Утечка данных Gmail затронула до 2,5 млрд пользователей
Эксперты Центра прогнозирования преступных угроз рекомендуют казахстанцам немедленно сменить пароли
Центр прогнозирования преступных угроз и рисков общественной безопасности Комитета по правовой статистике и специальным учетам Генеральной прокуратуры предупредил казахстанцев о масштабной утечке данных пользователей Gmail, сообщает корреспондент центра деловой информации Kapital.kz со ссылкой на пресс-службу ведомства.
Во время мониторинга мирового интернет-пространства центр выявил киберугрозу, связанную со взломом базы данных Google и утечкой данных пользователей Gmail.
«Группировка ShinyHunters получила доступ к контактным данным и названиям компаний, охватив до 2,5 млрд аккаунтов Gmail, хотя пароли непосредственно не были похищены. Атака была осуществлена с помощью социальной инженерии: злоумышленники позвонили сотруднику Google, представившись ITподдержкой, и заставили его авторизовать вредоносное приложение Salesforce Data Loader. Утечка дает злоумышленникам возможность активизировать фишинговые и голосовые атаки, притворяясь сотрудниками Google. Некоторые пользователи сообщали о мошеннических звонках, якобы поступающих с номеров с кодом 650, с требованием сбросить пароли Gmail, с целью выманить коды, пароли или доступ к аккаунтам», - сообщили в Генпрокуратуре.
Ведомство опубликовало рекомендации о мерах защиты:
1. Немедленно сменить пароли, особенно простые или повторяющиеся.
2. Включить двухфакторную аутентификацию или использовать современный способ защиты с биометрией или PIN.
3. Не доверять входящим звонкам или письмам от якобы Google - 9 из 10 таких обращений являются мошенническими.
4. Ограничить доступ, отслеживать подключаемые приложения, коннекты.
«Призываем пользователей и
организации неукоснительно соблюдать меры безопасности и регулярно
проверять настройки своих аккаунтов, чтобы исключить возможность хищения
данных», - указали в ведомстве.
Ранее президент поручил правительству проработать вопрос перевода всех коммуникаций, содержащих персональные данные, на защищенный национальный мессенджер Aitu. Также
Касым-Жомарт Токаев поручил правительству совместно с Агентством по стратегическому планированию и реформам разработать системный документ по развитию искусственного интеллекта и цифровой трансформации страны и привлечь к этой работе международные компании и авторитетных экспертов.
Читайте также
Aitu способен обеспечить необходимый уровень безопасности, считает президент
При работе с материалами Центра деловой информации Kapital.kz разрешено использование лишь 30% текста с обязательной гиперссылкой на источник. При использовании полного материала необходимо разрешение редакции.
