
Photo by Stephen Phillips - Hostreviews.co.uk on Unsplash
Google Twierdzi, że Zarzuty o Podatności Gmaila na Ataki są Fałszywe
W poniedziałek Google wydało specjalny dokument, mający uspokoić użytkowników Gmaila, że zabezpieczenia platformy nadal są silne i w pełni funkcjonalne. Firma zaprzeczyła niedawnym zarzutom dotyczącym luk w swoim systemie zabezpieczeń.
Śpieszysz się? Oto najważniejsze fakty:
- Google wydał w poniedziałek dokument, w którym zaprzecza zarzutom o podatności na ataki.
- Firma uspokoiła użytkowników Gmaila, zapewniając, że ochrona platformy jest nadal silna.
- Nie sprecyzowała, na które zarzuty odpowiada, ani nie podała więcej szczegółów na temat tych oskarżeń.
Według wpisu udostępnionego na The Keyword, Google stwierdziło, że niedawne twierdzenia o szeroko zakrojonym ostrzeżeniu były fałszywe, jednak nie sprecyzowało, na które twierdzenia się to odnosiło ani nie dostarczyło dalszych szczegółów na temat zarzutów.
„Wielokrotnie pojawiły się ostatnio nieprawdziwe twierdzenia, które błędnie stwierdzały, że wydaliśmy szerokie ostrzeżenie do wszystkich użytkowników Gmaila na temat poważnego problemu z bezpieczeństwem Gmaila,” mówi dokument. „To jest zupełnie nieprawdziwe.”
Gigant technologiczny podkreślił, że środki bezpieczeństwa Gmaila działają prawidłowo i że traktuje bezpieczeństwo poważnie. Google podkreśla, że choć ataki phishingowe są stałe, jego systemy ochrony blokują około 99,9% prób malware i phishingu.
„Bezpieczeństwo jest niezwykle ważnym elementem dla wszystkich firm, wszystkich klientów, wszystkich użytkowników – traktujemy tę pracę niezwykle poważnie”, dodała firma. „Nasze zespoły inwestują intensywnie, nieustannie innowują i jasno komunikują o ryzykach i zabezpieczeniach, które mamy na miejscu. Kluczowe jest, aby dyskusja w tej dziedzinie była precyzyjna i oparta na faktach.”
Google zaleca również, aby użytkownicy zastosowali Passkeys – metodę uwierzytelniania opartą na kryptografii z kluczem publicznym – jako bezpieczną alternatywę dla hasła, i postępowali zgodnie z jego wytycznymi dotyczącymi najlepszych praktyk, w tym jak identyfikować i zgłaszać e-maile phishingowe, aby jeszcze bardziej zminimalizować ryzyko.
Zgodnie z informacjami podanymi przez Engadget, „niezwykłe oświadczenie” może być powiązane z „ostrzeżeniem wydanym w stanie awaryjnym”, rzekomo wydanym po niedawnym naruszeniu bezpieczeństwa w Salesforce. W zeszłym tygodniu Google’s Threat Intelligence Group oraz Salesloft zgłosiły atak, podczas którego hakerzy kradli dane, wykorzystując skradzione tokeny OAuth i odświeżania z aplikacji Drift.
Oddzielnie, kilka dni temu również zgłoszono atak phishingowy na Gmaila. Złośliwi aktorzy wysyłali e-maile z powiadomieniem o „Nowym powiadomieniu głosowym”, które wydawało się pochodzić od zaufanych usług poczty głosowej, kierując ofiary na fałszywą stronę logowania do Gmaila, zaprojektowaną do kradzieży danych użytkowników.