa namiesto zadávania hesla využíva biometria (napríklad odtlačok prsta alebo rozpoznávanie tváre), prípadne PIN zariadenia, takže používateľ sa autentifikuje rýchlejšie a bezpečnejšie.
Google verí, že práve prechod na passkeys v kombinácii s dvojfaktorovým overením a ďalšími bezpečnostnými opatreniami môže byť kľúčovým krokom k zníženiu počtu úspešných útokov a k dlhodobej ochrane účtov pred phishingom a inými formami kybernetických hrozieb.













