أصدرت جوجل تنبيهًا أمنيًا عالميًا لـ 2.5 مليار من مستخدمي Gmail، حثتهم فيه على تحديث كلمات مرورهم وتطبيق إجراءات أمنية معززة. يأتي هذا التحذير في أعقاب اختراق كبير للبيانات طال إحدى قواعد بيانات Salesforce الخاصة بجوجل، والذي، على الرغم من أنه لم يؤثر بشكل مباشر على حسابات Gmail أو Cloud، إلا أنه أدى إلى موجة من هجمات التصيد الاحتيالي وانتحال الشخصية المتطورة.
نقاط رئيسية
- أدى اختراق بيانات في قاعدة بيانات Salesforce الخاصة بجوجل إلى زيادة في هجمات التصيد الاحتيالي.
- يستخدم المهاجمون معلومات الاتصال التجارية المسروقة لجعل عمليات الاحتيال أكثر إقناعًا.
- تنصح جوجل المستخدمين بتحديث كلمات المرور، وتمكين المصادقة الثنائية غير المستندة إلى الرسائل النصية القصيرة، والنظر في برنامج الحماية المتقدمة.
التهديد المتزايد للتصيد الاحتيالي
لاحظ فريق أبحاث التهديدات في جوجل ارتفاعًا كبيرًا في هجمات التصيد الاحتيالي الفعالة و"التصيد الصوتي" (التصيد الاحتيالي القائم على الصوت)، والتي تمثل الآن 37% من جميع عمليات الاستيلاء الناجحة على الحسابات. كشف الاختراق الأخير عن تفاصيل الاتصال التجارية مثل أسماء الشركات والعملاء، مما مكن مجرمي الإنترنت من صياغة رسائل بريد إلكتروني ومكالمات احتيالية مقنعة للغاية تحاكي اتصالات جوجل المشروعة.
استغلال الثغرات الأمنية
تشير التقارير إلى أن بعض المتسللين الروس قد وجدوا طرقًا لتجاوز بعض إجراءات الأمان الخاصة بجوجل، مستهدفين بشكل خاص الهواتف والأجهزة القديمة التي قد لا تدعم خطوات التحقق المتقدمة بشكل كامل. يشمل ذلك استغلال استخدام كلمات مرور التطبيقات، والتي، على الرغم من تصميمها للأجهزة الأقل توافقًا، يمكن أن تكون أكثر عرضة للسرقة أو التصيد الاحتيالي إذا لم يتم التعامل معها بعناية فائقة.
إجراءات الأمان الموصى بها من جوجل
للتخفيف من هذه المخاطر، تنصح جوجل المستخدمين بشدة باتخاذ عدة خطوات:
- تحديث كلمات المرور: قم بتغيير كلمة مرور Gmail الخاصة بك بانتظام إلى كلمة قوية وفريدة.
- تمكين المصادقة الثنائية غير المستندة إلى الرسائل النصية القصيرة (2FA): استخدم تطبيقات المصادقة (مثل Google Authenticator) أو مفاتيح الأمان المادية، والتي تعد أكثر أمانًا من الرموز المستندة إلى الرسائل النصية القصيرة.
- النظر في برنامج الحماية المتقدمة: للمستخدمين الذين يواجهون تهديدات مستهدفة، يقدم هذا البرنامج أدوات أمان معززة.
- كن حذرًا من كلمات مرور التطبيقات: استخدم كلمات مرور التطبيقات فقط عند الضرورة القصوى وقم بالتبديل إلى طرق تسجيل دخول أكثر أمانًا عندما يكون ذلك ممكنًا.
- ابق على اطلاع حول التصيد الاحتيالي: ثقف نفسك والآخرين باستمرار حول كيفية التعرف على محاولات التصيد الاحتيالي.
- حافظ على تحديث البرامج: تأكد من أن نظام التشغيل والتطبيقات الخاصة بك محدثة دائمًا لسد الثغرات الأمنية.
- راقب نشاط الحساب: راقب تنبيهات تسجيل الدخول غير المعتادة من أجهزة أو مواقع غير معروفة.
- تثبيت برامج أمان موثوقة: استخدم برامج موثوقة لمكافحة الفيروسات والبرامج الضارة.
من خلال تطبيق هذه التوصيات، يمكن لمستخدمي Gmail تعزيز أمان حساباتهم بشكل كبير ضد المشهد المتطور للتهديدات السيبرانية.