マルウェアがGoogleアカウントを攻撃している模様

Báo Thanh niênBáo Thanh niên03/01/2024

[広告_1]

TechRadarによると、サイバーセキュリティ企業 CloudSEK は最近、Google サービスに重大な脆弱性を発見し、攻撃者が被害者の Google アカウントに、たとえパスワードを変更していたとしてもアクセスできるようになったという。この脆弱性は2023年10月に発見され、さまざまなサイバー犯罪者グループによってすぐに悪用されました。

Xuất hiện malware chuyên tấn công tài khoản Google- Ảnh 1.

複数のハッカーグループがCookieの脆弱性を悪用してGoogleアカウントを攻撃している

この脆弱性の仕組みは、ログイン トークンを操作して長期間保存できる Cookie を作成し、パスワードが変更された場合でも攻撃者が被害者のアカウントに継続的にアクセスできるようにすることです。 CloudSEK によると、Lumma、Rhadamanthys、Risepro、Meduza、Stealc、White Snake など、少なくとも 6 つのサイバー犯罪グループがこの脆弱性を積極的に悪用しています。

懸念される点の 1 つは、この脆弱性が、Google アカウントを他のサービスに接続するために使用される Google OAuth サービスと MultiLogin サービスの両方に関係していることです。つまり、攻撃者は電子メールをハッキングできるだけでなく、ドライブ、YouTube、ドキュメントなどの他のサービスにもアクセスできることになります。

現在、Google はこの脆弱性とその修正方法についてまだ公式発表を行っていません。ただし、自分自身を守るために、ユーザーは不明なソースからのリンクに注意し、ソフトウェアを定期的に更新し、複雑なパスワードを使用し、特に多要素認証を有効にする必要があります。


[広告2]
ソースリンク

コメント (0)

No data
No data

同じトピック

同じカテゴリー

同じ著者

画像

遺産

仕事

ハザン省におけるコミュニティ観光の発展:内在文化が経済の「てこ」として機能するとき
フランス人父親が娘をベトナムに連れ帰り母親を探す:1日後に信じられないDNA検査結果
私の目にはカントー
マン・デンの17秒の動画はあまりにも美しく、ネットユーザーは編集されたのではないかと疑っている

No videos available

ニュース

省庁 - 支部

地元

製品