:

Szerző: Koi Tamás

2025. szeptember 2. 09:56

Kamuhír terjed a Gmail kritikus biztonsági incidenséről

Az elmúlt napokban virálissá vált a hír, hogy a Gmailt hackerek törték fel, a Google ezért figyelmeztetést küldött a platform mind a 2,5 milliárd felhasználójának. Az ügynek ettől függetlenül lehet alapja, a nyár eleji incidens azonban korántsem érintett minden fiókot.

Kisebbfajta pánikot keltett a Gmail felhasználók nagyobb tömegei körében a médiában az elmúlt napokban, hetekben terjedő hír, miszerint hackerek átjutottak a Gmail biztonsági védvonalain és minden fiókra veszélyessé váltak. A híresztelések szerint a cég ezért mind a 2,5 milliárd felhasználójának figyelmeztetést küldött a veszélyről, illetve annak elhárítási módjáról, módjairól.

A sztori annyira elszabadult az interneten, hogy a Google kénytelen volt külön blogposztban cáfolni a pontatlanságokat: 

Számos pontatlan állítás jelent meg nemrég, melyek tévesen közlik, hogy az összes Gmail felhasználót érintő figyelmeztetést adtunk ki. Ez a híresztelés azonban teljesen alaptalan

-áll a blogposztban, mely nem részletezi konkrétan, hogy milyen biztonsági incidensről számolnak be pontosan az ominózus hírek. A cég ugyanakkor hozzáteszi, hogy a Gmail biztonsági rendszerei továbbra is hatékonyan védik a felhasználókat, amit az is jelez, hogy a beérkező adathalász és egyéb malware támadások 99,9%-át blokkolja a védelem.

gmail_security

Fejleszd tudásod security, ethical hacker, pentester irányba! (x)

NIS2-nek megfelelő CyberSecurity képzés az automatizált sérülékenységvizsgálatról. Scope meghatározás, felderítés, validálás, dokumentálás és riportálás. Jelentkezz most!

Fejleszd tudásod security, ethical hacker, pentester irányba! (x) NIS2-nek megfelelő CyberSecurity képzés az automatizált sérülékenységvizsgálatról. Scope meghatározás, felderítés, validálás, dokumentálás és riportálás. Jelentkezz most!

Az eset ugyanakkor mégsem minden alap nélküli, a cég egyes Salesforce-rendszereit a nyár elején valóban adathalász támadásokra használhatták fel, ezt az ügyet azonban a Google már korábban kezelte és lezárta. 

A blogposztban a Google ezzel együtt ismételten felhívja a figyelmet a fiókok megfelelő védelmére, így elsősorban a hagyományos felhasználói név és jelszó párosánál magasabb fokú biztonságot nyújtó azonosítókulcsok vagy jelkulcsok (passkey) használatára.

Áprilisban és májusban 8 alkalmas, 24 órás online Agentic AI Software Engineering és AI Engineering képzéseket indítunk, melyek real-time követik le az aktuális technológiákat.

a címlapról