ShinyHunters взломали Google: Генпрокуратура РК выпустила предупреждение

2076 просмотров
0
Ратель
Вторник, 09 Сен 2025, 12:49

Крупная кибератака затронула около 2,5 млрд пользователей Gmail. По словам специалистов,  хакерская группа использовала социальную инженерию, обманув сотрудника Google и получив доступ к личным данным пользователей.

Сообщается, что центром прогнозирования преступных угроз и рисков общественной безопасности Комитета по правовой статистике и специальным учетам Генеральной прокуратуры в ходе мониторинга мирового интернет пространства установлена кибер угроза, связанная с взломом базы данных Google, с утечкой данных пользователей Gmail.

Организатор группировка ShinyHunters получила доступ к контактным данным и названиям компаний, охватив до 2,5 миллиарда аккаунтов Gmail, хотя пароли непосредственно не были похищены.

«Атака была осуществлена с помощью социальной инженерии: злоумышленники позвонили сотруднику Google, представившись ITподдержкой, и заставили его авторизовать вредоносное приложение Salesforce Data Loader», - говорится в распространенной релизе.

Утечка дает злоумышленникам возможность активизировать фишинговые и голосовые атаки, притворяясь сотрудниками Google. Некоторые пользователи сообщали о мошеннических звонках, якобы поступающих с номеров с кодом 650, с требованием сбросить пароли Gmail, с целью выманить коды, пароли или доступ к аккаунтам.

Генпрокуратура Казахстана опубликовала рекомендации о необходимых мерах по защите.

1. Немедленно сменить пароли, особенно простые или повторяющиеся.

2. Включить двухфакторную аутентификацию или использовать современный способ защиты с биометрией или PIN.

3. Не доверять входящим звонкам или письмам от якобы Google — 9 из 10 таких обращений являются мошенническими.

4. Ограничить доступ, отслеживать подключаемые приложения, коннекты.

Данный инцидент подтверждает, что даже частично публичные данные могут стать основой для масштабных мошеннических схем. Призываем пользователей и организации неукоснительно соблюдать меры безопасности и регулярно проверять настройки своих аккаунтов, чтобы исключить возможность хищения данных или доступа злоумышленников.

Оставьте комментарий

Депутата Мажилиса
- Новые нормы Закона должны дать должникам больше возможностей для переговоров с кредиторами и заключения соглашений о погашении задолженности.
Bek Air не будет обжаловать решение суда по иску родственника погибшей в авиакатастрофе
Но в Bek Air предупреждают: продажа самолетов для выплат потерпевшим может упереться в санкционные ограничения США и Евросоюза
Несуществующие квартиры продавали под видом участия в программе реновации Алматы
Прокуратура возобновила досудебное расследование о долевом строительстве в отношении Садыковой
Дубай после бума: стоит ли казахстанцам инвестировать в ОАЭ в 2026 году
Главное преимущество недвижимости – наличие реального актива
Как настоящее ремесло может вернуть себе рынок?
Новый Евразийский совет открывает глобальные площадки для настоящих мастеров
Мир живет сразу в нескольких кризисах
Курултай, дело Борейко, амнистия и аферы на миллиарды: главные новости недели
Политические реформы, громкие суды и аферы на миллиарды — главные новости недели
Бездомные животные: закон есть, системы – нет
Почему ставка на массовое уничтожение не снижает ни численность, ни риски, и что на самом деле не сработало в действующей модели
Криптоплатеж при Президенте
Казахстан в ДТП каждый год теряет небольшой город
Главный редактор журнала «За рулём» комментирует ДТП на Аль-Фараби
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай