نحوه راه اندازی این پنجره را می توانید در راهنمای گام به گام ما مشاهده کنید: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- حریم خصوصی و امنیت
- نقض اطلاعات جیمیل گوگل، ۱۸۳ میلیون رمز عبور را فاش کرد (نادرست!)
نقض اطلاعات جیمیل گوگل، ۱۸۳ میلیون رمز عبور را فاش کرد (نادرست!)
By نانسی ویلیام بدون نظر دقیقه 6
آیا در مورد یکی از بزرگترین نقضهای اطلاعاتی گوگل در جیمیل که میلیونها رمز عبور را فاش کرد، چیزی شنیدهاید؟ خب، شما در شرف این کار هستید، و برای همه کسانی که این موضوع را شنیدهاند، خلاصه بگویم که این موضوع صحت ندارد! این مقاله بهروزرسانی شده است تا با آخرین بیانیه گوگل در مورد گزارشهای دروغین مربوط به یک نقض امنیتی مطابقت داشته باشد..

اوایل امسال، ادعای بزرگی مبنی بر نقض دادهها مطرح شد که منجر به افشای بیش از ۱۸۴ میلیون رمز عبور شد. login جزئیاتی که کاربران پلتفرمهایی مانند فیسبوک، اپل و اینستاگرام را تحت تأثیر قرار داد. این نقض امنیتی در ۲۲ مه علنی شد. اکنون، در اتفاقی که ممکن است تصادفی و عجیب باشد یا نباشد، اخباری از یک نشت اطلاعات دیگر گوگل از آوریل ۲۰۲۵ منتشر شده است که شامل ۱۸۳ میلیون... login مدارک تحصیلی
تروی هانت، مالک سرویس «آیا من تحت پوشش Pwned هستم»، این مجموعه جدید از دادهها، شامل آدرسهای وبسایت، آدرسهای ایمیل و رمزهای عبور را به پایگاه داده خود اضافه کرده است. او توضیح داد که این اطلاعات ترکیبی از «گزارشهای سارق» (دادههای گرفته شده توسط بدافزارهای سارق اطلاعات) و «لیستهای پر کردن اطلاعات کاربری» (از پیش کامپایل شده) است. login جفتها)، و اینکه حاوی اطلاعات احراز هویت تأیید شده جیمیل باشد.
نقض اطلاعات ۱۸۳ میلیون رمز عبور گوگل، جیمیل
به طور کلی، اگر کسی واقعاً در مورد امنیت آنلاین خود و عمدتاً اینکه آیا دادههایش فاش شده است یا خیر، جدی و کنجکاو است، «آیا من لو رفتهام» یکی از بهترین و قابل اعتمادترین ابزارها است. با استفاده از آن، بسیاری اغلب بررسی میکنند که آیا اطلاعات شخصیشان فاش شده است یا خیر. این دادهها شامل رمزهای عبور و آدرسهای ایمیل میشود.
با این اوصاف، بدیهی است که وقتی مطلب جدیدی در سایت ظاهر میشود که نشان میدهد ۱۸۳ میلیون حساب کاربری مورد نفوذ قرار گرفتهاند و آدرسهای ایمیل و رمزهای عبور به سرقت رفتهاند، مطمئناً توجه همه را در حوزه امنیت سایبری جلب خواهد کرد. این سناریو دقیقاً با نقض امنیتی که در ۲۱ اکتبر اضافه شد، اتفاق افتاد.
هنگام تحقیق در مورد این حادثه، به تحلیل دقیقی از تروی هانت برخوردم که دادههای تهدید Synthient ارائه شده به سرویس او را بررسی میکرد.
در یک مرتبط blog بنجامین براندیج از Synthient توضیح داد که این مجموعه عظیم از login این اطلاعات محرمانه طی نزدیک به یک سال و با نظارت بر فعالیت پلتفرمهای بدافزار سرقت اطلاعات جمعآوری شده است.
