Gmail 數據泄露安全警報以及啟示

目前,大規模數據泄露和針對性釣魚攻擊持續威脅著數十億 Gmail 用戶的安全,受ShinyHuntersUNC6040UNC6395等威脅組織攻擊,25 億 Gmail 用戶面臨極大風險;攻擊者已從暴力破解轉向社會工程學與混合勒索,而密碼復用、弱認證是主要漏洞。此前Google認為只泄露的Gmail賬戶名,密碼未泄露,如今已確認密碼已泄露。國內用戶可能會覺得Gmail是一個國外的服務,影響不大,但需注意自己是否有使用Gmail SSO服務,如Android服務、云平臺登錄、Github登錄等,如果尚未采取主動措施加固自己的 Google 賬戶,現在就該行動了。

繼一系列與知名威脅組織相關的憑證竊取攻擊發生后,Google 已向其 25 億 Gmail 用戶再次發出警告。這些警告分別于 7 月底和 8 月 8 日發布,著重指出釣魚攻擊嘗試次數呈上升趨勢 —— 這類攻擊旨在誘騙用戶泄露登錄憑證。

1、誰是攻擊背后的黑手?

Google 將近期的攻擊活動歸咎于名為 “ShinyHunters” 的威脅行為者。這是一個以大規模數據泄露和勒索企圖聞名的網絡犯罪團伙,為了向企業和個人施壓以索取贖金,該團伙還搭建了一個數據泄露網站(DLS)。與此次攻擊活動相關的勒索郵件,常使用以下偽造域名發送:

  • shinycorp@tuta.com

  • shinygroup@tuta.com

除 ShinyHunters 外,Google 威脅情報團隊(GTIG)還追蹤到多起并行攻擊活動:

  • 2025 年 5 月:安全研究員杰里米?福勒(Jeremiah Fowler)報告稱,一個包含超 1.84 億條明文密碼的數據庫被曝光,其中許多密碼與 Gmail 賬號及社交平臺賬號相關聯。

  • 2025 年 6 月:Google 證實,其旗下一個 Salesforce 服務器集群遭入侵,導致面向客戶的業務數據泄露。與該事件相關的攻擊者 UNC6040 團伙,通過語音釣魚(vishing)冒充 IT 人員,竊取敏感記錄并實施勒索。

  • 2025 年 8 月:UNC6395 團伙發起新的攻擊活動,目標直指 Salesforce 客戶,導致數據盜竊和企業郵件劫持(BEC)事件升級。

這些事件凸顯出一個更廣泛的趨勢:攻擊者正從暴力破解式的憑證泄露,轉向利用技術漏洞和人類行為弱點的社會工程學攻擊與混合勒索攻擊。

2、為何這對 Gmail 用戶至關重要?

盡管許多數據泄露事件最初始于企業入侵,但被盜取的憑證往往會在針對個人賬戶的二次攻擊中被利用。而密碼復用、薄弱的認證習慣以及延遲更新密碼,仍是導致攻擊者有機可乘的最大隱患。

若 Gmail 賬戶被入侵,攻擊者可實施三類關鍵危害:

  1. 賬戶控制權竊取

    重置用戶綁定的銀行賬戶、云存儲、工作賬號密碼,完全接管關聯服務。

  2. 社交影響力濫用

    劫持用戶的社交媒體賬號,發布惡意軟件鏈接或詐騙信息,損害用戶信譽并擴散風險。

  3. 二次攻擊傳播

    利用用戶郵箱向其親友、同事或客戶發送釣魚郵件,擴大攻擊范圍,形成 “連鎖感染”。

3、Google 的建議

Google 強烈建議所有用戶采取以下措施:

  1. 立即更新 Gmail 密碼 —— 尤其是如果距離上次更改已超過 6 個月;

  2. 啟用雙重驗證(2FA),為賬戶添加一道防范憑證被盜的關鍵防線;

