GOOGLE VERİ TABANINA HACKER SALDIRISI

Dünyanın en çok kullanılan e-posta servisi Gmail, büyük bir siber saldırıyla gündemde.ShinyHuntersadlı hacker grubu, Google’ın büyük bir veri tabanına sızarak milyonlarca kullanıcıyı tehdit eden bir güvenlik açığına yol açtı.

İddiaya göre, bilgisayar korsanları Haziran ayında bir Google çalışanını kandırarak oturum açma bilgilerini ele geçirdi. Böylece Salesforce’un bulut platformu üzerinden yönetilen bir Google veri tabanına erişim sağladılar.

2,5 MİLYAR GMAIL HESABI RİSK ALTINDA

Daily Mail’in haberine göre bu saldırı sonrası2,5 milyar Gmail kullanıcısının hesabı dolandırıcıların hedefi haline geldi. Korsanların çaldığı dosyaların şirket adları ve müşteri iletişim bilgileri içerdiği belirtildi.

Google, saldırıda kullanıcı şifrelerinin ele geçirildiğine inanmadığını açıkladı. Ancak uzmanlar, hackerların bu verilerlesahte telefon görüşmeleri (vishing)vekötü amaçlı e-postalararacılığıyla kullanıcıları kandırmaya çalıştığını belirtiyor.

UZMANLARDAN KRİTİK UYARI

Siber güvenlik uzmanıJames Knight, saldırının Gmail hesabı olan herkes için ciddi riskler barındırdığını söyledi: “Çok fazla vishing var; dolandırıcılar Google çalışanı gibi davranıyor, kısa mesajlar gönderiyor. İnsanları oturum açma bilgilerini vermeye ikna etmeye çalışıyorlar. Google’dan gelen her arama veya mesaj gerçek olmayabilir. 10 vakadan 9’u sahte.”

SAHTE ARAMALARLA ŞİFRELER SIFIRLANIYOR

Sosyal medyada birçok kullanıcı,650 alan kodlu telefon numaralarından gelen sahte aramalarile kandırıldıklarını paylaştı. Dolandırıcıların amacı Gmail şifrelerini sıfırlamak.

Mağdurların hesapları kilitleniyor veya kişisel bilgileri ele geçiriliyor. Ayrıca hackerların kolay tahmin edilen şifreleri deneyerek korunmasız hesaplara doğrudan girmeye çalıştıkları da bildirildi.

GÜVENLİK İÇİN NE YAPMALI?

Uzmanlar Gmail kullanıcılarını şu adımları uygulamaları için uyarıyor:

Şüpheli telefon aramalarına ve mesajlara itibar etmeyin.

Gmail şifrenizi güçlü ve tahmin edilmesi zor hale getirin.

İki aşamalı doğrulamayı (2FA) mutlaka aktif edin.

Google’dan geldiğini düşündüğünüz e-postaları kontrol edin, resmi alan adlarını doğrulayın.