×
Watch TV
Outdated 911 system needs an update to prevent cyberattack, expert warns

Когда больница или некоммерческая организация становятся жертвами кибератаки, сложно определить виновных. Кибербезопасность не является их сильной стороной, и многие из них не имеют достаточного бюджета на постоянную команду безопасности, не говоря уже о главном технологическом офицере.

Но когда технологический гигант, как Google, сталкивается с утечкой данных, возникают серьезные вопросы. Падает ли безопасность данных на последнее место в списке приоритетов компании? Или современные киберпреступники настолько продвинуты, что даже лучшие инженеры Google борются, чтобы их опередить?

Вот что произошло: Google недавно подтвердил, что хакеры похитили данные клиентов, взломав одну из его внутренних баз данных. Взлом был направлен на систему, которая использовала Salesforce, популярную облачную платформу, которую компании используют для управления отношениями с клиентами, хранения контактной информации и отслеживания взаимодействий. Атака была связана с известной угрозой.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо в вашу почту. Плюс, вы мгновенно получите доступ к моему Руководству по выживанию от мошенников — бесплатно, когда вы присоединяетесь к моему CYBERGUY.COM/NEWSLETTER

google hackers 1

Что вам нужно знать о утечке данных Google

Google подтвердил, что хакерская группа под названием ShinyHunters похитила данные клиентов из одной из его внутренних баз данных Salesforce, используемой для управления отношениями с бизнес-клиентами. Компания раскрыла утечку в блоге, опубликованном в начале августа, отметив, что украденные данные включали "основную и в значительной степени публично доступную бизнес-информацию, такую как названия компаний и контактные данные."

Взлом был совершен группой ShinyHunters, хорошо известной киберпреступной группой, известной как UNC6040. Группа недавно была связана с рядом высокопрофильных инцидентов, связанных с компаниями, такими как AT&T, Ticketmaster, Allianz Life и Pandora. В данном случае атакующие нацелились на корпоративную систему Salesforce Google, которую компания использует для хранения контактной информации и заметок о малых и средних предприятиях.

По данным Группы по угрозам Google, атакующие полагались на голосовой фишинг, или "вишинг", выдавая себя за сотрудников компании в телефонных звонках в службу поддержки ИТ и убеждая их сбросить учетные данные. Эта техника доказала свою эффективность против нескольких организаций в последние месяцы.

google hackers 2

Ни одна компания не застрахована от кибератак

Google не уточнил, сколько клиентов пострадали от утечки. На запрос о комментарии представитель компании направил CyberGuy обратно к блог-посту и отказался разъяснять дальше. Также неясно, был ли у Google какой-либо вид требования выкупа от группы.

Cisco, Qantas и Pandora сообщили о похожих утечках в последние месяцы, которые теперь, по-видимому, являются частью более широкой кампании, нацеленной на инструменты управления отношениями с клиентами на основе облака.

В своем блог-посте Google предупредил, что ShinyHunters могут готовиться к публикации утечки на общедоступном сайте. Банды вымогателей часто используют эту тактику, чтобы вымогать компании, угрожая опубликовать украденные данные. Группа, по сообщениям, делится инфраструктурой и персоналом с другими киберпреступными коллективами, включая The Com, который ведет кампании по вымогательству и, в некоторых случаях, выдвигает угрозы физического насилия. 

google hackers 3

9 способов защитить себя от голосового фишинга и социальной инженерии

В то время как организации, подобные Google, могут быть основными целями, часто именно индивидуальные пользователи являются слабым звеном, которое атакующие используют. Но с помощью нескольких умных практик вы можете значительно снизить свой риск.

1. Никогда не передавайте учетные данные по телефону

Утечка Google произошла потому, что сотрудники сообщили чувствительную информацию по телефону. Никакая легитимная ИТ-команда никогда не запросит у вас ваш пароль или коды 2FA по телефону. Если кто-то это делает, это серьезный сигнал тревоги.

2. Всегда проверяйте, кто звонит

Если кто-то утверждает, что звонит от имени ИТ-отдела вашей компании или поставщика услуг, повесьте трубку и позвоните обратно по официальному номеру. Никогда не доверяйте номеру, отображаемому на идентификаторе вызова.