  3. 警惕釣魚誘餌 —— 尤其是聲稱 “已阻止可疑登錄” 或 “需緊急重置密碼” 的郵件。務必通過 Google 賬戶儀表盤(而非郵件內鏈接)直接核實警報。

4、分步加固賬戶安全

🔍 查看 Google 賬戶安全活動

所需條件:通過桌面端或移動端登錄 Google 賬戶

  1. 訪問 myaccount.google.com 并登錄;

  2. 進入 “安全” 板塊(尋找掛鎖圖標);

  3. 在 “近期安全活動” 下,查看過去 28 天內的登錄記錄和警報,點擊具體條目可查看更多詳情。

🔑 更改 Gmail 密碼

  1. 登錄 Google 賬戶;

  2. 進入 “安全”→“你登錄 Google 的方式”;

  3. 點擊 “密碼”;

  4. 輸入當前密碼完成身份驗證;

  5. 創建一個唯一且復雜的密碼 —— 理想情況下應包含 14 個以上字符,混合使用符號、數字和大小寫字母。建議使用密碼管理器生成密碼。

🔐 啟用雙重驗證(2FA)

  1. 登錄 Google 賬戶;

  2. 進入 “安全”→“你登錄 Google 的方式”;

  3. 選擇 “開啟雙重驗證”;

  4. 選擇一種或多種驗證方式:
    👉 最佳實踐:使用認證器應用或硬件安全密鑰,而非短信(SMS)—— 因為 SIM 卡劫持攻擊可能導致基于短信的雙重驗證失效。

核心要點

  1. ShinyHunters、UNC6040 等網絡犯罪團伙的攻擊手段已超越大規模數據泄露,如今會通過高度定制化的釣魚和勒索活動針對個人用戶;

  2. 密碼復用是 Gmail 用戶面臨的最大漏洞 —— 如果您在多個平臺使用相同密碼,風險會極高;

  3. 據 Google 數據,啟用雙重驗證可將賬戶劫持風險降低高達 99%;

  4. 賬戶安全不僅需要在泄露事件發生后被動應對,更需主動加固:立即更新密碼、啟用雙重驗證,并定期查看 Google 安全儀表盤。

思維導圖

Image

5、黑客后續攻擊路徑猜測

  • 誘餌設計

    偽造Gmail安全中心通知郵件,使用官方品牌元素,Google徽標/配色,緊急話術使用"立即更改密碼否則賬戶將被停用",使用HTML模板克隆Gmail安全頁面,插入惡意鏈接(如“立即驗證賬戶:)。

  • 技術欺騙

    克隆Google登錄頁面,使用SSL證書的欺騙域名,如gooogle-security.com,隱藏重重定向腳本:提交憑證后跳轉至真實Google頁面

  • 分發執行

    通過僵尸網絡或被入侵的合法郵件服務器批量發送,覆蓋大量用戶。

  • 憑證收割

    仿冒Google/Gmail登錄網頁,騙取憑證,用戶輸入密碼后,攻擊者將憑證存儲至服務器,用于后續賬戶接管(如郵件內容竊取、聯系人列表導出)。

  • 橫向移動

    自動掃描郵箱中的重要郵件和通訊錄,利用相同密碼嘗試撞庫攻擊,搜索云存儲中的敏感文件,利用竊取的Gmail賬戶向用戶聯系人發送二次釣魚郵件(如“幫我驗證一個鏈接”),擴大攻擊范圍。

6、企業反釣魚防護模型

    Image

    Image

    Image

    技術防護雖能攔截部分攻擊,但人為因素始終是網絡安全的“最后一道防線”

    • 技術防護的局限性
      繞過率高:根據Proofpoint 2023報告,新型釣魚郵件平均僅需1.7小時即可繞過傳統垃圾郵件過濾器,2023年企業郵件系統的平均繞過率達21%

