
【中国观察北京时间2025年08月30日讯】谷歌公司正式确认遭遇大规模黑客攻击,已向全球25亿Gmail用户发出安全警告,要求立即更换密码以防范数据泄露风险。据公司披露,黑客通过钓鱼邮件和社交工程手段成功入侵多个账户,利用伪造登录页面窃取用户凭证,或通过诱导分享双重验证代码突破防护体系。
数据显示,尽管多数用户设置了高强度密码,但仅约三分之一会定期更新密码,导致账户长期处于被攻击风险中。谷歌建议用户检查账户活动记录,立即启用双重验证等安全措施。对于尚未启用防护的账户,公司强调需尽快补强以降低被入侵可能性。
安全专家指出,黑客可能通过电话诈骗(vishing)假冒谷歌客服,要求用户提供验证代码。Tom's Guide特别提醒,即使启用2FA,用户若被诱骗提供一次性代码(OTP),仍可能导致信息外泄。谷歌近期遭遇自家Salesforce资料库被黑事件,黑客通过伪装IT支援人员实施社交工程攻击,成功骗取部分员工信任。
公司6月博客文章披露,名为ShinyHunters的黑客组织可能计划升级勒索手段,建立数据泄露网站(DLS)以施压受害者。该策略或与UNC6040组织关联的Salesforce数据外泄事件有关。谷歌已于8月8日向受影响用户发送邮件提醒,再次强调密码更新与多重防护的重要性。专家建议用户在设置强密码基础上,进一步采用Passkeys或生物识别技术,构建第三层防线以降低风险。