Google, Tehdit İstihbarat Grubu (GTIG) aracılığıyla yaptığı açıklamada, 2,5 milyar kadar Gmail hesabını etkilemiş olabilecek büyük ölçekli bir veri hırsızlığı kampanyası tespit edildiğini duyurdu.
Bu dev Gmail güvenlik açığı, üçüncü taraf entegrasyonlarından ele geçirilen kimlik doğrulama belirteçleri kullanılarak gerçekleştirildi.
SALDIRGANLAR HASSAS BİLGİLERİ HEDEF ALDI
UNC6395 olarak izlenen bir tehdit aktörünün, 8-18 Ağustos tarihleri arasında gerçekleştirdiği saldırıda, Amazon Web Services (AWS) anahtarları ve kurumsal oturum açma URL’leri gibi hassas bilgilere eriştiği belirtildi.
Saldırganlar izlerini örtmeye çalışsa da, Google kayıtların saklandığını ve ifşanın doğrulanabileceğini söyledi.

KULLANICILAR NE YAPMALI
Google, bu ihlalin ardından tüm Gmail kullanıcılarını derhal şifrelerini sıfırlamaya ve henüz aktif değilse iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırdı.
Ayrıca, Google Hesap güvenlik panosundan bilinmeyen üçüncü taraf uygulamalara verilen izinlerin iptal edilmesi de önemle tavsiye ediliyor.
kaydırmaya devam ederek gündemden son dakika ve magazin haberlerine havadiskolik.com üzerinden anında erişebilirsiniz.
SEKTÖREL
3 gün önceSEKTÖREL
4 gün önceGÜNDEM
5 gün önceGÜNDEM
5 gün önceSEKTÖREL
12 gün önce
1
Fatura kabartan zararlı Android uygulamaları tespit edildi
824 kez okundu
2
Bilim insanları, uzayda yer çekimi sorununu çözmek istiyor
712 kez okundu
3
Roscosmos Başkanı Dmitry Rogozin görevden alındı
700 kez okundu
4
NFT’nin Türkçe karşılığı belli oldu
371 kez okundu
5
Google’dan eski PC’leri hızlandıran işletim sistemi: ChromeOS Flex
341 kez okundu