mako
פרסומת

גוגל: הפרסומים על 183 מיליון כתובות ג'ימייל שנפגעו מפרצת אבטחה - שגויים

בעקבות דיווחים על דליפת מיליוני סיסמאות, גוגל נאלצה שוב להרגיע את המשתמשים ולהבהיר כי ההגנות של ג'ימייל חזקות. החברה טוענת שהנתונים שפורסמו נובעים ממאגרי מידע ישנים של תוכנות גניבת מידע, וממליצה להפעיל אימות דו-שלבי ולעבור לשימוש ב-passkeys להגנה מירבית על החשבון

דיגיטל
mako
פורסם: | עודכן:
ג'ימייל
ג'ימייל | צילום: Mon's Images / Shutterstock.com, ShutterStock
הקישור הועתק

לא בפעם הראשונה השנה, גוגל נאלצה להרגיע את משתמשיה ולהבהיר שלא חוותה פריצת ענק של נתונים שעלולה להשפיע על חשבונות הג'ימייל שלהם. לפני כמה חודשים פרסמה החברה הצהרה חריגה שנועדה לשים סוף לטענות שלפיהן שירות האימייל שלה נפרץ באופן חמור. והיא עשתה זאת שוב השבוע, לאחר שמספר כלי תקשורת בעולם, בהם פורבס וניו יורק פוסט, דיווחו כי 183 מיליון סיסמאות עלולות להיחשף בפריצה חדשה.

מאז טענה גוגל בפוסטים שפרסמה ברשת X כי הדבר אינו נכון. לדבריה, החשבונות שדווחו כנפגעים אינם קורבנות חדשים של מתקפה, אלא תוספות עדכניות למסד הנתונים של מנוע החיפוש לפרצות אבטחה, Have I Been Pwned, אתר חינמי שמאפשר למשתמשים לבדוק במהירות אם כתובת המייל שלהם נחשפה בפריצות נתונים.

לפי אתר Bleeping Computer, יוצר HIBP, טרוי האנט, כתב בפוסט בבלוג שלו כי למעלה מ-90 אחוזים ממיליוני הסיסמאות שנגנבו כבר הופיעו בפריצות קודמות, ולכן אינן חדשות. עם זאת, לדבריו, כ-16.4 מיליון כתובות מייל הופיעו לראשונה בפריצה כלשהי.

"פרסומים על 'פריצת אבטחה בג'ימייל המשפיעה על מיליוני משתמשים' הם שגויים", נמסר בהצהרת גוגל. "מערכות ההגנה של ג'ימייל חזקות, והמשתמשים ממשיכים להיות מוגנים. הדיווחים השגויים נובעים מאי הבנה של מאגרי מידע שנוצרים על ידי תוכנות גניבת מידע, אשר נוהגות לרכז פעילות גניבת סיסמאות ממקורות שונים ברחבי הרשת. מדובר בנתונים שאינם משקפים מתקפה חדשה המכוונת לאדם, לכלי או לפלטפורמה מסוימת".

פרסומת

גוגל אכן משתמשת ברשימות של סיסמאות ופרטי התחברות אישיים שנגנבו, כמו זו שהועלתה לאחרונה ל-HIBP, כדי להתריע בפני משתמשים על פרצות אפשריות. בנוסף, היא ממליצה להפעיל אימות דו־שלבי ולעבור לשימוש ב-passkeys, פתרון מאובטח יותר מהסתמכות על סיסמאות בלבד, אותן יש לאפס מיד במקרה של חשד לפריצה.