نقض اطلاعات جیمیل گوگل، ۱۸۳ میلیون رمز عبور را فاش کرد (نادرست!)

آیا در مورد یکی از بزرگترین نقض‌های اطلاعاتی گوگل در جیمیل که میلیون‌ها رمز عبور را فاش کرد، چیزی شنیده‌اید؟ خب، شما در شرف این کار هستید، و برای همه کسانی که این موضوع را شنیده‌اند، خلاصه بگویم که این موضوع صحت ندارد! این مقاله به‌روزرسانی شده است تا با آخرین بیانیه گوگل در مورد گزارش‌های دروغین مربوط به یک نقض امنیتی مطابقت داشته باشد..  

نقض اطلاعات گوگل جی‌میل

اوایل امسال، ادعای بزرگی مبنی بر نقض داده‌ها مطرح شد که منجر به افشای بیش از ۱۸۴ میلیون رمز عبور شد. login جزئیاتی که کاربران پلتفرم‌هایی مانند فیس‌بوک، اپل و اینستاگرام را تحت تأثیر قرار داد. این نقض امنیتی در ۲۲ مه علنی شد. اکنون، در اتفاقی که ممکن است تصادفی و عجیب باشد یا نباشد، اخباری از یک نشت اطلاعات دیگر گوگل از آوریل ۲۰۲۵ منتشر شده است که شامل ۱۸۳ میلیون... login مدارک تحصیلی

تروی هانت، مالک سرویس «آیا من تحت پوشش Pwned هستم»، این مجموعه جدید از داده‌ها، شامل آدرس‌های وب‌سایت، آدرس‌های ایمیل و رمزهای عبور را به پایگاه داده خود اضافه کرده است. او توضیح داد که این اطلاعات ترکیبی از «گزارش‌های سارق» (داده‌های گرفته شده توسط بدافزارهای سارق اطلاعات) و «لیست‌های پر کردن اطلاعات کاربری» (از پیش کامپایل شده) است. login جفت‌ها)، و اینکه حاوی اطلاعات احراز هویت تأیید شده جیمیل باشد.

نقض اطلاعات ۱۸۳ میلیون رمز عبور گوگل، جیمیل

به طور کلی، اگر کسی واقعاً در مورد امنیت آنلاین خود و عمدتاً اینکه آیا داده‌هایش فاش شده است یا خیر، جدی و کنجکاو است، «آیا من لو رفته‌ام» یکی از بهترین و قابل اعتمادترین ابزارها است. با استفاده از آن، بسیاری اغلب بررسی می‌کنند که آیا اطلاعات شخصی‌شان فاش شده است یا خیر. این داده‌ها شامل رمزهای عبور و آدرس‌های ایمیل می‌شود.

 با این اوصاف، بدیهی است که وقتی مطلب جدیدی در سایت ظاهر می‌شود که نشان می‌دهد ۱۸۳ میلیون حساب کاربری مورد نفوذ قرار گرفته‌اند و آدرس‌های ایمیل و رمزهای عبور به سرقت رفته‌اند، مطمئناً توجه همه را در حوزه امنیت سایبری جلب خواهد کرد. این سناریو دقیقاً با نقض امنیتی که در ۲۱ اکتبر اضافه شد، اتفاق افتاد. 

هنگام تحقیق در مورد این حادثه، به تحلیل دقیقی از تروی هانت برخوردم که داده‌های تهدید Synthient ارائه شده به سرویس او را بررسی می‌کرد. 

در یک مرتبط blog بنجامین براندیج از Synthient توضیح داد که این مجموعه عظیم از login این اطلاعات محرمانه طی نزدیک به یک سال و با نظارت بر فعالیت پلتفرم‌های بدافزار سرقت اطلاعات جمع‌آوری شده است.

به گفته تروی هانت (کارشناس امنیت)

تروی هانت، متخصص امنیت، اخیراً یک داده‌ی عظیم جمع‌آوری‌شده از بدافزارهای سارق اطلاعات را تجزیه و تحلیل کرد. مقیاس عظیم این داده‌ها سرسام‌آور بود - ۲۳ میلیارد نفر login سوابق، در مجموع ۳.۵ ترابایت اطلاعات سرقت شده.

