
Şirket, hesap güvenliğini sağlamak için şifrelerin güncellenmesi gerektiğini ve iki aşamalı doğrulamanın (2FA) mutlaka etkinleştirilmesini hatırlattı.
Temmuz ve ağustos aylarında gönderilen uyarı mesajlarında, dolandırıcıların sahte e-postalar aracılığıyla kullanıcıların giriş bilgilerini çalmaya çalıştığına dikkat çekildi. Bu saldırılarda öne çıkan grubun “ShinyHunters” olduğu, söz konusu grubun “shinycorp@tuta.com” ve “shinygroup@tuta.com” adreslerinden fidye içerikli mailler gönderdiği belirtildi.
Siber güvenlik uzmanı Jeremiah Fowler, mayıs ayında 184 milyon şifrenin korunmasız bir veritabanında sızdırıldığını ortaya çıkarmıştı.
Bunun ardından Google Tehdit İstihbarat Grubu (GTIG), şirketin Salesforce sunucularından birinde gerçekleşen saldırı sonucunda bazı ticari verilerin açığa çıktığını duyurdu. Bu ihlalin, kendilerini BT çalışanı gibi gösterip telefonla dolandırıcılık yapan “UNC6040” adlı hacker grubuyla bağlantılı olduğu açıklandı.
Bu hafta ise Salesforce müşterilerini hedef alan “UNC6395” grubunun yeni bir saldırı gerçekleştirdiği bildirildi.
Google, kullanıcıların sıkça kullanılan sahte e-posta yöntemlerine karşı dikkatli olmaları gerektiğini de vurguladı. Özellikle “Şüpheli oturum açma engellendi” şeklindeki sahte uyarıların hackerlar tarafından sıklıkla kullanıldığı, gerçek bildirimlerin yalnızca Google’ın resmi güvenlik sayfasından kontrol edilmesi gerektiği hatırlatıldı.
Google’ın güvenlik tavsiyeleri şunlar:
- Şifrelerinizi belirli aralıklarla yenileyin.
- İki aşamalı doğrulamayı (2FA) mutlaka açın.
- Güvenlik bildirimlerini sadece Google hesabınızın güvenlik sekmesinden takip edin.
- Gelen şüpheli e-postalardaki bağlantılara kesinlikle tıklamayın.