Ηράκλειο: 22oC
CretaOne Radio 102,3 Δείτε Ζωντανά
Ακούστε Ζωντανά CretaOne Radio 102,3
Δείτε Ζωντανά CretaOne Radio 102,3

Κυβερνοεπίθεση στη Google – Κλάπηκαν προσωπικά δεδομένα χιλιάδων χρηστών

08.08.2025, 15:09

Πώς έγινε το «χτύπημα» 

Στο «στόχαστρο» των χάκερ μπήκε η βάση δεδομένων της Google για αποθήκευση πληροφοριών επικοινωνίας μικρών και μεσαίων επιχειρήσεων.

Η Google Threat Intelligence Group (GTIG) είναι η ομάδα του αμερικανικού τεχνολογικού κολοσσού που παρακολουθεί τις απειλές και παρέχει λεπτομερή και έγκαιρη πληροφόρηση για αυτές, σε ομάδες κυβερνοασφάλειας σε όλον τον κόσμο.

Σε δημοσίευση που έκανε στις 5/8 επιβεβαίωσε ότι η Salesforce, μία από τις βάσεις δεδομένων της Google, που χρησιμοποιείται για την αποθήκευση πληροφοριών επικοινωνίας και σχετικών σημειώσεων, για μικρές και μεσαίες επιχειρήσεις, επηρεάστηκε από χάκερ που πιστεύεται ότι σχετίζονται με την ShinyHunters, ομάδα γνωστή για παραβιάσεις οργανισμών και κλοπή δεδομένων και εκβιασμό, μέσω της Google.

Μέχρι στιγμής οι ShinyHunters έχουν συνδεθεί φέτος με μια σειρά παραβιάσεων δεδομένων, όπως στην αυστραλιανή αεροπορική εταιρεία Qantas, την ασφαλιστική Allianz Life, τη Louis Vuitton και την Adidas, όπως αναφέρει το Axios.

Η επίθεση δείχνει πως ούτε η Google είναι απόλυτα “οχυρωμένη” στο κύμα επιθέσεων που έχουν γίνει φέτος, με στόχο μεγάλες επιχειρήσεις.

google Πηγή: freepik

 

Πώς «χτυπούν» οι ShinyHunters

Στις περισσότερες επιθέσεις οι επιτήδειοι μιμούνται το γραφείο υποστήριξης IT μιας εταιρείας, με τεχνικές φωνητικού ηλεκτρονικού “ψαρέματος” (phishing), ώστε να ξεγελάσουν έναν υπάλληλο για να επαναφέρει τον κωδικό πρόσβασής του ή για να εγκρίνει την εγκατάσταση κακόβουλης εφαρμογής. Άπαξ και γίνει η διείσδυση και πάρουν ό,τι πάρουν, καλούν ή στέλνουν emails στους υπαλλήλους -μπορεί και μήνες μετά το συμβάν-, απαιτώντας την πληρωμή λύτρων -σε bitcoin-, εντός 72 ωρών, ώστε να μην προχωρήσουν σε δημοσίευση των κλοπιαίων.

Η Ομάδα Πληροφόρησης Απειλών της Google ενημέρωσε και ότι στο σύντομο χρονικό διάστημα της εισβολής -πριν διακοπεί-, κλάπηκαν δεδομένα χρηστών (“βασικά και κυρίως, δημόσια διαθέσιμα δεδομένα”).

Στην ανακοίνωση αναφέρεται και ότι «η GTIG παρακολουθεί τις δραστηριότητες εκβιασμού, μετά τις εισβολές των ShinyHunters που είναι γνωστοί και ως UNC6040, κάποιες φορές για αρκετούς μήνες μετά την αρχική κλοπή δεδομένων.

{…} Επιπλέον, πιστεύουμε ότι οι «ShinyHunters» ενδέχεται να προετοιμάζονται για την κλιμάκωση των τακτικών εκβιασμού τους, λανσάροντας έναν ιστότοπο διαρροής δεδομένων (DLS).

Αυτές οι νέες τακτικές πιθανότατα αποσκοπούν στην αύξηση της πίεσης στα θύματα, συμπεριλαμβανομένων εκείνων που σχετίζονται με τις πρόσφατες παραβιάσεις δεδομένων».

  • Η βάση δεδομένων της Google για μικρές και μεσαίες επιχειρήσεις επηρεάστηκε από κυβερνοεπίθεση χάκερ που συνδέονται με τους ShinyHunters.
  • Η ομάδα Google Threat Intelligence Group παρέχει πληροφορίες για απειλές σε παγκόσμιες ομάδες κυβερνοασφάλειας.
  • Οι ShinyHunters χρησιμοποιούν τεχνικές phishing για να αποκτήσουν πρόσβαση σε δεδομένα και απαιτούν λύτρα για να μην τα δημοσιεύσουν.
  • Η Google παρακολουθεί τις δραστηριότητες των ShinyHunters, ενώ αυτοί ενδέχεται να κλιμακώσουν τις τακτικές εκβιασμού τους μέσω ιστότοπων διαρροής δεδομένων.
Προσθέστε το cretaone.gr ως προτιμώμενη πηγή στο Google
πριν από 10 λεπτά
Οικονομία

e-ΕΦΚΑ: Τροποποιητική εκκαθάριση ασφαλιστικών εισφορών μη μισθωτών έτους 2025

Διαβάστε περισσότερα
πριν από 17 λεπτά
Style

Συγκλονισμένη η Ελένη Μενεγάκη με τον θάνατο της Γωγώς Μαστροκώστα – «Ακόμη δεν μπορώ να το πιστέψω»

Διαβάστε περισσότερα
πριν από 22 λεπτά
Ελλάδα

Δίκη για τα Τέμπη: Προσφυγή στο Ευρωπαϊκό Δικαστήριο από συγγενείς θυμάτων

Διαβάστε περισσότερα
πριν από 28 λεπτά
Υγεία

Έμπολα: Ο ΕΟΔΥ επικαιροποιεί τα επιχειρησιακά του σχέδια – «Δεν έχει δυναμική πανδημίας» λέει ο Γκίκας Μαγιορκίνης

Διαβάστε περισσότερα
πριν από 34 λεπτά
Style

Ιωάννα Τούνη: Ξεσπά για μήνυμα που δέχτηκε – “Πόση πίκρα και δυστυχία μπορεί να κουβαλάει ένας άνθρωπος;”

Διαβάστε περισσότερα
πριν από 38 λεπτά
Style

Τα 3 πιο πιστά ζώδια

Διαβάστε περισσότερα
πριν από 42 λεπτά
Ελλάδα

Ο ΕΟΤ φέρνει influencers και δημοσιογράφους στην Ελλάδα για να «πουλήσει» το ελληνικό καλοκαίρι

Διαβάστε περισσότερα
πριν από 44 λεπτά
Ηράκλειο

Οι διακοπές ρεύματος σε περιοχές της Κρήτης αύριο Τρίτη 26 Μαΐου

Διαβάστε περισσότερα
πριν από 47 λεπτά
Ελλάδα

Πάτρα: Ελεύθερος με αναστολή ο 35χρονος για την υπόθεση της 16χρονης

Διαβάστε περισσότερα
πριν από 52 λεπτά
Ελλάδα

Ταλαιπωρία για 30 επιβάτες στην Πάρο – Ο καταπέλτης χτύπησε στη μεταλλική δέστρα της προβλήτας

Διαβάστε περισσότερα

CretaOne TV

Δείτε όλα τα βίντεο του CretaOne TV εδώ

Παρακολουθήστε τώρα →