Google ปฏิเสธการรั่วไหลของบัญชี Gmail ครั้งใหญ่

  • Google ปฏิเสธว่าเกิดการละเมิดความปลอดภัยใน Gmail และกล่าวว่ารายงานดังกล่าวไม่ถูกต้อง
  • ข้อมูลรับรองจำนวน 183 ล้านรายการที่เพิ่มลงใน HIBP มาจากมัลแวร์ที่สะสมและบันทึกเหตุการณ์ ไม่ใช่จากการโจมตี Google
  • Troy Hunt ระบุว่า 91% ของข้อมูลประจำตัวเหล่านี้ได้รับการระบุไว้ก่อนหน้านี้แล้ว
  • ขอแนะนำให้ตรวจสอบคำสั่ง HIBP เปิดใช้งาน 2FA หรือรหัสผ่าน และเปลี่ยนรหัสผ่านที่ใช้ซ้ำ

ความปลอดภัยในบัญชี Gmail

หลังจากมีข่าวพาดหัวหลายฉบับที่สร้างความกังวลGoogle ได้ปฏิเสธข้อกล่าวหาเรื่องการรั่วไหลของข้อมูล Gmail และยืนยันว่าไม่มีหลักฐานการบุกรุกครั้งใหญ่ในบริการอีเมลของบริษัท บริษัทฯ ระบุว่ารายงานที่เผยแพร่ในช่วงไม่กี่วันที่ผ่านมานั้นเกิดจากการตีความข้อมูลที่ผิดพลาด ซึ่งเป็นข้อมูลที่ชุมชนด้านความปลอดภัยทราบอยู่แล้ว

ความวุ่นวายดังกล่าวเกิดจากการที่ Google เพิ่มข้อมูลประจำตัวจำนวน 183 ล้านรายการที่เชื่อมโยงกับบันทึกมัลแวร์และการรั่วไหลของข้อมูลในอดีตจากหลายบริการลงใน Have I Been Pwned (HIBP) ตามที่ Google ระบุไว้ นี่ไม่ใช่การโจมตี Gmail รูปแบบใหม่ และผู้ใช้ยังคงได้รับการปกป้องด้วยมาตรการรักษาความปลอดภัยมาตรฐานของ Google

สิ่งที่ถูกกล่าวและสิ่งที่ Google ปฏิเสธ

ในโซเชียลมีเดียและสื่อบางแห่ง มีการพูดถึงการรั่วไหลครั้งใหญ่ของบัญชี Gmail และแม้กระทั่งการแจ้งเตือนทั่วโลกแก่ผู้ใช้ทั้งหมด ซึ่ง Google ได้ปฏิเสธในประเด็นนี้ โดยระบุว่าไม่ได้ออกคำเตือนใดๆและไม่ได้ตรวจพบเหตุการณ์ใดๆ ที่ส่งผลกระทบต่อแพลตฟอร์มของตนในวงกว้าง

บริษัทชี้แจงว่า รายชื่อที่เผยแพร่นั้นเป็นการรวบรวมข้อมูลประจำตัวที่ถูกเปิดเผยโดยมัลแวร์ การหลอกลวง และเหตุการณ์อื่นๆ ที่เกิดขึ้นเป็นระยะๆ และในบริการออนไลน์ต่างๆ ดังนั้นจึงไม่ได้สะท้อนถึงการโจมตีครั้งใหม่ที่มุ่งเป้าไปที่ Gmail ผู้ใช้ หรือโครงสร้างพื้นฐานของ Gmail แต่อย่างใด

บทความที่เกี่ยวข้อง:
จะเปลี่ยนรหัสผ่าน Gmail ในไม่กี่ขั้นตอนได้อย่างไร?

183 ล้านข้อมูลประจำตัวมาจากไหน?

HIBP บริการแจ้งเตือนการละเมิดข้อมูลชื่อดังที่บริหารงานโดย Troy Hunt เพิ่งเพิ่มข้อมูลจำนวนมากที่ได้รับมาจากแพลตฟอร์มข่าวกรองภัยคุกคามลงในฐานข้อมูล ฐานข้อมูลนี้ประกอบด้วยข้อมูลประจำตัวที่ได้จากบันทึกของมัลแวร์ขโมยรหัสผ่าน (infostealers) และการละเมิดข้อมูลก่อนหน้านี้ที่ไม่เกี่ยวข้องกับ Google

ฮันท์เองได้ชี้ให้เห็นว่า91% ของข้อมูลที่รั่วไหลนั้นถูกตรวจพบไปแล้วในการแจ้งเตือนครั้งก่อนๆ ในทางปฏิบัติแล้ว นี่คือการรวบรวมข้อมูลจากหลายชุดที่หมุนเวียนกันอยู่บ่อยๆ ในฟอรัมของแฮกเกอร์หรือช่องทางการส่งข้อความต่างๆ และไม่ใช่การรั่วไหลของข้อมูลจาก Gmail เพียงครั้งเดียว

ผลกระทบต่อผู้ใช้ในสเปนและยุโรป

สำหรับผู้ใช้ Gmail ในสเปนและประเทศอื่นๆ ในยุโรป สิ่งสำคัญคือการเข้าใจความเสี่ยงที่แท้จริง: แม้ว่าจะไม่มีช่องโหว่ในเซิร์ฟเวอร์ของ Google แต่ข้อมูลประจำตัวเก่าหรือที่ใช้ซ้ำอาจเอื้อต่อ การโจมตี แบบ Credential Stuffingหากปรากฏอยู่ในฐานข้อมูลที่เปิดเผย ดังนั้นจึงควรตรวจสอบว่าที่อยู่อีเมลของคุณอยู่ในรายการเหล่านี้หรือไม่ และเสริมสร้างความปลอดภัยของคุณให้มากขึ้น

