2,5 milyar Gmail kullanıcısı risk altında: Google veritabanı hacklendi

Bilgisayar korsanları Google’ın dev veritabanına sızarak 2,5 milyar Gmail kullanıcısını hedef haline getirdi. ShinyHunters adlı hacker grubu, bir Google çalışanını kandırarak Salesforce üzerinden yönetilen sisteme erişim sağladı.

Çalınan veriler doğrudan şifreleri içermese de dolandırıcıların telefon ve e-posta yoluyla kullanıcıları kandırarak hesaplarını ele geçirmeye çalıştığı belirtiliyor.

Haziran ayında gerçekleşen saldırıda ShinyHunters adlı hacker grubu, bir Google çalışanını kandırarak oturum açma bilgilerini ele geçirdi. Bu bilgilerle Salesforce’un bulut platformu üzerinden yönetilen Google veritabanına sızan korsanlar, milyonlarca iş dosyasını çaldı.

Google, olay sırasında herhangi bir şifrenin ele geçirilmediğini belirtse de saldırganların şirket adları ve müşteri iletişim bilgilerini kopyaladığı bildirildi.

DOLANDIRICILAR GOOGLE ÇALIŞANI GİBİ DAVRANIYOR

Siber güvenlik uzmanı James Knight, saldırının Gmail kullanıcılarını ciddi risk altında bıraktığını söyledi. Knight, Daily Mail’e yaptığı açıklamada şu uyarıda bulundu:
“Çok fazla vishing (sesli kimlik avı) var; insanlar arıyor, Google’danmış gibi davranıyor, oturum açma kodlarını almaya çalışıyor. On vakadan dokuzu gerçekte Google’dan gelmiyor.”

UZMANLARDAN GÜVENLİK TAVSİYELERİ

Knight, Gmail hesabı olan herkese hesap güvenliğini derhal gözden geçirmeleri çağrısında bulundu. Uzmanın önerileri şöyle:
• Çok faktörlü kimlik doğrulama mutlaka aktif edilmeli.
• Benzersiz ve güçlü şifreler kullanılmalı.
• Google güvenlik kontrolü düzenli yapılmalı.
• Şüpheli telefon aramaları ve kısa mesajlara karşı dikkatli olunmalı, asla kod paylaşılmamalı.

GOOGLE SESSİZLİĞİNİ KORUYOR

Google, Ağustos ayında yayımladığı blog yazısında kaç müşterinin etkilendiğini açıklamadı. Şirket sözcüsü Mark Karayan da daha fazla yorum yapmayı reddetti.
Saldırganların Google’dan fidye talep edip etmediği de henüz bilinmiyor.

Siber güvenlik uzmanı Knight, bilgisayar korsanlarının bu verilerle büyük kazanç sağlayabileceğini vurguladı:
“Bu e-posta adresleri gerçekten altın değerinde. Hackerlar kendilerine çok para kazandırdı.” dedi.
ShinyHunters, daha önce de büyük şirketlere yönelik siber saldırılarla gündeme gelmişti.

Related Posts

“Beyin yiyen amip”, bir tatilin daha trajedi ile sonuçlanmasına yol açtı

Naegleria fowleri adlı organizmanın yol açtığı beyin enfeksiyonları, nadir görülse de genellikle ölümle sonuçlanıyor. Missouri’deki son vaka da, dikkatleri yeniden bu gerçeğe çekti.

Griffin-BİLECİK GM Takımı Orman Yangınlarına Karşı Yerli İHA ile TEKNOFEST finalinde

SERHAT KAYA – BİLECİK / YENİÇAĞ Orman yangınlarının önlenmesine katkı sağlamayı hedefleyen proje, belirlenen güzergâhlarda düzenli aralıklarla otonom devriye uçuşları yapabilen, ekip tarafından özgün olarak tasarlanan uçuş kontrol kartına sahip bir …

Claude zararlı sohbetleri kesen özelliğini tanıttı

Yapay zekâ şirketi Anthropic, Claude serisinin en yeni modellerinde dikkat çeken bir özellik duyurdu. Artık bazı Claude modelleri, “nadir ve aşırı” durumlarda zararlı veya istismara açık kullanıcı etkileşimlerini kendi başına sonlandırabilecek …

2,5 milyar Gmail hesabı risk altında

Google, dünya genelindeki 2,5 milyar kullanıcısını doğrudan etkileyen yeni ve karmaşık bir siber saldırı dalgasına karşı kritik bir uyarı yayınladı. Ünlü hacker grubu “ShinyHunters” ile ilişkilendirilen saldırıların, sadece teknik açıkları kullanmakla kalmayıp, aynı zamanda telefonla dolandırıcılık gibi sosyal mühendislik taktiklerini de içerdiği belirtiliyor.

Kapalı alanlarda yenilenebilir enerji! Güneş otoparklarının yükselişi

Güneş enerjili otopark sistemleri, kentsel alanlarda enerji üretimini yeniden tanımlıyor. Kapalı alanlar için özel olarak tasarlanan bu yenilikçi yapılar, akıllı şehirlerin sürdürülebilir enerji ihtiyaçlarını karşılamada üçüncü dalgayı başlattı …

İnsanlık, 15 yıllık karanlık bir çağa mı giriyor?

Eski bir Google yöneticisi, gelecek 15 yılın insanlık için koca bir “karanlık çağ” olacağını iddia ediyor. Peki ama bu iç karartıcı tahminin sebebi ne?