آسیانیوز ایران؛ سرویس علم و تکنولوژی:
گوگل هشداری اضطراری و بیسابقه برای حدود ۲.۵ میلیارد کاربر سرویس ایمیل خود (جیمیل) در سراسر جهان صادر کرد. این هشدار در پی یک حمله سایبری گسترده و موفقیتآمیز هکرها به یک شرکت نرمافزاری بزرگ و همکار گوگل منتشر شده است. بر اساس اعلام گوگل، این شرکت نرمافزاری "سیلزفورس" بوده که هدف حمله قرار گرفته و رخنه در دادههای آن، فرصتهای جدیدی برای مجرمان سایبری به وجود آورده است. اگرچه سامانههای اصلی گوگل امن باقی ماندهاند، اما این نفوذ میلیونها صندوق ایمیل کاربران را در معرض خطر جدی قرار داده است.
کارشناسان امنیتی این حادثه را یکی از جدیترین تهدیدات سایبری سالهای اخیر میدانند که میتواند پیامدهای گستردهای برای کاربران در سراسر جهان داشته باشد. گوگل از همه کاربران جیمیل خواسته است فوراً اقدامات امنیتی لازم را انجام دهند. این هشدار زمانی منتشر شده که حملات سایبری به شرکتهای بزرگ فناوری در ماههای اخیر افزایش چشمگیری داشته است. کاربران ایرانی نیز که از سرویس جیمیل استفاده میکنند، باید این هشدار را جدی بگیرند.
تحلیل و بررسی عمیق خبر
۱. جزئیات حادثه امنیتی
-
مقیاس حمله
این حمله حدود ۲.۵ میلیارد کاربر جیمیل را در سراسر جهان تحت تأثیر قرار داده است
-
منبع نفوذ
رخنه امنیتی در شرکت نرمافزاری سیلزفورس رخ داده که با گوگل همکاری میکند
-
نوع تهدید
نفوذ موفق هکرها به دادههای طرف سوم که دسترسی غیرمستقیم به حسابهای کاربری را ممکن میسازد
۲. اقدامات فوری لازم برای کاربران
-
تغییر فوری گذرواژه
ایجاد یک گذرواژه قوی و منحصر به فرد برای حساب جیمیل
-
فعالسازی تأیید دو مرحلهای
افزودن لایه اضافی امنیتی برای ورود به حساب
-
بررسی فعالیتهای اخیر
بررسی تاریخچه ورود به حساب و شناسایی فعالیتهای مشکوک
-
بهروزرسانی اطلاعات بازیابی
تأیید و بهروزرسانی ایمیل و شماره تلفن بازیابی حساب
۳. پیامدهای احتمالی برای کاربران
-
سرقت هویت
خطر استفاده از اطلاعات شخصی برای کلاهبرداری
-
دسترسی به ایمیلهای حساس
امکان خواندن ایمیلهای محرمانه و شخصی
-
سوءاستفاده از حسابهای مرتبط
دسترسی به سایر سرویسهای متصل به جیمیل
۴. واکنش گوگل و اقدامات فنی
-
مانیتورینگ شدید
زیر نظر گرفتن فعالیتهای مشکوک در حسابهای کاربری
-
ارسال هشدارهای خودکار
اطلاعرسانی به کاربران درباره ورودهای غیرمجاز
-
همکاری با نهادهای امنیتی
هماهنگی با مراجع بینالمللی برای ردیابی هکرها
۵. توصیههای امنیتی بلندمدت
-
استفاده از مدیر گذرواژه
به کارگیری نرمافزارهای مدیریت گذرواژه برای ایجاد و ذخیره گذرواژههای قوی
-
فعالسازی کلیدهای امنیتی فیزیکی
استفاده از روشهای پیشرفته احراز هویت
-
آموزش مستمر امنیتی
افزایش آگاهی کاربران درباره فیشینگ و حملات سایبری