2,5 Milyar Gmail Kullanıcısı Tehlikede: Google’ın Veritabanına Sızıldı

Siber korsanlar Google’ı hedef aldı

Dünya genelinde yaklaşık 2,5 milyar Gmail kullanıcısını ilgilendiren büyük bir güvenlik ihlali ortaya çıktı. ShinyHunters adlı siber korsan grubu, bir Google çalışanını kandırarak şirketin Salesforce tabanlı veritabanına erişim sağladı. Haziran ayında meydana gelen saldırı sırasında, milyonlarca iş dosyası kopyalandı ve önemli iletişim bilgileri ele geçirildi.

Çalınan veriler neleri içeriyor?

Saldırganların doğrudan şifre bilgilerine ulaşmadığı açıklandı. Ancak alınan veriler arasında şirket adları, e-posta adresleri ve müşteri iletişim detayları bulunuyor. Bu tür bilgiler, dolandırıcıların Google çalışanı gibi davranarak kullanıcıları yanıltmasına zemin hazırlıyor.

Dolandırıcıların yeni yöntemi: Sahte Google aramaları

Uzmanlara göre en büyük tehlike, dolandırıcıların telefonla arayarak “Google’dan arıyoruz” diyerek güven kazanması. Vishing olarak adlandırılan sesli kimlik avı saldırılarında, hesaplara ulaşmak için sahte doğrulama kodları talep edilebiliyor.

Güvenlik uzmanlarından kritik uyarılar

Siber güvenlik uzmanları, tüm Gmail kullanıcılarının hesap güvenliklerini acilen gözden geçirmeleri gerektiğini belirtiyor. Kullanıcılara verilen tavsiyeler şöyle:

Çok faktörlü kimlik doğrulama (MFA) hemen aktif edilmeli.

Güçlü ve benzersiz parolalar kullanılmalı.

-Google’ın güvenlik kontrolü düzenli yapılmalı.

-Telefon aramaları, SMS ve e-postalarda gelen şüpheli taleplere asla yanıt verilmemeli.

Doğrulama kodları kimseyle paylaşılmamalı.

Google’ın açıklaması

Google, saldırının ardından yaptığı açıklamada kullanıcı şifrelerinin ele geçirilmediğini belirtti. Ancak kaç kişinin etkilendiğine dair kesin bir bilgi verilmedi. Şirket, olayın ardından güvenlik önlemlerini artırdığını duyurdu.

Tehlike henüz bitmiş değil

Siber güvenlik uzmanları, saldırganların ellerindeki verilerle uzun süre boyunca kullanıcıları hedef almaya devam edebileceği görüşünde. Özellikle e-posta adresleri ve iletişim bilgilerinin “altın değerinde” olduğuna dikkat çekiliyor. Bu nedenle Gmail kullanıcılarının her zamankinden daha dikkatli olması gerekiyor.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir