Google Salesforce数据泄露使超过20亿用户有狩猎的风险

新的您现在可以听福克斯新闻!

在网络安全攻击方面,像Google这样的技术领导者通常似乎无敌,但事实并非如此。本月初,这家研究巨头证实,攻击者已经到达了一名Salesforce同行。根据Google发言人的说法,该系统在很大程度上存储了基本的业务信息,例如沟通详细信息和中小型公司的注释。 Google Cloud的客户或消费品(例如Gmail,驱动器或日历)尚未存储。

Google说,她结束了有害活动,完成了影响分析,并进行了缓解。因此,无需其他程序。

新的Google AI使机器人更聪明,没有云

订阅免费网络报告
获取我的最佳技术建议,紧急安全警报以及直接连接到收件箱的独家交易。此外,您将立即访问《最终生存指南》 – 加入我的国家时免费 cyberguy.com/newsledter

网络犯罪分子利用了Google的Slesforce数据来针对全世界的Gmail用户推出Vishing和Hepeshesits。 (网络和knutsson)

钓鱼钓鱼目标Gmail用户

根据渗透器的说法,渗透器到达了Google Slesforce数据库系统,揭露了客户和公司。 Google确认了这一事件,并明确表示该信息主要是公共通信数据,并且不包括密码或付款信息。该公司确认漏洞仅影响了Slesforce系统,而不是Gmail或Google Cloud帐户。

但是,攻击者使用违规新闻来支持欺骗和分裂,这欺骗了人们放弃敏感信息。根据PC World的说法,一些用户已经报告了指示Google服务的狩猎尝试增加。

Google被阻止遵循每个步骤

主要策略之一包括欺诈电话,也称为Vishing。最著名的Reddit出版物是第650区代码的通话浪潮,该通话与Google总部有关。在这些电话中,欺诈者以Google员工的身份出现,并警告假定的安全违规受害者。然后,他们指示用户重置并共享其Gmail密码。这关闭了该帐户的合法所有者,并为攻击者提供了完全控制。

Gmail下载屏幕。

用户运行Gmail。 (网络和knutsson)

旧的基础设施用作“悬挂桶”

与Salesforce事故分开,Google Cloud客户还面临另一种攻击。持有人尝试使用称为参赛者存储桶的方法来利用旧的访问地址。这可以使他们能够注入有害程序或窃取数据。如果以这种方式将公司和个人都容易失去对敏感信息的控制。

Gmail和Google Cloud为大约25亿人提供服务,这使风险规模很重要。尽管最初的违规行为没有显示密码,但攻击者使用事故新闻欺骗人们揭示其登录详细信息。

Google主页

Google搜索窗口位于笔记本电脑上。 (网络和knutsson)

6种方法,您可以防止针对Google帐户的欺诈者

Google帐户通常是欺骗的主要目标。好消息是,保护自己不需要高级技术技能。一些实际的步骤可以大大减少成为受害者的机会。

1)避免点击狩猎链接

悬挂仍然是欺骗窃取Google帐户认证数据的最常见方法。它可能要求您的帐户已关闭,或者您需要验证可疑活动。通常,单击“伪造登录页面”的链接,该页面看起来与真实的Google登录屏幕几乎相同。

为避免陷入这些技巧,请仔细检查发件人的发送,在点击之前将其移动在链接上,并避免在任何不从accounts.google.com开头的页面上输入Google密码。

保护自己免受证明有害程序的恶意链接的最佳方法是可以涉及您自己的信息的有害程序,就是在所有设备上安装防病毒程序。此保护还可以提醒您减轻对Ransomwari的电子邮件和欺诈,并维护您的个人信息和数字资产。

在Windows,Mac和Android&iOS设备上保护2025 Antivirus 2025的最佳获奖者 cyberguy.com/lockupyourtch

