Vista de montaña.
El grupo de hackers asociado con los Shinhuntars abre el negocio de los datos de Gmail relacionados con el negocio, como la lista de contactos, el nombre de la empresa y el correo electrónico de Metadeta. Aunque no se han robado certificados personales de Gmail, los atacantes de información robados han podido crear los correos electrónicos de phishing basados en INC y los escándalos basados en el teléfono, incluso los SPOF de líneas de código de 650 regiones de Google.
Google dice que Phishing y «Avishing» (Phishing de voz) ahora ahora el 37 por ciento de la cuenta exitosa en sus plataformas. Utilizando los detalles de la violación, los atacantes pueden disfrazar las categorías de TI, los vendedores o incluso en Google mismos, conducir a la información de inicio de sesión de los usuarios.
Respuesta de Google
Google ha confirmado que la violación se originó en una base de datos de Salesforce utilizada internamente para administrar anunciantes potenciales. Se expuso un conjunto limitado de datos de contacto comerciales a los tokens OWT vinculados a la integración de terceros. La agencia dice que ha cancelado los tokens afectados, la integración discapacitada e influido en los administradores afectados del espacio de trabajo de Google.
Para proteger a los usuarios, Google ofrece una serie de pasos:
- Actualice su contraseña de Gmail regularmente y evite volver a usarla en cuentas.
- Habilite la autenticación de bi-factor (tal vez la aplicación o con passi en lugar de código SMS).
- Sea escéptico sobre los mensajes irrazonables: Google nunca llamará para solicitar su contraseña.
- Use la herramienta de verificación de protección de Google para revisar los dispositivos y aplicaciones adjuntas.
- Cambie a pases, credenciales de inicio de sesión basadas en biométricas que se llaman pesca en Google Nao contra la defensa más poderosa.
Por qué es importante
Aunque las cuentas de Gmail de consumo no se han comprometido directamente, la violación indica cómo los atacantes pueden usar fugas de datos de los socios de tercera parte para lanzar una más visión. Gmail Como el servicio de correo electrónico más popular del mundo, la plataforma sigue siendo un objetivo importante para los piratas informáticos.
Los expertos en ciberesscurity dicen que los usuarios están en las continuas promociones de phishing construidas alrededor de los datos filtrados de Salesforce, y Google está alentando a sus usuarios a tomar pases como una solución a largo plazo para reemplazar la contraseña tradicional del pasajero.
«A diferencia de las contraseñas, los transeúntes solo pueden estar presentes en su dispositivo», explicó la compañía en su página de seguridad. «No pueden ser escritos o dados accidentalmente a un mal actor».
Google no ha anunciado más actualizaciones, pero está observando por amenazas adicionales.
¿Tiene más información sobre esta historia? Puede enviarme un correo electrónico a holly.lehren@newschannel5.com.

Nashville Music School ofrece menos de 50 centavos para familias de ingresos limitados
¡Lecciones de música por solo 50 centavos! Una escuela de música de Nashville ha estado suministrando estudiantes a la región durante más de 40 años, incluido el actual alcalde de la ciudad. Cuando era niño, siempre quise tomar una lección de piano. Había podido durante unos 6 meses, pero tuve que parar debido al dinero familiar. Me encantó obtener acceso a este programa nacional en la Escuela de Música Wo Smith.
– Lelan Statom
(Tagstotranslet) Gmail (T) Google (T) Salesforce Data Incumplia (T) Phishing Scam
