2,5 Milyar Gmail Kullanıcısı Tehlikede: Google Veri Tabanına Saldırı

Siber korsan grubu ShinyHunters, Google çalışanını kandırarak şirketin Salesforce üzerinden yönetilen dev kullanıcı veri tabanına sızdı. Gmail kullanıcıları, kimlik avı ve dolandırıcılık tehlikesiyle karşı karşıya.

2,5 Milyar Gmail Kullanıcısı Tehlikede: Google Veri Tabanına Saldırı

2,5 Milyar Gmail Kullanıcısı Tehlikede: Google Veri Tabanına Saldırı

Haziran ayında gerçekleştiği belirtilen saldırıda, ShinyHunters adlı siber korsan grubu, bir Google çalışanını kandırarak oturum bilgilerini ele geçirdi. Elde ettikleri bilgilerle Google'ın Salesforce tabanlı müşteri veri tabanına erişim sağlayan korsanlar, milyonlarca dosyayı çaldı.

Şifreler Ele Geçmedi, Ama Tehlike Büyük

Google tarafından yapılan ilk açıklamalarda doğrudan kullanıcı şifrelerinin çalınmadığı ifade edildi. Ancak korsanların ele geçirdiği müşteri iletişim bilgileri, şirket isimleri ve diğer detaylar, dolandırıcılık faaliyetleri için ciddi risk teşkil ediyor.

Google’dan Gibi Davranıyorlar

Siber güvenlik uzmanı James Knight, Daily Mail’e verdiği demeçte, “Bu bilgilerle hackerlar Google çalışanı gibi davranarak kullanıcıları arıyor ve doğrulama kodlarını istiyor. Bu tür vishing (sesli kimlik avı) saldırıları son dönemde çok arttı” dedi.

Kullanıcılara Kritik Güvenlik Uyarısı

Knight ve diğer uzmanlar, Gmail hesabı olan herkesin derhal güvenlik önlemlerini gözden geçirmesi gerektiğini vurguluyor. Öne çıkan tavsiyeler şunlar:

  • İki faktörlü kimlik doğrulama mutlaka aktif edilmeli.

  • Güçlü ve benzersiz parolalar tercih edilmeli.

  • Hesaplara düzenli olarak Google Güvenlik Kontrolü yapılmalı.

  • Şüpheli aramalara ve mesajlara karşı dikkatli olunmalı, kimseyle kod paylaşılmamalı.

Google Kaç Kişinin Etkilendiğini Açıklamıyor

Ağustos ayında şirketin yayınladığı blog yazısında, saldırının kapsamı ya da kaç kullanıcının etkilendiğine dair herhangi bir net bilgi yer almadı. Google sözcüsü Mark Karayan da daha fazla yorum yapmayı reddetti.

Veriler "Altın Değerinde"

ShinyHunters, daha önce de Microsoft, AT&T, Tokopedia ve Wattpad gibi dev şirketlere yönelik saldırılarla gündeme gelmişti. Uzmanlara göre Gmail kullanıcılarının iletişim bilgileri karanlık ağda oldukça değerli ve korsanlara milyonlarca dolar kazandırabilecek potansiyele sahip.

Anlık gelişmelerden haberdar olun!

Kaynak: Haber Merkezi
Google gmail hackerlar