او توضیح داد که این «گزارش‌های سارق» اساساً سوابق جیب‌بری دیجیتال هستند. وقتی رایانه کسی آلوده می‌شود، بدافزار هر بار که وارد یک سایت می‌شود، بی‌سروصدا سه مورد ساده و مخرب را ضبط می‌کند: آدرس وب‌سایت، ایمیل آنها و رمز عبوری که تایپ کرده‌اند.

همانطور که هانت اشاره کرد، شخصی که وارد جیمیل می‌شود، ایمیل و رمز عبورش در کنار «gmail.com"

قبل از اینکه این داده‌ها قابل جستجو شوند، اولویت اول هانت بررسی تازگی آنها بود. در دنیای زیرزمینی تبهکاران، افراد مسن login فهرست‌ها دائماً بازیافت و دوباره فروخته می‌شوند. او باید مشخص می‌کرد که آیا این یک سرقت جدید است یا فقط مجموعه‌ای از رخنه‌های قدیمی که دوباره بسته‌بندی شده‌اند.

برای درک آنچه واقعاً جدید بود، بررسی عمیق نمونه‌ای از ۹۴۰۰۰ رکورد نشان داد که قریب به اتفاق ۹۲٪ از آنها از قبل از نقض‌های امنیتی قبلی شناخته شده بودند. اکثر این اعتبارنامه‌های بازیافتی به یک منبع خاص ردیابی می‌شدند. این به عنوان گزارش‌های سرقت "ALIEN TXTBASE" شناخته می‌شد.

اما آن درصد کوچک باقی‌مانده، تصویر فوری‌تری را ترسیم می‌کند. در حالی که ۹۲٪ قدیمی بودند، ۸٪ دیگر، کاملاً جدید و دیده نشده بودند. login اطلاعات. وقتی آن ۸٪ را به کل مجموعه داده ۳.۵ ترابایت تعمیم دهید، به ۱۴ میلیون مجموعه اطلاعات کاربری جدید تبدیل می‌شود که مجرمان می‌توانند از آنها استفاده کنند.

در شمارش نهایی، این عدد حتی بیشتر هم بود. این تجزیه و تحلیل در نهایت ۱۶.۴ میلیون آدرس ایمیل منحصر به فرد را کشف کرد که هرگز در هیچ نقض داده شناخته شده‌ای ظاهر نشده بودند، و این موضوع را به یک تهدید جدید و قابل توجه برای میلیون‌ها نفر تبدیل می‌کند.

گوگل بیانیه‌ای در مورد مسئولیت‌پذیری نادرست در مورد رمزهای عبور افشا شده جیمیل صادر کرد

شایعه‌ای مبنی بر هک شدن ۱۸۳ میلیون حساب کاربری جیمیل در فضای مجازی پخش شده است. با این حال، هیچ مدرک محکمی برای اثبات این ادعا وجود نداشت و این زمانی بود که گوگل به طور علنی وارد عمل شد تا واقعیت را آشکار کند. 

این شرکت برای اصلاح این سوءتفاهم گسترده، به رسانه‌های اجتماعی روی آورده و تأکید کرده است که این گزارش‌ها نادرست هستند.

همانطور که مقاله اصلی من شرح می‌دهد، این وضعیت نقض سیستم‌های گوگل نیست. برای کمک به رفع ابهام، بیانیه رسمی کامل گوگل را در زیر به اشتراک می‌گذارم. امید من این است که بیان مستقیم سخنان آنها، شفافیت لازم را برای پایان دادن به اطلاعات نادرست فراهم کند.

بیایید این اطلاعات نادرست را روشن کنیم. آن تیترهای نگران‌کننده در مورد «نقض گسترده داده‌های گوگل جی‌میل» به هیچ وجه درست نیستند. حساب جی‌میل شما در پشت لایه‌های دفاعی محکم خود ایمن باقی می‌ماند.

اما این سردرگمی چگونه آغاز شد؟ 

این سردرگمی زمانی شروع شد که مردم مجموعه‌های بزرگی از پول‌های دزدیده شده را دیدند. login جزئیات را به صورت آنلاین منتشر کرد و به اشتباه تصور کرد که هکرها به خود گوگل نفوذ کرده‌اند.

