Milyarlarca Gmail Kullanıcısına Şifre Değiştirme Uyarısı

Mashable tarafından aktarılan bilgilere göre, Google, yaşanan büyük çaplı bir güvenlik ihlali sonrası yaklaşık 2,5 milyar Gmail kullanıcısına şifrelerini değiştirmeleri için uyarı gönderdi. Şirket, saldırganların sosyal mühendislik yöntemleriyle sistemlere erişim sağladığını ve ele geçirilen verilerin kimlik avı dolandırıcılıklarında kullanılabileceğini duyurdu.
Siber saldırının, "ShinyHunters" adlı bir hacker grubu tarafından gerçekleştirildiği ve özellikle Google’ın Salesforce tabanlı veritabanının hedef alındığı bildirildi. Şifrelerin doğrudan çalındığına dair kesin bulgu olmamasına rağmen, saldırganların milyonlarca kullanıcının kişisel bilgilerini dolandırıcılık girişimlerinde kullanabileceği belirtiliyor.
Google, kullanıcıların şifrelerini derhal güncellemeleri, iki adımlı doğrulamayı (2FA) aktif hale getirmeleri ve mümkünse passkey teknolojisini kullanmaya başlamaları gerektiğini vurguladı. Ayrıca şüpheli e-postalara, SMS’lere veya telefon çağrılarına karşı dikkatli olunması konusunda uyarıda bulundu. Şirket, resmi destek ekiplerinin asla telefonla şifre veya güvenlik kodu talep etmediğinin altını çizdi.
Olay sonrası kimlik avı (phishing) ve sesli dolandırıcılık (vishing) girişimlerinde artış yaşandığı raporlandı. Saldırganların özellikle Google destek ekibi gibi davranarak kullanıcıları sahte bağlantılara yönlendirdiği aktarıldı.
Uzmanlar, bu tür saldırılardan korunmak için kullanıcıların güçlü ve benzersiz şifreler tercih etmeleri, hesap etkinliklerini düzenli olarak kontrol etmeleri ve şüpheli iletişimleri derhal bildirmeleri gerektiğini belirtiyor.