Milyarlarca Gmail kullanıcısının bilgileri tehlikede: Dünya bu siber saldırıyı konuşuyor

Siber korsan grubu ShinyHunters, bir Google çalışanını kandırarak şirketin Salesforce üzerinden yönetilen dev veritabanına sızdı. Saldırı sonucunda 2,5 milyar Gmail kullanıcısı potansiyel hedef haline geldi.

Haziran ayında gerçekleşen olayda ShinyHunters, Google çalışanının oturum açma bilgilerini ele geçirerek Salesforce’un bulut platformu üzerinden yönetilen veritabanına erişim sağladı. Korsanlar, milyonlarca iş dosyasını çalarken, kullanıcı şifreleri doğrudan ele geçirilmedi. Ancak, çalınan veriler dolandırıcıların telefon ve e-posta yoluyla kullanıcıları kandırarak hesaplarına erişim sağlamasına imkan tanıyor.

Saldırı sonrası dikkat çeken nokta, dolandırıcıların Google çalışanı gibi davranarak vishing (sesli kimlik avı) yöntemini yoğun biçimde kullanması oldu. Siber güvenlik uzmanı James Knight, Daily Mail’e yaptığı açıklamada, “Çok fazla vishing var; insanlar arıyor, Google’danmış gibi davranıyor, oturum açma kodlarını almaya çalışıyor. On vakadan dokuzu gerçekte Google’dan gelmiyor” uyarısında bulundu.

UZMANLARDAN GÜVENLİK ÖNERİLERİ

Knight, Gmail hesabı olan herkese hesap güvenliğini derhal gözden geçirmeleri çağrısında bulundu. Uzmanın önerileri şöyle:

“Çok faktörlü kimlik doğrulama mutlaka aktif edilmeli.

Benzersiz ve güçlü şifreler kullanılmalı.

Google güvenlik kontrolü düzenli yapılmalı.

Şüpheli telefon aramaları ve kısa mesajlara karşı dikkatli olunmalı, asla kod paylaşılmamalı.”

GOOGLE SESSİZLİĞİNİ KORUYOR

Google, Ağustos ayında yayımladığı blog yazısında kaç müşterinin etkilendiğini açıklamadı. Şirket sözcüsü Mark Karayan da konuya dair ek yorum yapmayı reddetti. Saldırganların Google’dan fidye talep edip etmediği ise henüz bilinmiyor.

Knight, çalınan e-posta adreslerinin siber suçlular için büyük değer taşıdığına dikkat çekti:

“Bu e-posta adresleri gerçekten altın değerinde. Hackerlar kendilerine çok para kazandırdı.”

Related Posts

Dünyanın en küçük kedi videosu: Sadece atomlardan oluşuyor

Fizikçiler, sadece 2.024 atomdan yapılmış en küçük kedi videosunu yarattı. Bu video, yeni parçacık manipülasyonuyla mümkün oldu.

ChatGPT’nin mobil uygulamaları 2 milyar dolar gelir getiriyor

Yeni açıklanan bir veriye göre ChatGPT’nin hem Android hem de iOS uygulamaları toplamda yaklaşık 2 milyar dolar gibi bir gelir sağlıyor.

BYD bunu da yaptı… Girişi 3400 lira oldu… Su, kum, hız hepsi serbest

BYD, otomobil kültürünü halka ulaştırmak amacıyla yeni bir yarış pisti açıyor.

WhatsApp üzerinden aramaya ‘Rus’ kıstılaması geldi: ‘Artık sesimiz gitmiyor’

Rusya, milyonlarca kişinin günlük iletişim aracı haline gelen WhatsApp ve Telegram’daki sesli aramalara kısıtlama getirdi. Yetkililer yasağın sebebinin terör faaliyetlerinde kullanılmasını gerekçe gösterdi.

Togg T10F İsveç’teki zorlu kış testlerini başarıyla tamamladı

Türkiye’nin yerli otomobili Togg’un sedan segmentindeki ilk modeli T10F için geri sayım sürüyor. T10F, sportif tasarımı, geniş iç hacmi ve sürekli internete bağlı akıllı sistemleriyle hem şehir içi hem de uzun yol performansıyla iddialı geliyor. T10F, İsveç’te gerçekleştirilen kış testlerini başarıyla tamamladı. Birçok otomobil markasının test için kullandığı Colmis Test Pisti’ndeki sürüşlerde, T10F’nin tam not aldığı kaydedildi. Togg’dan yapılan açıklamada, “Üst düzey performansı, buzlu zeminlerde yüksek manevra kabiliyeti ve mükemmel yol tutuşuyla Togg T10F tüm engelleri aştı” denildi.

League of Legends’ta yeni dönem: WASD kontrolleri geliyor

League of Legends’a yıllar sonra büyük bir yenilik geliyor: WASD kontrolleri test aşamasında! Bu değişiklik oyunun dengesini nasıl etkileyecek? İşte detaylar.