英语轻松读发新版了,欢迎下载、更新

Gmail安全警告25亿用户 - AI HACK确认

2025-01-31 16:42:33 英文原文

作者:Davey Winder

再次确认了Gmail AI攻击攻击。

SOPA图像/Lightrocket通过Getty Images

更新,2025年1月31日:最初于1月30日发布的这个故事已通过Google的声明进行了更新,该声明涉及复杂的Gmail AI攻击以及内容控制安全专家的评论。

黑客隐藏在视线中,化身用于新颖的攻击,甚至永久2fa-bypass威胁已经报告了针对Google用户。如果您是一个犯罪黑客,那是一个活着的时候,尽管称这个最新的可怕黑客活着是一个宽容的时间:要警告,这种恶意的AI希望您的Gmail凭据。

福布斯Gmail想要您的电话号码 - 您需要知道和做什么经过戴维·温德(Davey Winder)

受害者称最新的Gmail威胁 - 我见过的最复杂的网络钓鱼攻击

想象一下,从美国支持技术人员的Google呼叫者ID接到电话号码,警告您有人妥协了您的Google帐户,该帐户现已暂时被阻止。想象一下,支持人员随后将电子邮件发送到您的Gmail帐户,按照您的要求确认这一点,并从真正的Google域发送。想象一下查询电话号码并询问您是否可以打电话给他们,以确保它是真实的。他们在解释了它已在Google.com上列出后同意,并表示可能会等待。您检查了并已列出,因此您没有打电话。想象一下,从Google发送了一个代码,以便能够重置您的帐户并收回控制权并几乎单击它。幸运的是,到这个阶段Zach Latta,Hack Club的创始人和几乎成为受害者的人,他震惊的是AI驱动的攻击,尽管确实是非常聪明的攻击。

如果听起来很熟悉,那是因为:我首先警告了10月11日对Gmail用户的这种AI驱动攻击一个传播的故事。该方法几乎完全相同,但是向所有25亿使用Gmail用户的警告保持不变:要注意威胁,并且不让您的警卫失望了一分钟。

网络犯罪分子正在不断开发新的策略,技术和程序来利用漏洞和绕过安全控制,公司必须能够迅速适应并应对这些威胁,” Sonicwall的Spencer Starkey说,Sonicwall的副总裁Spencer Starkey说。,这需要一种积极且灵活的网络安全方法,其中包括定期安全评估,威胁情报,脆弱性管理和事件响应计划。”

福布斯新的Gmail和Outlook电子邮件安全警报Windows InfoStealer警告经过戴维·温德(Davey Winder)

针对您的Gmail帐户凭据缓解AI攻击

所有通常的网络钓鱼缓解措施的建议都会出现在窗外 - 很多,至少在谈论这些超级熟悉的AI攻击时。Latta说:`她听起来像是一名真正的工程师,这种联​​系非常明确,她有一个美国口音。”这反映了我在10月的故事中的描述,当时攻击者被描述为超级现实,尽管那时有一个前攻击阶段,在七天前发送了妥协的通知,以使该目标构成目标。称呼。

最初的目标是安全顾问,可能使他们免于陷入AI攻击的猎物,而最新的受害者是黑客俱乐部的创始人。您可能没有与这两个人相同的技术经验,他们几乎都屈服了,那么如何保持安全呢?

福布斯数以百万计的Google Chrome用户警告说,同步摄像机变得真实经过戴维·温德(Davey Winder)

Google发言人说,我们已经暂停了这一骗局的帐户,我们尚未看到这是一种广泛的策略,但我们正在加强防御措施,以防止虐待者利用G.CO的利用。注册时的参考文献以进一步保护用户。”

Starkey说,由于创造了新攻击的速度,它们更具适应性和难以发现,这对网络安全专业人员构成了额外的挑战。”他们必须寻求使用安全工具来检测登录的发生位置以及在什么设备上的安全工具,以不断监视其网络以获取可疑活动。”

对于其他所有人来说,尤其是消费者,如果声称来自Google支持的人接触并挂断电话,请保持冷静,因为他们不会打电话给您。

如果有疑问,请使用Google Search和您的Gmail帐户等资源检查该电话号码,并查看您不熟悉您的帐户是否已访问您的帐户。使用Web客户端并滚动到屏幕底部,右下是您找到一个链接以揭示帐户上所有最新活动。

最后,特别注意Google对使用攻击者的安全说的话Gmail网络钓鱼骗局黑客攻击

福布斯黑客越来越快48分钟,您煮熟了经过戴维·温德(Davey Winder)

关于《Gmail安全警告25亿用户 - AI HACK确认》的评论


暂无评论

发表评论

摘要

更新证实了Gmail帐户的复杂AI驱动黑客攻击。黑客采用高级策略,例如假冒支持技术人员并发送令人信服的电子邮件,并作为合法的Google联系人。最近的事件强调了旨在窃取用户凭据的AI驱动网络钓鱼攻击所面临的威胁。Google暂停了最新骗局背后的帐户,但警告用户保持警惕。建议包括通过官方渠道验证联系信息,并密切监视帐户活动以进行任何未经授权的访问。