Egy hackercsoport feltörte a Google adatbázisait, és ezzel 2,5 milliárd Gmail-fiókot sodort veszélybe világszerte. Bár jelszavak nem szivárogtak ki, a megszerzett adatokkal a csalók most a Google nevében próbálnak megtéveszteni felhasználókat – köztük gyerekeket és szülőket.

A digitális világban időről időre történnek olyan események, amelyek megmutatják: az online szolgáltatások mögött álló óriáscégek sem sebezhetetlenek. Most a Google került a célkeresztbe. Egy nemzetközi hackercsoport, a ShinyHunters hozzáférést szerzett a vállalat Salesforce-alapú adatbázisaihoz, és ezzel világszerte mintegy 2,5 milliárd Gmail- és Google Cloud-felhasználó került potenciális veszélybe. Bár jelszavak nem szivárogtak ki, a megszerzett adatok elegendőek ahhoz, hogy a csalók tömeges adathalász-kampányokat indítsanak.
🧠 Miről is van szó pontosan?
ShinyHunters: Hírhedt nemzetközi hackercsoport, amely számos nagyvállalat adatbázisát törte már fel, és rendszerint illegálisan értékesíti a megszerzett információkat.
Salesforce-adatbázis: Egy olyan vállalati ügyfélkezelő rendszer, amelyben a cégek nyilvántartják az ügyfelek és partnerek adatait (például neveket, elérhetőségeket, szerződéses információkat). A Google is használja ezt a rendszert, ezért a mostani hackertámadás során nem jelszavak, hanem ilyen alapadatok kerültek illetéktelen kezekbe – amelyeket a csalók adathalász támadásokhoz tudnak felhasználni.
Google Cloud: A Google felhőszolgáltatása, amelyben cégek és magánfelhasználók adatokat, alkalmazásokat és szolgáltatásokat tárolhatnak és futtathatnak az interneten keresztül. Ide tartoznak például a vállalati adatbázisok, online tárhelyek vagy mesterséges intelligenciát használó eszközök.
A Google megerősítette az incidenst, és hangsúlyozta: jelszavak nem kerültek illetéktelen kezekbe. Ez azonban nem jelenti azt, hogy a felhasználók hátradőlhetnek.
A kiszivárgott adatokkal a bűnözők hihető történeteket kreálhatnak, amelyekkel Gmail- és Google Cloud-felhasználókat próbálnak megtéveszteni. Már most érkeztek beszámolók, amelyek szerint felhasználókat telefonon hívtak fel állítólagos Google-alkalmazottak, és biztonsági hibára hivatkozva jelszócserére próbálták rávenni őket.
A csalók több módszert is alkalmaznak:
Mindegyik módszer különösen veszélyes, mert a felhasználói bizalomra épít: a támadók a Google nevében lépnek kapcsolatba az áldozattal.
Elméletileg a cégek vonzóbb célpontok, hiszen értékes vállalati adatokhoz férhetnek hozzá a hackerek. De a magánszemélyek sincsenek biztonságban: egy tinédzser Gmail-fiókja is rengeteg személyes adatot, fotót, tanulmányi dokumentumot, játékregisztrációt vagy felhőben tárolt anyagot tartalmazhat. Egyetlen elvesztett hozzáférés egész online identitások feletti kontroll elvesztésével járhat.
Nincs túl sok esély arra, hogy hirtelen magyar felhasználókat kezdenek el hívogatni hackerek, de az eset nem veszélytelen, és emlékeztessük magunkat:
a gyerekek és fiatalok digitális élete is Gmail-fiókok köré szerveződik. Iskolai dokumentumok, fotók, YouTube-hozzáférés, játékkönyvtárak, baráti levelezés – mind egyetlen belépés mögött található.
Ha a csaló átveszi a kontrollt, nem csupán adatvesztésről van szó, hanem egy tinédzser egész online identitásának eltűnéséről. Ez óriási pszichés teher is lehet a fiatal számára, aki sokszor kevésbé felkészült az ilyen helyzetek kezelésére.