      檢測滯后:基于簽名的檢測工具依賴已知威脅庫,無法識別“零日釣魚”,如首次出現的仿冒域名或新型話術。

    • 用戶行為不可控

      即使郵件被標記為“可疑”,仍有32%的用戶會點擊鏈接(Verizon 2023 DBIR),技術防護無法替代用戶的主觀判斷。比如明明存放在客戶端垃圾箱的郵件,用戶也會很好奇。

    • 網絡安全沒有銀彈

      即便是雙因素認證也可被中間人欺騙。

    7、反釣魚實施方法論

    • 漸進式訓練計劃:從基礎識別到高級BEC防御,從易到難。

    • 閉環反饋機制:即時向員工反饋模擬釣魚的可疑點,建立互惠。

    • 行為基線監測:回顧異常郵件處理模式,如視而不見還是向IT匯報,激發行為。

    最終形成 技術過濾→人員識別→系統響應 的完整免疫體系。

    訓練后響應鏈應該是

    員工識別釣魚郵件→立即報告安全團隊→網關封禁釣魚IOC→阻斷橫向傳播→節省潛在損失

    針對釣魚攻擊,技術防護是“防火墻”,而反釣魚訓練是“免疫系統”。攻擊者通過品牌模仿、社會工程學等手段突破技術防線,最終依賴用戶的誤判完成攻擊。反釣魚訓練通過提升用戶的“欺騙識別能力”,直接填補了技術防護的缺口,是企業網絡安全體系中不可替代的關鍵環節。


    附錄:Q&A

    問題 1:2025 年針對 Gmail 用戶的主要威脅組織有哪些?這些組織的核心攻擊手段與傳統方式相比有何變化?

    答:2025 年主要威脅組織包括ShinyHuntersUNC6040UNC6395;核心攻擊手段已從 “暴力破解憑證” 轉向社會工程學 + 混合勒索的組合策略 —— 例如 ShinyHunters 建立 “數據泄露網站(DLS)” 施壓勒索,并用偽造域名發送郵件;UNC6040 通過 “語音釣魚(vishing)” 偽裝 IT 人員竊取數據;而傳統方式更依賴技術層面的暴力破解,新策略則同時利用技術漏洞與人類行為弱點(如輕信釣魚、密碼復用),攻擊精準度與成功率更高。

    問題 2:若 Gmail 賬戶被攻擊者攻陷,可能對用戶造成哪些直接且嚴重的危害?請結合文檔內容列舉具體場景。

    :主要有三類直接危害:1.?關聯賬戶失控:攻擊者可重置用戶綁定的銀行賬戶、云存儲或工作賬號密碼,導致財產安全或工作數據泄露;2.?社交信譽受損:劫持用戶社交媒體賬號,發布惡意軟件鏈接或詐騙信息,損害用戶個人信譽;3.?成為攻擊跳板:利用用戶郵箱向其親友、同事或客戶發送釣魚郵件,將風險擴散至用戶的社交與工作圈層,形成 “二次攻擊”。

    問題 3:按照 Google 的建議,用戶應如何分步加固 Gmail 賬戶安全?其中有哪些需特別注意的關鍵細節(如密碼要求、2FA 方式選擇)?

    :分步加固操作及關鍵細節如下:1.?核查安全活動:登錄myaccount.google.com→進入 “Security” 板塊→查看過去28 天內的登錄記錄,排查異常;2.?修改密碼:進入 “Security→How you sign in to Google→Password”,驗證舊密碼后,設置14 個字符以上、混合符號 / 數字 / 大小寫的新密碼,且需注意 “超 6 個月未改密碼者優先操作”;3.?啟用 2FA:進入 “Security→How you sign in to Google→Turn on 2-Step Verification”,選擇 “認證器 APP” 或 “硬件密鑰”(避免使用 SMS,因 SIM 卡劫持可能泄露短信驗證碼);此外,所有操作中需警惕釣魚郵件,不點擊郵件鏈接,直接通過 Google 賬戶儀表盤核實安全警報。


