摘要:保护个人账户至关重要,尤其是在数据泄露事件频发的背景下。谷歌警告其25亿Gmail用户注意增加的钓鱼攻击,提醒他们小心泄露登录凭证。此外,名为“ShinyHunters”的团体通过数据泄露网站加大对用户的勒索力度。网络安全研究员发现约1.84亿个密码可能在公共
保护个人账户至关重要,尤其是在数据泄露事件频发的背景下。谷歌警告其25亿Gmail用户注意增加的钓鱼攻击,提醒他们小心泄露登录凭证。此外,名为“ShinyHunters”的团体通过数据泄露网站加大对用户的勒索力度。网络安全研究员发现约1.84亿个密码可能在公共数据库中暴露,许多与谷歌和社交媒体相关。谷歌的威胁情报组还披露了一起针对Salesforce服务器的攻击,导致商业信息泄露。为了防止钓鱼攻击,谷歌建议用户启用双重身份验证并定期更新密码。同时,用户应避免点击可疑电子邮件中的警报,建议独立验证安全信息并检查账户活动以确保安全。
对于那些尚未针对重大数据泄露保护个人账户的人来说,现在采取行动至关重要。谷歌再次强调了Gmail用户保护账户的必要性,尤其是在一系列针对企业系统的数据攻击之后,这些攻击对个人安全构成了威胁。该科技巨头在7月底和8月8日向其25亿Gmail用户发送了通知,警告他们关于以钓鱼活动为目标的增加,这些活动试图诱骗用户透露其登录凭证。
谷歌特别提到了一个名为“ShinyHunters”的团体,该团体启动了一个数据泄露网站(DLS),以加大对用户的勒索力度。公司强调,勒索邮件是从诸如“shinycorp@tuta.com”和“shinygroup@tuta.com”等域名发送的。网络安全研究员杰里迈亚·福勒在5月报告称,约有1.84亿个密码可能在一个开放数据库中暴露,其中许多与谷歌和各种社交媒体平台的电子邮件提供商相关联。在6月,谷歌的威胁情报组(GTIG)披露其一组企业Salesforce服务器集群遭到攻击,公开的商业信息,包括商业名称和联系方式被泄露。这一泄露归因于一个名为UNC6040的持续威胁团体,该团体采用语音钓鱼战术冒充IT代理,窃取数据并勒索资金。
为了帮助用户避免成为未来钓鱼攻击的受害者,谷歌建议用户启用双重身份验证并定期更新密码。公司还提醒用户不要点击包含类似“已阻止可疑登录”的警报的电子邮件,因为这些通常在网络安全威胁加剧时被黑客利用。相反,用户应该独立验证安全警报并检查其账户活动以确保安全。
来源:老孙科技前沿