ในสภาพแวดล้อมขององค์กรในยุโรป ซึ่งการปฏิบัติตามกฎระเบียบและการคุ้มครองข้อมูลมีความสำคัญยิ่ง องค์กรควรทบทวนนโยบายการเข้าถึงและพิจารณาการบังคับใช้ MFAการควบคุมอุปกรณ์ และการฝึกอบรมอย่างต่อเนื่องเพื่อลดความเสี่ยงจากการโจมตี

วิธีตรวจสอบว่าที่อยู่ของคุณปรากฏในฐานข้อมูลที่เปิดเผยหรือไม่

ก่อนที่จะใช้มาตรการที่รุนแรง ควรตรวจสอบการรั่วไหลของข้อมูลจากแหล่งข้อมูลสาธารณะที่น่าเชื่อถือเสียก่อน ตัวเลือกที่รู้จักกันดีอย่างหนึ่งคือ HIBP ซึ่งช่วยให้คุณตรวจสอบได้ว่าที่อยู่อีเมลปรากฏอยู่ในข้อมูลที่รั่วไหลหรือไม่ หากพบ คุณสามารถเปลี่ยนรหัสผ่าน Gmail ของคุณได้ในไม่กี่ขั้นตอน

  • เข้าสู่ haveibeenpwned.com และกรอกที่อยู่อีเมลของคุณ
  • หากปรากฏว่าถูกเปิดเผย ให้ระบุว่าเหตุการณ์ดังกล่าวปรากฏในเหตุการณ์ใดเพื่อประเมินขอบเขตและอายุ
  • หลีกเลี่ยงการป้อนรหัสผ่านบนเว็บไซต์ของบุคคลที่สาม HIBP ไม่ขอรหัสผ่าน แต่เพียงขอที่อยู่อีเมลของคุณเท่านั้น
  • สำหรับโดเมนขององค์กร HIBP เสนอตัวเลือกการตรวจสอบและยืนยันภายใต้การควบคุมของผู้ดูแลระบบ

คำแนะนำด้านความปลอดภัย

ไม่ว่าจะมีความเสี่ยงมากน้อยแค่ไหน ก็มีมาตรการที่ควรนำมาใช้ในตอนนี้ ซึ่งวิธีที่มีประสิทธิภาพที่สุดคือการเปิดใช้งานการยืนยันตัวตนสองขั้นตอนหรือหากเป็นไปได้ ให้ใช้รหัสผ่านแบบคีย์แทนรหัสผ่านทั่วไปที่มีความปลอดภัยกว่า

  • เปลี่ยนรหัสผ่านที่ใช้ซ้ำหรือเก่าที่รั่วไหลทันที
  • ใช้รหัสผ่านหรือปัจจัยที่สองตามแอปหรือคีย์จริง โดยหลีกเลี่ยงการใช้ SMS ทุกครั้งที่ทำได้
  • ใช้ตัวจัดการรหัสผ่านเพื่อสร้างรหัสผ่านที่ไม่ซ้ำกันและยาว
  • ตรวจสอบอุปกรณ์และเซสชันในบัญชี Google ของคุณ และปิดการเข้าถึงใดๆ ที่คุณไม่รู้จัก
  • เปิดใช้งานการแจ้งเตือนด้านความปลอดภัยและอัปเดตระบบและเบราว์เซอร์ของคุณ

หากบริการภายนอกใดถูกละเมิดข้อมูล และที่อยู่อีเมลของคุณปรากฏอยู่ในบันทึกของพวกเขา ให้เปลี่ยนรหัสผ่านนั้นและรหัสผ่านสำหรับเว็บไซต์ใดๆ ที่คุณเคยใช้ซ้ำ การเปิดใช้งานรหัสผ่านหลายรายการและการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA)จะช่วยลดผลกระทบจากการรั่วไหลของข้อมูลประจำตัวได้อย่างมาก

สิ่งที่ Google ได้ทำ

บริษัทระบุว่า เมื่อตรวจพบการรั่วไหลของข้อมูลประจำตัวจำนวนมาก บริษัทจะดำเนินการเพื่อช่วยรีเซ็ตรหัสผ่านและปกป้องบัญชีที่อาจได้รับผลกระทบจากการนำข้อมูลประจำตัวไปใช้ซ้ำ Google ย้ำว่า ระบบ ป้องกันของ Gmail นั้นแข็งแกร่งและระบบยังคงบล็อกความพยายามในการเข้าถึงโดยไม่ได้รับอนุญาตอย่างต่อเนื่อง

นอกจากนี้ ระบบยังคอยตรวจสอบชุดข้อมูลเหล่านี้อย่างต่อเนื่องเพื่อลดความเสี่ยงที่เกี่ยวข้องกับการเพิ่มข้อมูลเท็จและการโจมตีอัตโนมัติ พร้อมทั้งเตือนผู้ใช้ให้เพิ่มความปลอดภัยในการยืนยันตัวตนและหลีกเลี่ยงการใช้รหัสผ่านซ้ำในเว็บไซต์ต่างๆ

ผลลัพธ์ที่ได้นั้นชัดเจน: ไม่มีการบุกรุกครั้งใหญ่เกิดขึ้นใน Gmail แต่เป็นการปรากฏขึ้นอีกครั้งของข้อมูลประจำตัวเก่าที่เพิ่มเข้ามาจากหลายแหล่ง การดำเนินการที่รอบคอบคือการตรวจสอบช่องโหว่ที่อาจเกิดขึ้น อัปเดตรหัสผ่าน และเปิดใช้งานการเข้าถึงเพิ่มเติมเพื่อใช้งานอีเมลได้อย่างปลอดภัยและไร้กังวล


เพิ่มเป็นแหล่งข้อมูลที่ต้องการใน Google