Gmail

Google se rozhodl úniku postavit čelem: změnit hesla by podle jeho doporučení měli prakticky všichni uživatelé Gmailu

Ilustrační foto: One Artist / Shutterstock.com

Kyberbezpečnost

Google čelí rozsáhlému úniku dat. Vydal důrazné varování pro 2,5 miliardy uživatelů Gmailu

Technologický gigant Google vydal globální bezpečnostní upozornění a vyzval všechny uživatele Gmailu, aby si změnili hesla. Důvodem je incident spojený s databází Salesforce, která obsahovala obchodní kontakty Googlu.

Incident podle Googlu odstartovala hackerská skupina známá jako ShinyHunters. Útočníci se vydávali za pracovníky IT podpory a podařilo se jim infikovat systém škodlivým kódem.

Výsledkem byl únik obchodních kontaktů, tedy jmen firem a potenciálních klientů, které Google využíval při vyhledávání inzerentů. Hesla ani jiné citlivé údaje běžných uživatelů se v databázi nenacházely.

Problém je ale v tom, jak byly získané informace zneužity. Krátce po útoku se objevily propracované phishingové kampaně, které napodobují oficiální komunikaci Googlu.

Vedle e-mailů se objevují také tzv. vishingové útoky, tedy telefonáty, které mají uživatele přimět k vydání údajů. Podle interních analýz dnes právě phishing a vishing stojí už za více než třetinou všech úspěšných převzetí účtů v rámci platforem Googlu.

Firma oznámila, že 28. srpna potvrdila i kompromitaci přístupových tokenů pro integraci nástroje Drift Email. V reakci zablokovala konkrétní přístupy, deaktivovala propojení mezi Google Workspace a Driftem a pozastavila některé funkce napojené na Salesforce.

Cílem bylo zabránit tomu, aby se incident mohl rozšířit i do dalších částí ekosystému. „Chceme být zcela jasní: nedošlo k žádnému narušení Google Workspace ani samotného Alphabetu,“ uvedla společnost ve svém oficiálním vyjádření.

Uživatelům ale Google doporučuje obezřetnost. Radí pravidelně měnit hesla, využívat dvoufaktorové ověřování a pokud možno přejít na modernější přístupové klíče, které fungují pouze na konkrétních zařízeních. Zároveň zdůrazňuje, aby lidé byli pozorní vůči podezřelým e-mailům a nespoléhali se jen na SMS kódy při přihlašování.