2)安全保存密码

通过多个站点重新使用弱密码是向骗子发出的邀请。如果违反一个站点,您的Google帐户将处于危险之中。强大而独特的密码是第一条防御线。

使用密码管理器管理此操作的最简单方法。它可以生成复杂的密码,安全存储并在需要时自动填充。这样,您就不必记住数十个不同的登录操作,而且攻击者无法猜测他们的方式。

接下来,知道您的电子邮件是否已在以前的违规行为中显示。为我们选择通行证1号(请参阅 cyberguy.com/passwords)集成的扫描仪包括您的电子邮件地址或密码是否出现在已知泄漏中。如果您发现匹配项,请立即更改任何密码,并使用新的和独特的凭据保护这些帐户。

检查专家在2025年审查的最佳密码经理 cyberguy.com/passwords

如果收到电子邮件重置您未要求的密码,该怎么办

3)删除危害您的个人数据

预算通常使用他们在网上找到的信息来制定令人信服的攻击。如果您的电子邮件地址,电话号码甚至以前的密码在数据调解网站上浮动,则犯罪分子有更多的工具来模仿或欺骗您以揭示更多信息。

使用数据删除服务有助于清洁数字指纹。通过减少有关您的开放信息的数量,欺诈者很难直接定位您。

尽管没有服务可以确保从Internet完全删除数据,但数据删除服务确实是一个明智的选择。它不是便宜的,也不是您的隐私。这些服务通过有效的监控并系统地从数百个网站中删除您的个人信息来为您服务。这使我放心,被证明是从互联网上删除您的个人数据的最有效方法。通过减少可用信息,您可以降低参考十字截图数据中可能在黑暗网络上发现的信息的风险,从而使他们很难针对您。

检查最佳数据删除服务并免费检查您的个人信息是否已经在网络上通过访问 cyberguy.com/delete

免费检查您的个人信息是否已经在网络上: cyberguy.com/freescan

4)运行双边批准

即使是最强大的密码也可能被盗,但是 双重因素身份验证(2FA) 它增加了一个额外的障碍。启用时,Google将在授予访问权限之前在手机上订购单个时间符号或路由器。这意味着即使您可以获取密码,如果没有设备,它们也将无法登录。

Google提供了几种2FA方法,从短消息符号到基于应用程序的索赔甚至设备安全键。为了获得最佳保护,请选择应用程序或设备而不是短信。

5)继续更新设备

许多欺诈取决于对旧程序的开发。如果您的手机,浏览器或操作系统未更新,则攻击者可能会使用已知弱点来安装有害程序或绑架您的会话。

调整您的设备 自动更新 尽可能。这样可以确保您始终运行最新的安全校正,从而减少欺骗可以使用的孔数。

6)定期检查Google安全设置

Google提供了集成的工具,以帮助用户发现可疑活动。通过访问您的Google帐户安全页面,您可以看到已录制的设备,最后一个帐户活动以及恢复选项是否像您的电话号码和更新的E -Mail。

只有几分钟,需要几分钟,可以清楚地概述任何弱点。将其视为对您的数字生活的健康检查。

单击此处获取Fox News应用程序

法院Kisa Curt

事故提醒您,即使是具有广泛资源的技术巨头也无法免疫安全失误。尽管Google坚持认为尚未透露密码,但欺诈,欺骗和欺骗表明犯罪分子可以造成部分泄漏的速度。最初是违反工作数据的原因已引起到数百万普通用户面临的威胁,这引发了人们对Google生态系统生态系统的疑问。

您是否认为组织者应该对云服务提供商如何处理安全卷进行更严格的规则?让我们通过写信给我们知道 cyberguy.com/contact

订阅免费网络报告
获取我的最佳技术建议,紧急安全警报以及直接连接到收件箱的独家交易。此外,您将立即访问《最终生存指南》 – 加入我的国家时免费 cyberguy.com/newsledter

版权2025 Cyber​​Guy.com。版权所有。

来源链接