发送的 Google 紧急警告电子邮件:您的 Gmail 可能面临风险吗?
在一群黑客访问了包含帐户持有人信息的庞大数据库后,谷歌警告 Gmail 用户更新密码并采取额外的安全措施。
大约有 25 亿 Gmail 用户,定期更改密码是保护敏感数据的有用工具。此外,账户持有人还可以利用其他安全方法(例如两步验证)来确认其身份,从而提供额外的安全层。
谷歌建议用户注意可疑活动并保护自己,因为黑客采用各种侵入性方法来诱骗帐户用户共享他们的密码和其他敏感数据。
谷歌威胁情报小组在一份新闻稿中表示,它向组织发布了一份关于一名被追踪为 UNC6395 的黑客进行的广泛数据盗窃活动的建议。从 8 月 8 日到至少 8 月 18 日,黑客通过链接到第三方应用程序 Salesloft Drift 的受损 OAuth 令牌以 Salesforce 客户帐户为目标。
黑客是如何访问数据的?
“该攻击者系统地从众多企业 Salesforce 实例中导出了大量数据。GTIG 评估威胁行为者的主要意图是收集凭据。数据被泄露后,攻击者搜索数据以寻找可能被用来破坏受害者环境的秘密,“该团队说。
2025 年 8 月 20 日,由于调查悬而未决,Salesloft 和 Salesforce 撤销了对 Drift 代币的所有访问权限,并删除了该应用程序,作为预防措施。Salesforce 表示,该事件与其核心平台的缺陷无关。
谷歌还透露,今年 6 月,另一个组织 UNC6040 短暂访问了自己的一个 Salesforce 帐户,其中包含中小型企业的联系信息。该公司表示,攻击者只获得了有限的数据,包括大多数已经公开的企业名称和联系方式。
谁是闪亮猎人?
“我们认为,使用'ShinyHunters'品牌的威胁行为者可能正准备通过启动数据泄露网站(DLS)来升级他们的勒索策略,”谷歌威胁情报组织的一篇博客文章指出。
“这些新策略可能旨在增加受害者的压力,包括与最近 UNC6040 起与 Salesforce 相关的数据泄露事件相关的压力。”
过去24小时新闻
- 孩子出生每月存5元 等到67岁退休翻20倍
- 美财政部就中国洗钱网络对美国金融体系的威胁发布警示
- 乌克兰总参谋部称,俄罗斯的季节性进攻行动以无果告终
- 特朗普政府将解雇美国之音大部分工作人员
- 据路透社报道,俄罗斯石油公司净利润暴跌 68%
- JD Vance 表示他已准备好接替特朗普:副总统如何担任总
- 乌克兰战争和美国天然气业务
- XRP 价格预测:随着交易者探索这种具有 2% 质押奖励的新
- 乌克兰将俄罗斯部队困在多布罗皮利亚附近,进行决定性包围
- 美将立法禁止议员买卖股 相关人士须在法规颁布180天内抛售个
- 中国三大航上半年仍亏损 下半年或延续量增价跌态势
- TSA添加随身行李3禁带物品 都与美发工具有关
- 发送的 Google 紧急警告电子邮件:您的 Gmail 可
- “官员们欢呼导弹突破”:乌克兰公布了最大的巡航武器,飞行速度
- 英特尔表示,它从美国政府获得了 $5.7B,因为 10% 股