    - EML安全分析平臺:deepphish.cn/eml

    - 反釣魚訓練平臺:deepphish.cn/apt

    本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
    如若轉載,請注明出處:http://www.pswp.cn/web/96090.shtml
    繁體地址,請注明出處:http://hk.pswp.cn/web/96090.shtml
    英文地址,請注明出處:http://en.pswp.cn/web/96090.shtml

    如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

    相關文章

    2024年6月GESPC++三級真題解析(含視頻)

    視頻講解:GESP2024年6月三級C真題講解 一、單選題 第1題 解析: 答案C, 認證語言有C/C、Python、Scratch 第2題 解析: 答案B,判斷閏年口訣“ 4閏 100不閏 400再閏 ” 第3題 解析: 答案C&#xff…

    AiPPT生成的PPT內容質量怎么樣?會不會出現邏輯混亂或數據錯誤?

    作為一個每天要和 PPT 打交道的職場人,我用 AiPPT快一年了,從最初的 “試試看” 到現在的 “離不開”,最讓我驚喜的就是它生成的 PPT 內容質量 —— 不僅邏輯清晰、數據專業,還能精準貼合不同場景需求,完全沒遇到過邏輯…

    DINOv3 新穎角度解釋

    1. Gram錨定(Gram Anchoring)的創新視角 新穎角度:oriane_simeoni(Meta AI研究人員)在X上分享了一個關于Gram錨定的深入線程,強調這一技術如何解決自監督學習中長期訓練導致的特征圖退化問題。 解釋&#x…

    【T2I】Discriminative Probing and Tuning for Text-to-Image Generation

    paper:CVPR 2024 2403 https://arxiv.org/abs/2403.04321 code: https://github.com/LgQu/DPT-T2IAbstract 盡管文本到圖像生成(T2I)取得了進展,但先前的方法往往面臨文本 -圖像對齊問題,例如生成圖像中的關…

    【CentOS7】使用yum安裝出錯,報HTTPS Error 404 - Not Found

    【CentOS7】使用yum安裝出錯,報HTTPS Error 404 - Not Found問題描述解決辦法博主有話說問題描述 在CentOS7中安裝docker,切換了國內的鏡像源進行yum安裝,始終報如下錯誤:HTTPS Error 404 - Not Found 正在嘗試其他鏡像&#xff…

    vulnhub:Kioptrix level 2

    0x00、環境下載 鏈接:https://www.vulnhub.com/entry/kioptrix-level-11-2,23/ 0x01、前期準備 1.1、檢查文件 hash值對比無誤后解壓 1.2、編輯虛擬機網卡 當不支持橋接時候,如練WiFi無無線網卡 方法1: 修改type為nat 方法2:將…

    【CentOS7】docker安裝成功后測試,報Unable to find image ‘hello-world:latest‘ locally

    【CentOS7】docker安裝成功測試,報Unable to find image hello-world:latest locally問題描述問題解決問題描述 根據大佬的博文【CentOS7】Linux安裝Docker教程(保姆篇),以及結合之前的博文【CentOS7】使用yum安裝出錯&#xff0…

    福彩雙色球第2025104期籃球號碼分析

    明天是2025年9月9號星期二,深圳天氣大雨。福彩雙色球第2025104期籃球號碼分析,上期開出籃球16,數字形式是1路球,合數偶數大號區域1字頭數字。籃球1尾數01和11遺漏21期上次遺漏8期上上次遺漏7期,籃球3尾數03和13遺漏18期…

    [手寫系列]Go手寫db — — 第三版(實現分組、排序、聚合函數等)

    [手寫系列]Go手寫db — — 第三版第一版文章地址:https://blog.csdn.net/weixin_45565886/article/details/147839627 第二版文章地址:https://blog.csdn.net/weixin_45565886/article/details/150869791 🏠整體項目Github地址:ht…