به گفته تروی هانت (کارشناس امنیت)
تروی هانت، متخصص امنیت، اخیراً یک دادهی عظیم جمعآوریشده از بدافزارهای سارق اطلاعات را تجزیه و تحلیل کرد. مقیاس عظیم این دادهها سرسامآور بود - ۲۳ میلیارد نفر login سوابق، در مجموع ۳.۵ ترابایت اطلاعات سرقت شده.
او توضیح داد که این «گزارشهای سارق» اساساً سوابق جیببری دیجیتال هستند. وقتی رایانه کسی آلوده میشود، بدافزار هر بار که وارد یک سایت میشود، بیسروصدا سه مورد ساده و مخرب را ضبط میکند: آدرس وبسایت، ایمیل آنها و رمز عبوری که تایپ کردهاند.
همانطور که هانت اشاره کرد، شخصی که وارد جیمیل میشود، ایمیل و رمز عبورش در کنار «gmail.com"
قبل از اینکه این دادهها قابل جستجو شوند، اولویت اول هانت بررسی تازگی آنها بود. در دنیای زیرزمینی تبهکاران، افراد مسن login فهرستها دائماً بازیافت و دوباره فروخته میشوند. او باید مشخص میکرد که آیا این یک سرقت جدید است یا فقط مجموعهای از رخنههای قدیمی که دوباره بستهبندی شدهاند.
برای درک آنچه واقعاً جدید بود، بررسی عمیق نمونهای از ۹۴۰۰۰ رکورد نشان داد که قریب به اتفاق ۹۲٪ از آنها از قبل از نقضهای امنیتی قبلی شناخته شده بودند. اکثر این اعتبارنامههای بازیافتی به یک منبع خاص ردیابی میشدند. این به عنوان گزارشهای سرقت "ALIEN TXTBASE" شناخته میشد.
اما آن درصد کوچک باقیمانده، تصویر فوریتری را ترسیم میکند. در حالی که ۹۲٪ قدیمی بودند، ۸٪ دیگر، کاملاً جدید و دیده نشده بودند. login اطلاعات. وقتی آن ۸٪ را به کل مجموعه داده ۳.۵ ترابایت تعمیم دهید، به ۱۴ میلیون مجموعه اطلاعات کاربری جدید تبدیل میشود که مجرمان میتوانند از آنها استفاده کنند.
در شمارش نهایی، این عدد حتی بیشتر هم بود. این تجزیه و تحلیل در نهایت ۱۶.۴ میلیون آدرس ایمیل منحصر به فرد را کشف کرد که هرگز در هیچ نقض داده شناخته شدهای ظاهر نشده بودند، و این موضوع را به یک تهدید جدید و قابل توجه برای میلیونها نفر تبدیل میکند.
گوگل بیانیهای در مورد مسئولیتپذیری نادرست در مورد رمزهای عبور افشا شده جیمیل صادر کرد
شایعهای مبنی بر هک شدن ۱۸۳ میلیون حساب کاربری جیمیل در فضای مجازی پخش شده است. با این حال، هیچ مدرک محکمی برای اثبات این ادعا وجود نداشت و این زمانی بود که گوگل به طور علنی وارد عمل شد تا واقعیت را آشکار کند.
این شرکت برای اصلاح این سوءتفاهم گسترده، به رسانههای اجتماعی روی آورده و تأکید کرده است که این گزارشها نادرست هستند.
همانطور که مقاله اصلی من شرح میدهد، این وضعیت نقض سیستمهای گوگل نیست. برای کمک به رفع ابهام، بیانیه رسمی کامل گوگل را در زیر به اشتراک میگذارم. امید من این است که بیان مستقیم سخنان آنها، شفافیت لازم را برای پایان دادن به اطلاعات نادرست فراهم کند.
بیایید این اطلاعات نادرست را روشن کنیم. آن تیترهای نگرانکننده در مورد «نقض گسترده دادههای گوگل جیمیل» به هیچ وجه درست نیستند. حساب جیمیل شما در پشت لایههای دفاعی محکم خود ایمن باقی میماند.
