Google benekter en massiv lekkasje av Gmail-kontoer

  • Google benekter at det har vært et sikkerhetsbrudd i Gmail og kaller rapportene unøyaktige.
  • De 183 millioner pÃ¥loggingsinformasjonen som er lagt til i HIBP kommer fra akkumulerte skadevare- og hendelseslogger, ikke fra et angrep pÃ¥ Google.
  • Troy Hunt indikerer at 91 % av disse legitimasjonene allerede var identifisert tidligere.
  • Det anbefales Ã¥ gjennomgÃ¥ eksponeringer i HIBP, aktivere 2FA eller passord og endre gjenbrukte passord.

Gmail-kontosikkerhet

Etter flere overskrifter som vekket bekymring, benekter Google et Gmail-brudd og hevder at det ikke finnes bevis for et massivt innbrudd i e-posttjenesten deres. Selskapet hevder at rapportene som har sirkulert de siste dagene er basert på en feiltolkning av data som allerede er kjent i sikkerhetsmiljøet.

Opprøret stammet fra tillegget til Have I Been Pwned (HIBP) av en samling på 183 millioner påloggingsinformasjon knyttet til skadevareregistreringer og tidligere datainnbrudd på tvers av flere tjenester. Ifølge Google utgjør ikke dette et nytt angrep mot Gmail, og brukerne er fortsatt beskyttet av standard sikkerhetstiltak.

Hva ble sagt, og hva benekter Google?

På sosiale medier og i noen medier har det vært snakk om en påstått massiv lekkasje av Gmail-kontoer og til og med et globalt varsel til alle brukere, noe Google har benektet i X: de har ikke utstedt noen masseadvarsel og har heller ikke oppdaget noen hendelse som kompromitterer plattformen deres på en generell måte.

Selskapet forklarer at de publiserte listene er rutinemessige sammenstillinger av legitimasjon eksponert av skadelig programvare, phishing og andre hendelser spredt over tid og på tvers av ulike nettjenester; derfor gjenspeiler de ikke et nytt angrep rettet mot Gmail, brukerne eller infrastrukturen.

Relatert artikkel:
Hvordan endre Gmail-passord i noen få trinn?

Hvor kommer de 183 millioner legitimasjonene fra?

HIBP, den velkjente tjenesten for varsling av sikkerhetsbrudd som drives av Troy Hunt, har nylig lagt til en stor samling data som deles av en trusselintelligensplattform. Denne databasen inneholder påloggingsinformasjon hentet fra logger over infostealere (skadelig programvare som stjeler passord) og tidligere sikkerhetsbrudd som ikke er relatert til Google.

Hunt selv har påpekt at 91 % av lekkasjene allerede ble oppdaget i tidligere varsler. I praksis er dette en samling av flere sett som ofte sirkulerer blandet sammen i hackingforum eller meldingskanaler, og ikke en enkelt, spesifikk Gmail-lekkasje.

Implikasjoner for brukere i Spania og Europa

For Gmail-brukere i Spania og resten av Europa er nøkkelen å forstå den reelle risikoen: Selv om det ikke finnes noen sårbarhet i Googles servere, kan gamle eller gjenbrukte legitimasjonsopplysninger legge til rette for angrep med påloggingskopiering hvis de dukker opp i eksponerte databaser. Derfor er det lurt å sjekke om e-postadressen din er på disse listene og styrke sikkerheten din.

I europeiske bedriftsmiljøer, der samsvar og databeskyttelse er avgjørende, bør organisasjoner gjennomgå tilgangspolicyer og vurdere obligatorisk MFA , enhetskontroller og kontinuerlig opplæring for å redusere angrepsflaten.

Slik sjekker du om adressen din vises i eksponerte databaser

Før du tar drastiske tiltak, er det nyttig å sjekke for datainnbrudd ved hjelp av pålitelige offentlige kilder. Et kjent alternativ er HIBP, som lar deg sjekke om en e-postadresse vises i innsamlede datainnbrudd. Hvis den gjør det, kan du endre Gmail-passordet ditt på bare noen få trinn.

  • Tilgang til haveibeenpwned.com og skriv inn e-postadressen din.
  • Hvis den fremstÃ¥r som eksponert, identifiser i hvilke hendelser den ser ut til Ã¥ være utsatt for Ã¥ vurdere omfang og alder.
  • UnngÃ¥ Ã¥ oppgi passord pÃ¥ tredjepartsnettsteder; HIBP ber ikke om passord, bare e-postadressen din.
  • For bedriftsdomener tilbyr HIBP overvÃ¥kings- og verifiseringsalternativer under administratorkontroll.

Sikkerhetsanbefalinger

Uansett eksponering finnes det tiltak som bør iverksettes nå: det mest effektive er å aktivere totrinnsverifisering eller, om mulig, bruke passord som et mer robust alternativ til et passord.

  • Endre umiddelbart eventuelle gjenbrukte eller gamle passord som dukker opp i lekkasjer.
  • Bruk passord eller en annen faktor basert pÃ¥ en app eller fysisk nøkkel, og unngÃ¥ SMS nÃ¥r det er mulig.
  • Bruk en passordbehandler for Ã¥ generere unike og lange nøkler.
  • Se gjennom enheter og økter i Google-kontoen din, og lukk all tilgang du ikke gjenkjenner.
  • Aktiver sikkerhetsvarsler og hold systemet og nettleseren oppdatert.

Hvis en ekstern tjeneste har blitt utsatt for et sikkerhetsbrudd og e-postadressen din er oppført i deres registre, bør du endre det passordet og passordene for alle nettsteder der du har brukt det på nytt. Aktivering av passord og MFA reduserer effekten av lekket legitimasjon drastisk.

Hva har Google gjort?

Ifølge selskapet tar de grep for å tilbakestille passord og beskytte kontoer som potensielt kan bli påvirket av gjenbruk når store mengder eksponert legitimasjon oppdages. Google gjentar at Gmails forsvar er robust , og at systemene deres fortsetter å blokkere uautoriserte tilgangsforsøk.

I tillegg overvåker den disse samlingene kontinuerlig for å redusere risikoer knyttet til utfylling og automatiserte angrep, samtidig som den minner brukerne på å styrke autentiseringen og unngå å bruke passord på nytt på tvers av forskjellige nettsteder.

Resultatet er klart: det er ingen massiv inntrenging i Gmail, men snarere gjenoppdagelse av gammel påloggingsinformasjon fra flere kilder. Den kloke fremgangsmåten er å sjekke for potensielle eksponeringer, oppdatere passord og aktivere ekstra tilgangslag for å fortsette å bruke e-post sikkert og uten alarm.


Legg til som foretrukket kilde i Google