Teknoloji devi Google, tarihinin en büyük siber saldırılarından birine maruz kaldı. Bir çalışanı hedef alan sofistike bir saldırı sonucunda, hackerlar şirketin devasa veritabanına sızarak milyonlarca kritik veriyi çalmayı başardı.
Oxu.Az'ın Haber Global'den aktardığı bilgilere göre, bu büyük çaplı saldırının ardından dünya genelindeki 2,5 milyar Gmail kullanıcısının ciddi risk altında olduğu belirtiliyor.
Siber korsan grubu ShinyHunters, bir Google çalışanını ustaca kandırarak şirketin Salesforce üzerinden yönetilen dev veritabanına erişim sağladı. Haziran ayında gerçekleşen bu saldırıda, korsanlar ele geçirdikleri oturum açma bilgileriyle Google'ın bulut tabanlı sistemine sızarak milyonlarca iş dosyasını kontrollerine aldı.
Google yetkilileri, saldırıda kullanıcı şifrelerinin doğrudan çalınmadığını açıklayarak kullanıcıları kısmen rahatlattı. Ancak durum hiç de iç açıcı değil. Korsanların şirket adları ve müşteri iletişim bilgilerini kopyaladığı, bu hassas verileri kullanarak telefon ve e-posta yoluyla kapsamlı dolandırıcılık girişimlerinde bulunduğu rapor edildi.
Tanınmış siber güvenlik uzmanı James Knight, durumun ciddiyetini vurgulayarak saldırının Gmail kullanıcılarını büyük risk altında bıraktığını ifade etti. Knight, "Şu anda çok sayıda vishing (sesli kimlik avı) vakasıyla karşı karşıyayız. Dolandırıcılar Google'dan arıyormuş gibi davranıyor ve kullanıcıların oturum açma kodlarını elde etmeye çalışıyor. Dikkat çekici olan şu ki, on vakadan dokuzu gerçekte Google'dan gelmiyor" açıklamasında bulundu.
Knight, tüm Gmail kullanıcılarına hesap güvenliklerini acilen gözden geçirmeleri konusunda uyarıda bulundu. Uzmanların önerileri şöyle sıralandı:
Çok faktörlü kimlik doğrulama mutlaka etkinleştirilmeli.
Benzersiz ve güçlü şifreler kullanılmalı.
Google güvenlik kontrolü düzenli yapılmalı.
Şüpheli telefon aramaları ve mesajlara karşı dikkatli olunmalı, asla doğrulama kodu paylaşılmamalı.
GOOGLE'DAN NET AÇIKLAMA GELMEDİ
Google, yayımladığı blog yazısında kaç kullanıcının etkilendiğini açıklamazken, şirket sözcüsü Mark Karayan da daha fazla yorum yapmayı reddetti. Korsanların Google'dan fidye talep edip etmediği ise bilinmiyor.
Siber güvenlik uzmanları, çalınan verilerin karaborsada yüksek kazanç getirebileceğine dikkat çekerek, "Bu e-posta adresleri hackerlar için altın değerinde" ifadelerini kullandı.