اما این سردرگمی چگونه آغاز شد؟
این سردرگمی زمانی شروع شد که مردم مجموعههای بزرگی از پولهای دزدیده شده را دیدند. login جزئیات را به صورت آنلاین منتشر کرد و به اشتباه تصور کرد که هکرها به خود گوگل نفوذ کردهاند.
در واقع، اینها فقط لیستهای گردآوریشده از بدافزار «دزدان اطلاعات» هستند که سالهاست مخفیانه رمزهای عبور را از رایانهها در سراسر اینترنت ضبط میکنند. این یک حمله جدید و هدفمند به جیمیل نیست.
تأیید هویت دو مرحلهای گوگل و سایر اقدامات امنیتی
خبر خوب این است که شما ابزارهای قدرتمندی برای محافظت از خود دارید. برای بهترین اقدامات امنیتی، همیشه باید تأیید هویت دو مرحلهای را در حساب خود فعال کنید. حتی بهتر است، در صورت امکان به جای رمز عبور، از کلیدهای عبور استفاده کنید.
و اگر در مورد تعداد زیادی رمز عبور لو رفته بشنوید، همیشه این یک هشدار خوب برای تغییر رمزهای عبور شماست. وقتی گوگل این لیستهای بزرگ از اطلاعات کاربری لو رفته را مشاهده میکند، به طور پیشگیرانه به کاربران کمک میکند تا رمزهای عبور خود را تنظیم مجدد کرده و حسابهای خود را ایمن کنند.
چگونه از نقض دادههای گوگل در سال ۲۰۲۵ جلوگیری کنیم؟
اگرچه مشخص شد که این اخبار اتهاماتی دروغین بودهاند، اما همچنان مهم است که اقدامات امنیتی پیشگیرانه را برای آینده انجام دهید. در اینجا چند نکته در مورد توصیههای گوگل آورده شده است:
- همیشه مطمئن شوید که رمزهای عبور Gmail شما بهروز هستند حتی اگر هر دو ماه یکبار آنها را بهروزرسانی نمیکنید، همیشه مطمئن شوید که رمز عبوری که ایجاد کردهاید قوی، طولانی، شامل اعداد، حروف بزرگ و کوچک، نمادها و غیره باشد.
- احراز هویت دو عامل مهم است. بهترین نتایج احراز هویت اغلب با کلیدهای عبور به جای رمزهای عبور حاصل میشود.
- هرگز به هیچ پیام یا تماسی از سرویسهای گوگل پاسخ ندهید یا به آنها گوش ندهید؛ آنها هرگز به طور مکرر از این طریق با شما تماس نمیگیرند. خلاصه، از پیامهای ناخواسته به هر قیمتی اجتناب کنید.
- استفاده از قابلیت بررسی امنیتی گوگل برای تقویت امنیت آنلاین. به شما کمک میکند تا تمام برنامهها یا دستگاههای متصل را بررسی کنید. بررسی کنید که آیا مورد غیرعادی وجود دارد یا خیر.
- استفاده کنید بیومتریک و رمز عبور loginگوگل این روشها را به عنوان برخی از بهترین و امنترین روشهای ورود به سیستم توصیه کرده است. به علاوه، این روشها به جلوگیری از هک شدن، سرقت اطلاعات یا کلاهبرداری فیشینگ کمک میکنند.
سوالات متداول - نقض اطلاعات گوگل جیمیل
هشدار نقض اطلاعات جیمیل گوگل درباره چیست؟
هشدار نقض دادههای گوگل جیمیل هیچ ارتباطی با لو رفتن رمزهای عبور یا اطلاعات حساب کاربری شما ندارد. این هشدار، هشداری در مورد افزایش بیشمار حملات مهندسی اجتماعی و فیشینگ هدفمند است. همچنین هشداری است برای هشدار به مردم در مورد گروه هکری ShinyHunters که اطلاعات تماس تجاری گوگل را از طریق پایگاه داده Salesforce هدف قرار داده است. این پایگاه داده توسط گوگل استفاده میشد.
