Milyarlarca Gmail kullanıcısının bilgileri tehlikede: Dünya bu siber saldırıyı konuşuyor

Siber korsan grubu ShinyHunters, bir Google çalışanını kandırarak şirketin Salesforce üzerinden yönetilen dev veritabanına sızdı. Saldırı sonucunda 2,5 milyar Gmail kullanıcısı potansiyel hedef haline geldi.

Haziran ayında gerçekleşen olayda ShinyHunters, Google çalışanının oturum açma bilgilerini ele geçirerek Salesforce’un bulut platformu üzerinden yönetilen veritabanına erişim sağladı. Korsanlar, milyonlarca iş dosyasını çalarken, kullanıcı şifreleri doğrudan ele geçirilmedi. Ancak, çalınan veriler dolandırıcıların telefon ve e-posta yoluyla kullanıcıları kandırarak hesaplarına erişim sağlamasına imkan tanıyor.

Saldırı sonrası dikkat çeken nokta, dolandırıcıların Google çalışanı gibi davranarak vishing (sesli kimlik avı) yöntemini yoğun biçimde kullanması oldu. Siber güvenlik uzmanı James Knight, Daily Mail’e yaptığı açıklamada, “Çok fazla vishing var; insanlar arıyor, Google’danmış gibi davranıyor, oturum açma kodlarını almaya çalışıyor. On vakadan dokuzu gerçekte Google’dan gelmiyor” uyarısında bulundu.

UZMANLARDAN GÜVENLİK ÖNERİLERİ

Knight, Gmail hesabı olan herkese hesap güvenliğini derhal gözden geçirmeleri çağrısında bulundu. Uzmanın önerileri şöyle:

“Çok faktörlü kimlik doğrulama mutlaka aktif edilmeli.

Benzersiz ve güçlü şifreler kullanılmalı.

Google güvenlik kontrolü düzenli yapılmalı.

Şüpheli telefon aramaları ve kısa mesajlara karşı dikkatli olunmalı, asla kod paylaşılmamalı.”

GOOGLE SESSİZLİĞİNİ KORUYOR

Google, Ağustos ayında yayımladığı blog yazısında kaç müşterinin etkilendiğini açıklamadı. Şirket sözcüsü Mark Karayan da konuya dair ek yorum yapmayı reddetti. Saldırganların Google’dan fidye talep edip etmediği ise henüz bilinmiyor.

Knight, çalınan e-posta adreslerinin siber suçlular için büyük değer taşıdığına dikkat çekti:

“Bu e-posta adresleri gerçekten altın değerinde. Hackerlar kendilerine çok para kazandırdı.”

Related Posts

Gıda endüstrisinde yapay zeka mucizesi

Gıda endüstrisi, yapay zekâ (YZ) ve makine öğrenimi teknolojilerinin dönüştürücü gücüyle yeni bir döneme girdi. Gerçek zamanlı kalite izleme sistemlerinden tüketici davranışlarını öngören algoritmalara kadar, YZ, gıda kalitesini artırma ve atık …

Bataryalar pert oldu, otomotiv devi jet hızıyla battı: Ofisleri bırakıp öylece gittiler

Elektrikli araç sektöründe Tesla’nın en büyük rakibi olma hayaliyle yola çıkan Fisker, kısa sürede yıkıldı. Üretim aksaklıkları, teslimat gecikmeleri ve çöp olan bataryalar şirketin sonunu hazırladı. İflasın ardından Kaliforniya’daki genel merkez bile boşaltılmadan terk edildi.

İHA’lar gemi ve deniz araçlarını havadan izleyecek

Dikey iniş-kalkış özelliğine sahip sabit kanatlı İHA’lar BAHA, BOZBEY ve BULUT, insanlı ve insansız deniz platformlarına entegre edildi. HAVELSAN, sabit kanatlı İHA sistemlerinin gemiden dikey iniş-kalkışına yönelik ilk sözleşmeyi, Malezya’ya ihraç edilen gemi için DESAN Tersanesi ile imzaladı.

Fortinet’te güvenlik alarmı: FortiSIEM ve FortiWeb hedefte

Fortinet’in popüler IT güvenlik çözümleri FortiSIEM ve FortiWeb, son dönemde ciddi güvenlik açıklarıyla gündeme geldi. Siber güvenlik uzmanları, yayılan exploit kodları nedeniyle bu sistemlerin saldırıya uğrama riskinin yüksek olduğunu belirtiyor. Bu …

Siber saldırıların yeni yüzü! Yapay zekanın karanlık potansiyeli

Yapay zeka (YZ) teknolojisindeki baş döndürücü ilerlemeler, siber güvenlik dünyasında hem umut hem de endişe kaynağı olmaya devam ediyor. Son bilimsel araştırmalar ve uzman görüşleri, YZ’nin karmaşık siber saldırılar düzenleyebilecek bir seviyeye …

Yeni araştırma: Tercih ettiğiniz pizza karakterinizi gösteriyor

Yeni bir araştırma, yediğiniz pizzanın karakteriniz hakkında önemli ipuçları verdiğini söylüyor. Bu yüzden restoranda ne sipariş ettiğinize dikkat etmenizde yarar var.