近日,知名黑客组织 ShinyHunters 被曝在 6 月份通过社交工程手法,骗取一名 Google 员工的信任,并利用其登录凭据,成功侵入 Google 在 Salesforce 云平台上的数据库,窃取了包含公司名称与客户联系方式的大量文件。

当时 Google 曾表示,此次入侵并未导致用户密码被盗。然而,《福布斯》最新报道指出,Google 现已确认部分黑客正利用泄露的密码入侵 Gmail 账户,大多数 Gmail 用户被建议立即更换密码以确保账户安全。
Google 方面强调,密码外泄是导致黑客 “成功入侵” 的主要原因之一。此前就有安全专家警告称,Google Salesforce 数据库遭攻击后,多达 25 亿 Gmail 用户或面临风险。
与此同时,诈骗分子也在冒充 Google 客服人员,通过电子邮件、电话,甚至 Google 自家人工智能工具来实施进一步的攻击,加剧了潜在风险。
为应对威胁,Google 已提醒用户尽快升级账户安全措施,包括:
- 启用非短信形式的双重身份验证(2FA);
- 添加并使用 通行密钥(passkey),并将其设为默认登录方式;
- 使用独立的密码管理器生成并保存新密码,而非依赖浏览器内置工具。

Google 数据显示,目前仅有 36% 的用户会定期更改密码。因此官方强烈建议,如果今年以来尚未更换 Gmail 密码,用户应立即采取行动。
此外,Google 还提醒用户,若已启用通行密钥,但在登录时依旧被要求输入密码,应保持高度警惕;同时切勿通过任何电子邮件中的链接进行登录,即便该邮件看似来自 Google。
Table of Contents
Source :