آیا در سال ۲۰۲۵ نقض اطلاعاتی در گوگل جیمیل رخ داده است؟
تاکنون، چنین نقض امنیتی در گوگل یا جیمیل در سال ۲۰۲۵ رخ نداده است. با این حال، امسال حوادث شخص ثالث دیگری در رابطه با نفوذ بدافزار Infostealer رخ داده است.
تاکنون، چنین نقض امنیتی در گوگل یا جیمیل در سال ۲۰۲۵ رخ نداده است. با این حال، امسال حوادث شخص ثالث دیگری در رابطه با نفوذ بدافزارهای سرقت اطلاعات رخ داده است.
برای جلوگیری از هرگونه نشت اطلاعات خصوصی، همیشه استفاده از رمزهای عبور قوی و منحصر به فرد را در نظر بگیرید، تنظیمات امنیتی خود را بهروزرسانی کنید تا مطمئن شوید گزینههای حریم خصوصی روی حداکثر تنظیم شدهاند و از نرمافزارهای امنیتی مانند VPN و مدیریت رمز عبور استفاده کنید.
آیا رمز عبور جیمیل من قابل هک شدن است؟
بله، میتوان آن را هک کرد. روشهای مختلفی برای هک جیمیل وجود دارد، مانند کلاهبرداری فیشینگ، نقض دادهها، نفوذ بدافزار و موارد دیگر. اگرچه گوگل اقدامات امنیتی قویای را ارائه میدهد، اما هنوز راههای دیگری برای هک شدن حساب ایمیل یا رمز عبور وجود دارد.
چگونه بفهمیم هشدار امنیتی گوگل واقعی است؟
برای تأیید اینکه این یک هشدار امنیتی واقعی گوگل است، باید بررسی کنید که آیا ایمیل از no-reply@accounts.google.com ارسال شده است یا خیر. سپس، به بخش «فعالیتهای امنیتی اخیر» بروید تا مطمئن شوید هشداری که دریافت کردهاید با هشدار ذکر شده در آنجا مطابقت دارد. همیشه توجه داشته باشید که اگر هشداری معتبر باشد، در تاریخچه حساب شما ظاهر میشود.
آیا من Pwn شدهام؟ (آیا من Pwn شدهام؟)
این یک سرویس رایگان است که به صورت آنلاین در دسترس عموم قرار دارد و به شما امکان میدهد بررسی کنید که آیا اطلاعات شخصی شما در اثر نقض دادهها فاش شده است یا خیر.
نتیجه گیری
اکنون میدانید که نقض اطلاعات میلیونها رمز عبور گوگل جیمیل در واقع صحت نداشته است. با این حال، توجه به این نکته مهم است که این نوع حملات اجتنابناپذیر هستند. اگرچه سیستمهای دفاعی گوگل یکی از قویترینها هستند، اما به این معنی نیست که دادههای شما به صورت آنلاین ۱۰۰٪ ایمن هستند. همیشه بهتر است که چند اقدام امنیتی کلیدی را برای جلوگیری از حملات در نظر بگیرید یا خود را در مورد آنها آموزش دهید. علاوه بر این موارد، از نرمافزارهای امنیتی مانند بهترین VPN و یک مدیر رمز عبور.
امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وبسایتها، دسترسی به پلتفرمهای پخش جریانی و دور زدن نظارت ISP.
گرفتن FastestVPNمعامله یک عمر را برای $ 40!
- بیش از 800 سرور برای محتوای جهانی
- سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
- WireGuard امنیت VPN قوی تر
- محافظت دو برابر سرور VPN
- محافظت از VPN برای حداکثر 10 دستگاه
- سیاست بازپرداخت کامل 31 روزه