3. Включите двухфакторную аутентификацию (2FA)

Даже если учетные данные скомпрометированы, двухфакторная аутентификация (2FA) может блокировать несанкционированный доступ, добавив дополнительный уровень безопасности. Она гарантирует, что пароль сам по себе недостаточен для взлома ваших учетных записей.

4. Остерегайтесь ссылок для фишинга

Фишинговые электронные письма и сообщения часто содержат ссылки, которые перенаправляют вас на поддельные веб-сайты, созданные для кражи ваших учетных данных или личной информации. Эти сообщения обычно создают чувство срочности, требуя подтверждения учетной записи, сброса пароля или получения награды. Вместо перехода по ссылке, уделите момент на осмотр сообщения.

Лучший способ защитить себя от вредоносных ссылок — установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может оповещать вас о фишинговых электронных письмах и мошеннических схемах с вымогательством, обеспечивая безопасность вашей личной информации и цифровых активов.

Получите мои рекомендации по лучшим победителям 2025 антивирусной защиты для ваших устройств Windows, Mac, Android и iOS на CyberGuy.com/LockUpYourTech

5. Используйте службу удаления данных

Атакующие могут совершать фишинговые, смс-фишинговые и вишинговые атаки, потому что ваши личные данные легко доступны онлайн. Чем меньше из них общедоступно, тем сложнее им создавать убедительные схемы.

Хотя ни одна служба не обещает удалить все ваши данные из интернета, наличие такой службы отлично, если вы хотите постоянно контролировать и автоматизировать процесс удаления вашей информации с сотен сайтов непрерывно в течение длительного времени.

Ознакомьтесь с моими лучшими выборами служб удаления данных и получите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже в сети, посетив Cyberguy.com/DeleteПолучите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже в сети: Cyberguy.com/FreeScan

6. Обновляйте ваше программное обеспечение и браузеры

Атакующие часто эксплуатируют устаревшее программное обеспечение с известными уязвимостями. Убедитесь, что ваша операционная система, браузеры, плагины и приложения всегда работают на последней версии. Включите автообновление, где это возможно, чтобы не пропустить критические патчи.

7. Используйте менеджер паролей с обнаружением фишинга

Хороший менеджер паролей не только хранит сильные, уникальные пароли; он также предупреждает вас, если вы находитесь на подозрительном сайте. Если ваш менеджер паролей отказывается автозаполнять вашу учетную запись, это может означать, что сайт поддельный.

Ознакомьтесь с лучшими менеджерами паролей 2025 года по мнению экспертов на Cyberguy.com/Passwords

8. Отслеживайте свои счета на наличие необычной активности

Если вы подозреваете взлом, следите за своими счетами на наличие несанкционированных входов, электронных писем о сбросе пароля или других подозрительных действий. Настройте уведомления, если это возможно. Многие онлайн-сервисы предлагают уведомления о входе или панели управления, показывающие последнюю историю доступа.

9. Сообщайте о попытках фишинга

Если вы получили попытку вишинга или фишинга, сообщите об этом службе ИТ/безопасности вашей организации или соответствующему государственному агентству (например, reportfraud.ftc.gov в США). Сообщения помогают быстрее пресекать эти мошеннические схемы и могут защитить других.

Главный вывод Курта

Хотя объем данных, подвергшихся утечке в случае Google, может быть ограниченным, взлом выявляет постоянную уязвимость корпоративных систем: люди. Похоже, что ShinyHunters становятся более эффективными в эксплуатации этой слабости. Еще более тревожным является рост вишинга, также известного как голосовой фишинг. Вишинг не нов, но его растущий успех показывает, насколько хрупкими могут быть даже хорошо защищенные системы, когда в процессе вовлечен человеческий фактор.

Насколько уверены вы в обучении сотрудников вашей компании в области кибербезопасности? Дайте нам знать, написав нам на Cyberguy.com/Contact

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо в вашу почту. Плюс, вы мгновенно получите доступ к моему Руководству по выживанию от мошенников — бесплатно, когда вы присоединяетесь к моему CYBERGUY.COM/NEWSLETTER 

Копирайт 2025 CyberGuy.com. Все права защищены.  

Курт "КиберГай" Кнутссон — награжденный журналист в области технологий, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, улучшающим жизнь, с его вкладами в Fox News и FOX Business, начиная с утреннего шоу "FOX & Friends". У вас есть вопрос по технологиям? Получите бесплатную рассылку КиберГая, поделитесь своим мнением, иде