    狂想-機器人觸感陣列理論驗證方案

    將方案改為使用**限制移動范圍的半滾球**作為理論驗證原型,是一個極具智慧且可行的降維策略,它將極大降低驗證門檻,但同時會犧牲部分性能。### **方案轉變后的核心變化**1. **原理替換**:從依賴**光學流**(拍攝表面紋理…

    UNBIASED WATERMARK:大語言模型的無偏差水印

    摘要1.背景與問題提出大語言模型(LLMs)的快速發展引發了對其可能被濫用的擔憂。為降低這種風險,將水印技術融入大語言模型,以實現對模型輸出的追蹤和溯源成為一種思路。而此前研究認為,水印強度和模型輸出質量之間存在…

    MySQL——事務、MVCC

    目錄 什么是事務? 事務的四大特性 事務的隔離級別 事務的原理 redo log undo log MVCC實現原理 概念 隱藏字段 undo log版本鏈 readview 什么是事務? 事務是一組操作的集合,它是一個不可分割的工作單位,事務會把所有的操…

    光伏項目無人機踏勘--如何使用無人機自動航線規劃APP

    手機號免費注冊iSolarBP,一起來學習吧,注冊獲取無人機航線規劃APP https://isolar-bp.sungrowplant.com/isolarbp#/login?qrcodeId1952928161454551042https://isolar-bp.sungrowplant.com/isolarbp#/login?qrcodeId1952928161454551042 登錄--下載航…

    優先搜索(DFS)實戰

    目錄 一、DFS通用解題思路 二、逐題拆解 三、四題對比 四、總結:DFS解決矩陣問題的“萬能模板” 在算法解題中,矩陣連通性問題是高頻考點,而深度優先搜索(DFS)是解決這類問題的核心工具之一。它通過“一條路走到…

    門控MLP(Qwen3MLP)與稀疏混合專家(Qwen3MoeSparseMoeBlock)模塊解析

    Qwen3MLP Qwen3MLP是基于門控機制的MLP模塊,采用了類似門控線性單元(GLU)的結構。它通過三個線性變換層(gate_proj、up_proj和down_proj)和SiLU激活函數,先將輸入從隱藏維度擴展到中間維度,經過…

    產線相機問題分析思路

    現象:復現問題 原因:問題分析、溯源,定位根本原因; 方案:提出解決方案、規避措施 驗證:導入、驗證方案是否可行(先小批量、再大批量);一. 現象產線反饋4pcs預覽又臟污、劃…

    【開關電源篇】EMI輸入電路-超簡單解讀

    1. 輸入電路主要包含哪些元件?濾波設計需遵循什么原則? 輸入電路是電子設備(如開關電源)的“入口”,核心作用是抑制電磁干擾(EMI)、保護后級電路,其設計直接影響設備的穩定性和電磁…

    勝券POS:打造智能移動終端,讓零售智慧運營觸手可及

    零售企業運營中依然存在重重挑戰:收銀臺前的長隊消磨著顧客的耐心,倉庫里的庫存盤點不斷侵蝕著員工的精力,導購培訓的成本長期居高不下卻收效甚微……面對這些痛點,零售企業或許都在等待一個破局的答案。百勝軟件勝券POS&#xff…

    (回溯/組合)Leetcode77組合+39組合總和+216組合總和III

    為什么不能暴力,因為不知道要循環多少次,如果長度為n,難道要循環n次么,回溯的本質還是暴力,但是是可以知道多少層的暴力 之所以要pop是因為回溯相當于一個樹形結構,要pop進行第二個分支 剪枝:…

    07 下載配置很完善的yum軟件源

    文章目錄前言ping 測試網絡排查原因排查虛擬機的虛擬網絡是否開啟檢查net8虛擬網絡和Centos 7的ip地址是否在一個局域網點擊虛擬網絡編輯器點擊更改設置記錄net8的虛擬網絡地址ip a記錄Centos 7的ip地址比較net8和Centos 7的ip地址是否在一個網段解決問題問題解決辦法修改net8的…