[谷歌] 遭黑客入侵 谷歌:25億Gmail用戶需換密碼

谷歌警告,全球約25億名Gmail用戶應立即更換密碼並加強帳戶安全。該公司指出,黑客近期已通過釣魚郵件與社交工程等手法發動多起“成功入侵”,並呼吁用戶啟用雙重驗證以降低風險。


谷歌的威脅情報團隊在6月首次發現黑客假冒IT人員進行社交工程攻擊,並於8月初確認出現多起“成功入侵”。隨後,該公司向受到影響的25億Gmail用戶發出通知,要求更新密碼並加強安全。英國《獨立報》和《紐約郵報》等媒體再次報道了這個消息。

根據谷歌說明,黑客常利用電子郵件附帶的虛假登入頁面來竊取密碼,或通過誘騙用戶分享雙重驗證(2FA)代碼來突破防護。數據顯示,多數用戶雖然設置了高強度唯壹密碼,但僅約叁分之壹會定期更新,導致帳號長期暴露於風險之下。

谷歌建議所有用戶檢查帳戶活動,保持警覺,並立即啟用雙重驗證等額外安全措施。對於尚未啟用相關防護的帳號,公司呼吁盡快補強,以降低進壹步遭到入侵的可能性。

除了傳統的釣魚郵件,安全專家警告,黑客還可能通過電話詐騙(vishing)假冒谷歌客服,要求用戶提供驗證代碼;甚至利用美國650區號的假冒來電來增加可信度。Tom’s Guide指出,即使帳號已啟用2FA,用戶若被誘騙提供壹次性代碼(OTP),仍可能導致外泄。

風險不僅存在於用戶端,谷歌近期亦遭遇自家Salesforce資料庫被黑事件。公司表示,今年6月發現黑客假冒IT支援人員,通過社交工程手法實施攻擊,成功欺騙部分員工。此次事件主要涉及中小企業的聯絡資訊等公開數據,但谷歌警告,相關手法未來可能被用於更嚴重攻擊。

谷歌在6月壹篇部落格文章中還提到,使用“ShinyHunters”名號的黑客組織可能正計劃升級勒索手段,建立資料外泄網站(Data Leak Site, DLS),以對受害者施加更大壓力。這壹策略可能與近期涉及UNC6040組織的Salesforce相關資料外泄事件有關。

8月5月,谷歌公告確認多起由被泄露密碼引發的“成功入侵”(successful intrusions)。隨後,谷歌在8月8日向受影響的Gmail用戶發出通知,要求更新密碼並加強安全。


專家建議,用戶在設置強密碼的基礎上,進壹步采用Passkeys或生物辨識,形成第叁層防線,以降低單純依賴壹次性驗證碼的風險。



黑客(黑客)成功入侵後,谷歌於2025年8月8日警告25億Gmail用戶換密碼。(NICHOLAS KAMM/AFP/Getty Images)

[加西網正招聘多名全職sales 待遇優]
這條新聞還沒有人評論喔,等著您的高見呢
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  •  延伸閱讀 更多...
    谷歌DeepMind CEO:中國AI公司落後大約6個月 谷歌前CEO:歐洲不投錢,就只能用中國的AI模型嘍
    Gemini太慢?Google全新按鍵AI 秒回答 蘋果谷歌壹起做"混血Siri",為何馬斯克在線怒噴?
    Google量子電腦 中國"祖沖之3.0"的勁敵? 黃仁勳挖角谷歌資深高管 英偉達任命首位CMO
    反超蘋果,谷歌能否登頂AI王座?(圖 谷歌市值反超蘋果,為2019年以來首次
    不是完全免費 曝Google Chrome加入付費功能 消息稱因未搶到足夠存儲芯片 谷歌采購高管被解雇
     推薦:

    意見

    當前評論目前還沒有任何評論,歡迎您發表您的看法。
    發表評論
    您的評論 *: 
    安全校驗碼 *:  請在此處輸入圖片中的數字
    The Captcha image  (請在此處輸入圖片中的數字)



    Copyright © 溫哥華網, all rights are reserved.

    溫哥華網為北美中文網傳媒集團旗下網站