След няколко заглавия, които предизвикаха тревога, Google отрича пробив в Gmail И твърди, че няма доказателства за масирано проникване в услугата ѝ за електронна поща. Компанията твърди, че докладите, разпространявани през последните дни, се основават на погрешно тълкуване на данни, вече известни на общността за сигурност.
Раздвижването възникна от добавянето на колекция от 183 милиарда идентификационни данни Те са свързани със записи за зловреден софтуер и минали течове от множество услуги. Според Google това не представлява нова атака срещу Gmail и потребителите остават защитени от стандартните мерки за сигурност.
Какво беше казано и какво отрича Google?
Социалните медии и някои новинарски издания съобщиха за предполагаемо масово изтичане на информация от Gmail акаунти и дори за глобално предупреждение до всички потребители, нещо, което Google отрече в X: Няма издадено масово предупреждение нито е открила инцидент, който да компрометира платформата ѝ по широко разпространен начин.
Компанията обяснява, че публикуваните списъци са типични компилации на удостоверения изложени на риск от злонамерен софтуер, фишинг и други инциденти, разпространени във времето и в различни онлайн услуги; следователно, Те не отразяват нова целенасочена атака. срещу Gmail, неговите потребители или неговата инфраструктура.
Откъде идват 183-те милиона идентификационни данни?
HIBP, добре познатата услуга за уведомяване за нарушения, управлявана от Трой Хънт, наскоро добави голяма колекция от данни, споделяни от платформа за разузнаване на заплахи. Тази база данни включва идентификационни данни, получени от записи на крадци на информация (зловреден софтуер, който краде пароли) и от предишни течове, несвързани с Google.
Самият Хънт е посочил, че 91% вече бяха открити в предишни сигнали. На практика това е съвкупност от множество набори, които често циркулират смесени заедно в хакерски форуми или канали за съобщения, а не един-единствен единично течене Специфично за Gmail.
Последици за потребителите в Испания и Европа
За тези, които използват Gmail в Испания и останалата част от Европа, важното е да разберат реалния риск: въпреки че няма повреда в сървърите на Google, стари или повторно използвани идентификационни данни могат да улеснят атаките. пълнене на удостоверения Ако се появяват в публично достъпни бази данни, препоръчително е да проверите дали имейл адресът е посочен и да подсилите сигурността му.
В европейски корпоративни среди, където съответствието и защитата на данните са от първостепенно значение, организациите трябва да преразгледат политиките за достъп и да обмислят Задължителна МФРКонтрол на устройството и текущо обучение за намаляване на повърхността на атака.
Как да проверите дали адресът ви се появява в открити бази данни
Преди да вземете драстични решения, е полезно да проведете консултация за изложба в публични и надеждни източници. Една добре позната опция е HIBP, която ви позволява да проверите дали даден имейл адрес се появява в събраните данни за нарушения; ако е разкрит, можете Променете паролата си за Gmail в няколко стъпки.
- Достъп до haveibeenpwned.com и въведете имейл адреса си.
- Ако изглежда като изложено на риск, посочете в кои инциденти изглежда е било така, за да оцените обхвата и възрастта му.
- Избягвайте да въвеждате пароли на сайтове на трети страни; HIBP не иска пароли, а само вашия имейл.
- За корпоративни домейни, HIBP предлага опции за наблюдение и проверка под администраторски контрол.
Препоръки за сигурност
Независимо от експозицията, има мерки, които трябва да се приложат сега: най-ефективната е включете потвърждаването в две стъпки или, ако е възможно, използвайте пароли като по-надеждна алтернатива на паролата.
- Незабавно променете всички повторно използвани или стари пароли, които се появяват при течове.
- Използвайте пароли или втори фактор, базиран на приложение или физически ключ, като избягвате SMS, когато е възможно.
- Използвайте мениджър на пароли, за да генерирате уникални и дълги ключове.
- Прегледайте устройствата и сесиите в профила си в Google и затворете всеки достъп, който не разпознавате.
- Активирайте предупрежденията за сигурност и поддържайте системата и браузъра си актуални.
Ако външна услуга е претърпяла нарушение и вашият имейл адрес е в техните записи, променете тази парола и паролите за всеки сайт, където сте я използвали повторно; активирайте пароли и MFA Това драстично намалява въздействието на изтеклите идентификационни данни.
Какво е направил Google?
Според компанията, когато открие големи партиди от разкрити идентификационни данни, тя предприема стъпки за помощ за нулиране на пароли и защита на акаунти, потенциално засегнати от повторна употреба. Google отново потвърждава, че Защитата на Gmail е силна и че техните системи продължават да блокират опитите за неоторизиран достъп.
Освен това, той поддържа постоянен мониторинг на тези колекции, за да смекчаване на рисковете свързани с допълване и автоматизирани атаки, като същевременно напомнят на потребителите да засилят удостоверяването и да избягват повторното използване на пароли на различни сайтове.
Резултатът е ясен: не е имало масово проникване в Gmail, а по-скоро повторна поява на стари идентификационни данни, добавени от множество източници; разумният начин на действие е да се провери за потенциални експозиции, да се актуализират паролите и да се активират допълнителни нива на достъп, за да се продължи използването на имейл с [неясно - евентуално „сигурен“ или „сигурен“]. безопасност и без паника.