[谷歌] 遭黑客入侵 谷歌:25億Gmail用戶需換密碼

谷歌警告,全球約25億名Gmail用戶應立即更換密碼並加強帳戶安全。該公司指出,黑客近期已通過釣魚郵件與社交工程等手法發動多起“成功入侵”,並呼吁用戶啟用雙重驗證以降低風險。


谷歌的威脅情報團隊在6月首次發現黑客假冒IT人員進行社交工程攻擊,並於8月初確認出現多起“成功入侵”。隨後,該公司向受到影響的25億Gmail用戶發出通知,要求更新密碼並加強安全。英國《獨立報》和《紐約郵報》等媒體再次報道了這個消息。

根據谷歌說明,黑客常利用電子郵件附帶的虛假登入頁面來竊取密碼,或通過誘騙用戶分享雙重驗證(2FA)代碼來突破防護。數據顯示,多數用戶雖然設置了高強度唯壹密碼,但僅約叁分之壹會定期更新,導致帳號長期暴露於風險之下。

谷歌建議所有用戶檢查帳戶活動,保持警覺,並立即啟用雙重驗證等額外安全措施。對於尚未啟用相關防護的帳號,公司呼吁盡快補強,以降低進壹步遭到入侵的可能性。

除了傳統的釣魚郵件,安全專家警告,黑客還可能通過電話詐騙(vishing)假冒谷歌客服,要求用戶提供驗證代碼;甚至利用美國650區號的假冒來電來增加可信度。Tom’s Guide指出,即使帳號已啟用2FA,用戶若被誘騙提供壹次性代碼(OTP),仍可能導致外泄。

風險不僅存在於用戶端,谷歌近期亦遭遇自家Salesforce資料庫被黑事件。公司表示,今年6月發現黑客假冒IT支援人員,通過社交工程手法實施攻擊,成功欺騙部分員工。此次事件主要涉及中小企業的聯絡資訊等公開數據,但谷歌警告,相關手法未來可能被用於更嚴重攻擊。

谷歌在6月壹篇部落格文章中還提到,使用“ShinyHunters”名號的黑客組織可能正計劃升級勒索手段,建立資料外泄網站(Data Leak Site, DLS),以對受害者施加更大壓力。這壹策略可能與近期涉及UNC6040組織的Salesforce相關資料外泄事件有關。

8月5月,谷歌公告確認多起由被泄露密碼引發的“成功入侵”(successful intrusions)。隨後,谷歌在8月8日向受影響的Gmail用戶發出通知,要求更新密碼並加強安全。


專家建議,用戶在設置強密碼的基礎上,進壹步采用Passkeys或生物辨識,形成第叁層防線,以降低單純依賴壹次性驗證碼的風險。



黑客(黑客)成功入侵後,谷歌於2025年8月8日警告25億Gmail用戶換密碼。(NICHOLAS KAMM/AFP/Getty Images)

[加西網正招聘多名全職sales 待遇優]
好新聞沒人評論怎麼行,我來說幾句
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  •  延伸閱讀 更多...
    Google工程師以"上帝視角" 狂撈千萬面臨重刑 谷歌清華男殺妻案最新進展 陳立人近況曝光
    利用機密搜索數據大賺800萬 谷歌工程師被指... 谷歌是如何"逆風翻盤"、開始贏得人工智能競賽的?
    Google自爆雷?Pixel11神秘新功能引熱議 震驚,谷歌AI壹夜連破9道世紀難題
    谷歌時隔拾余年再推智慧眼鏡 私隱問題仍受關注 谷歌150億美元建數據中心,還幫居民交電費?
    谷歌用AI"殺死"谷歌,這場發布會看得人缺氧 谷歌推出最新AI模型,皮查伊要幫大客戶年省10億
     推薦:

    意見

    當前評論目前還沒有任何評論,歡迎您發表您的看法。
    發表評論
    您的評論 *: 
    安全校驗碼 *:  請在此處輸入圖片中的數字
    The Captcha image  (請在此處輸入圖片中的數字)



    Copyright © 溫哥華網, all rights are reserved.

    溫哥華網為北美中文網傳媒集團旗下網站