Google успокои потребителите си относно изтеклите данни от GMail
Последните дни бяха белязани от публикуването в Интернет на голям брой откраднати записи от популярни услуги. Последователно в интернет форум бяха публикувани над 1 000 000 записа с адреси и пароли към Yandex, а след това и 4.5 млн. записа на руската пощенска услуга Mail.ru. Малко по-късно в същия руски интернет форум бяха публикувани 5 000 000 записа, свързани с Google.Последваха и коментари от засегнатите страни, като представители на руските услуги заявиха становището си, че тук не става дума за пробив в сигурността на системите им, а за публикуването на откраднати по различно време и по различни начин данни, като много от тях са неактивни. Все пак от Mail.ru признаха, че около пет процента от изтеклите записи са вероятно все още активни. От Google не се бавиха и излязоха в публичното пространство, за да успокоят своите потребители, заявявайки, че едва около два процента от петте милиона записи, които бяха публикувани в Мрежата, принадлежат на действително активни акаунти. Това противоречи на твърдението на потребителя на форума с никнейм Tvskit, който публикува данните в Интернет. Според него поне 60% от записите са активни."Ние открихме, че едва около два процента от потребителските имена и паролите може да бъдат използвани за влизане в GMail акаунти и нашите защитни механизми ще блокират опита за вписването с тези данни", споделят специалистите от Google Spam & Abuse Team екипа на страниците на блога на Google. "Ние защитихме активните акаунти и уведомихме засегнатите наши потребители да сменят своите пароли"."Тази седмица е особено специална. В понеделник някой публикува предполагаемо изтекли пароли от пощенската услуга на Yandex". На следващия ден същото се повтори и със записи от Mail.ru, публикувайки милиони изтекли записи. И в двата случая става дума за класическа киберпрестъпна схема - фишинг и малуер атаки, чиято цел е била крайният потребител, а не самия доставчик на услугата. И нещо важно: повечето записи са стари", споделя в интервюза SecurityWeek Дмитрий Бестужев, шеф от "Лаборатории Касперски". "Днес станахме свидетели на подобно изтичане на данни от GMail. Това изглежда като планирано действие", заключава той, като напомня, че в случая с Google, потребителите не трябва да забравят да включат двуфакторната оторизация, която им се предлага при вписване в техните акаунти.Може да проверите, дали присъствате в базата данни тук или просто да смените паролата си за GMail за всеки случай, и разбира се да послушате Безтушев, и да се възползвате от предлаганата двуфакторна защита за акаунта си. Освен това нищо чудно изтеклите записи да станат повод за стартирането на фишинг кампании, които ще използват страха на хората, че данните им може да попаднат в неподходящи ръце. Съветваме ви да проявявате бдителност и разбира се не давайте своето име и парола, ако ви бъде поискано по какъвто и да е повод.