Google'dan kritik uyarı: Milyarlarca hesap tehlikede
Google, 2,5 milyar kullanıcıyı etkileyebilecek büyük bir veri hırsızlığı kampanyası tespit etti. Kullanıcılara derhal şifrelerini değiştirmeleri ve iki faktörlü doğrulamayı etkinleştirmeleri önerildi.
Google, Tehdit İstihbarat Grubu (GTIG) aracılığıyla yaptığı açıklamada, 2,5 milyar kadar Gmail hesabını etkilemiş olabilecek büyük ölçekli bir veri hırsızlığı kampanyası tespit edildiğini duyurdu.
Bu dev Gmail güvenlik açığı, üçüncü taraf entegrasyonlarından ele geçirilen kimlik doğrulama belirteçleri kullanılarak gerçekleştirildi.
SALDIRGANLAR HASSAS BİLGİLERİ HEDEF ALDI
UNC6395 olarak izlenen bir tehdit aktörünün, 8-18 Ağustos tarihleri arasında gerçekleştirdiği saldırıda, Amazon Web Services (AWS) anahtarları ve kurumsal oturum açma URL'leri gibi hassas bilgilere eriştiği belirtildi.
Saldırganlar izlerini örtmeye çalışsa da, Google kayıtların saklandığını ve ifşanın doğrulanabileceğini söyledi.
KULLANICILAR NE YAPMALI
Google, bu ihlalin ardından tüm Gmail kullanıcılarını derhal şifrelerini sıfırlamaya ve henüz aktif değilse iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırdı.
Ayrıca, Google Hesap güvenlik panosundan bilinmeyen üçüncü taraf uygulamalara verilen izinlerin iptal edilmesi de önemle tavsiye ediliyor.