Η Google διαψεύδει τους ισχυρισμούς για μια μαζική παραβίαση ασφαλείας του Gmail που επηρεάζει εκατομμύρια χρήστες. Ο τεχνολογικός γίγαντας τόνισε ότι η υπηρεσία email παραμένει ασφαλής, χωρίς καμία ένδειξη παραβίασης ευρείας κλίμακας.

Αντίθετα, η παραπληροφόρηση φαίνεται να προέρχεται από παρερμηνεία υπαρχόντων διαρροών δεδομένων που περιλαμβάνουν κλεμμένα διαπιστευτήρια από διάφορες διαδικτυακές πηγές.
Δείτε επίσης: Οι χάκερ Chollima συνδυάζουν τα BeaverTail και OtterCookie
Τα κοινωνικά μέσα και τα διαδικτυακά φόρουμ γέμισαν με σχόλια πανικόβλητων χρηστών, αφού εμφανίστηκαν αναφορές που υπονοούσαν ότι χάκερ είχαν αποκτήσει πρόσβαση σε λογαριασμούς Gmail. Οι χρήστες άρχισαν να μοιράζονται ιστορίες πιθανής έκθεσης δεδομένων και συνιστούσαν άμεσες αλλαγές κωδικών πρόσβασης. Ωστόσο, η ομάδα ασφαλείας της Gοogle διευκρίνισε ότι αυτοί οι ισχυρισμοί είναι αβάσιμοι, αποδίδοντας τη σύγχυση στη φύση των infostealer malware databases.
Τα εργαλεία infostealer, που συχνά χρησιμοποιούνται από κυβερνοεγκληματίες, συλλέγουν διαπιστευτήρια από μολυσμένες συσκευές παγκοσμίως. Αυτές οι βάσεις δεδομένων συγκεντρώνουν κλεμμένα στοιχεία σύνδεσης από αμέτρητους ιστότοπους, όχι μόνο από το Gmail. Ο πρόσφατος θόρυβος πιθανότατα προέκυψε από μια μεγάλη συλλογή τέτοιων δεδομένων που δημοσιοποιήθηκε, δημιουργώντας την ψευδαίσθηση μιας στοχευμένης επίθεσης στο Gmail. Οι ειδικοί σημειώνουν ότι αυτή είναι μια κοινή τακτική στο οικοσύστημα του κυβερνοεγκλήματος, όπου παλιές και νέες παραβιάσεις συνδυάζονται χωρίς πλαίσιο.

Η δήλωση της Gοogle υπογράμμισε ότι δεν υπήρξε καμία νέα ευπάθεια ή παραβίαση που να στοχεύει ειδικά την υποδομή του Gmail. Οι ισχυρές άμυνες της εταιρείας, συμπεριλαμβανομένης της προηγμένης κρυπτογράφησης και της παρακολούθησης σε πραγματικό χρόνο, συνεχίζουν να προστατεύουν τους λογαριασμούς των χρηστών.
Δείτε επίσης: Οι χάκερ Mem3nt0 Mori χρησιμοποιούν Chrome zero-day
Παραβίαση Gmail και άλλων λογαριασμών: Προστασία από κλοπή διαπιστευτηρίων
Αυτή δεν είναι η πρώτη φορά που τέτοιες παρανοήσεις έχουν τροφοδοτήσει αδικαιολόγητο φόβο. Παρόμοιοι ψευδείς συναγερμοί έχουν εμφανιστεί και σε άλλες μεγάλες πλατφόρμες στο παρελθόν. Για να αντιμετωπιστούν οι κίνδυνοι κλοπής διαπιστευτηρίων, η Gοogle συνιστά την ενεργοποίηση της επαλήθευσης δύο βημάτων σε όλους τους λογαριασμούς, η οποία προσθέτει ένα επιπλέον επίπεδο προστασίας πέρα από τους κωδικούς πρόσβασης. Η εταιρεία προωθεί επίσης τα passkeys ως μια εναλλακτική λύση ανθεκτική στο phishing, επιτρέποντας απρόσκοπτες συνδέσεις μέσω βιομετρικών στοιχείων.
Δείτε επίσης: HashiCorp Vault: Ευπάθειες επιτρέπουν DoS επιθέσεις και authentication bypass

Αν τα διαπιστευτήριά σας εμφανίζονται σε διαρροές, η άμεση επαναφορά των κωδικών πρόσβασης είναι κρίσιμη. Η Gοogle παρακολουθεί ενεργά για μαζικές εκθέσεις διαπιστευτηρίων και ειδοποιεί τους επηρεαζόμενους χρήστες, συχνά αυτοματοποιώντας τις επαναφορές κωδικών πρόσβασης, όπου είναι δυνατόν. Για περισσότερες οδηγίες, οι χρήστες μπορούν να επισκεφθούν τη σελίδα υποστήριξης της Goοgle σχετικά με την ασφάλιση λογαριασμών έναντι απειλών τύπου infostealer.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