 در واقع، اینها فقط لیست‌های گردآوری‌شده از بدافزار «دزدان اطلاعات» هستند که سال‌هاست مخفیانه رمزهای عبور را از رایانه‌ها در سراسر اینترنت ضبط می‌کنند. این یک حمله جدید و هدفمند به جیمیل نیست.

تأیید هویت دو مرحله‌ای گوگل و سایر اقدامات امنیتی

خبر خوب این است که شما ابزارهای قدرتمندی برای محافظت از خود دارید. برای بهترین اقدامات امنیتی، همیشه باید تأیید هویت دو مرحله‌ای را در حساب خود فعال کنید. حتی بهتر است، در صورت امکان به جای رمز عبور، از کلیدهای عبور استفاده کنید.

 و اگر در مورد تعداد زیادی رمز عبور لو رفته بشنوید، همیشه این یک هشدار خوب برای تغییر رمزهای عبور شماست. وقتی گوگل این لیست‌های بزرگ از اطلاعات کاربری لو رفته را مشاهده می‌کند، به طور پیشگیرانه به کاربران کمک می‌کند تا رمزهای عبور خود را تنظیم مجدد کرده و حساب‌های خود را ایمن کنند.

چگونه از نقض داده‌های گوگل در سال ۲۰۲۵ جلوگیری کنیم؟

اگرچه مشخص شد که این اخبار اتهاماتی دروغین بوده‌اند، اما همچنان مهم است که اقدامات امنیتی پیشگیرانه را برای آینده انجام دهید. در اینجا چند نکته در مورد توصیه‌های گوگل آورده شده است: 

  • همیشه مطمئن شوید که رمزهای عبور Gmail شما به‌روز هستند حتی اگر هر دو ماه یکبار آنها را به‌روزرسانی نمی‌کنید، همیشه مطمئن شوید که رمز عبوری که ایجاد کرده‌اید قوی، طولانی، شامل اعداد، حروف بزرگ و کوچک، نمادها و غیره باشد. 
  • احراز هویت دو عامل مهم است. بهترین نتایج احراز هویت اغلب با کلیدهای عبور به جای رمزهای عبور حاصل می‌شود.  
  • هرگز به هیچ پیام یا تماسی از سرویس‌های گوگل پاسخ ندهید یا به آنها گوش ندهید؛ آنها هرگز به طور مکرر از این طریق با شما تماس نمی‌گیرند. خلاصه، از پیام‌های ناخواسته به هر قیمتی اجتناب کنید
  • استفاده از قابلیت بررسی امنیتی گوگل برای تقویت امنیت آنلاین. به شما کمک می‌کند تا تمام برنامه‌ها یا دستگاه‌های متصل را بررسی کنید. بررسی کنید که آیا مورد غیرعادی وجود دارد یا خیر. 
  • استفاده کنید بیومتریک و رمز عبور loginگوگل این روش‌ها را به عنوان برخی از بهترین و امن‌ترین روش‌های ورود به سیستم توصیه کرده است. به علاوه، این روش‌ها به جلوگیری از هک شدن، سرقت اطلاعات یا کلاهبرداری فیشینگ کمک می‌کنند. 

سوالات متداول - نقض اطلاعات گوگل جیمیل

هشدار نقض اطلاعات جیمیل گوگل درباره چیست؟

هشدار نقض داده‌های گوگل جی‌میل هیچ ارتباطی با لو رفتن رمزهای عبور یا اطلاعات حساب کاربری شما ندارد. این هشدار، هشداری در مورد افزایش بی‌شمار حملات مهندسی اجتماعی و فیشینگ هدفمند است. همچنین هشداری است برای هشدار به مردم در مورد گروه هکری ShinyHunters که اطلاعات تماس تجاری گوگل را از طریق پایگاه داده Salesforce هدف قرار داده است. این پایگاه داده توسط گوگل استفاده می‌شد.

آیا در سال ۲۰۲۵ نقض اطلاعاتی در گوگل جی‌میل رخ داده است؟

تاکنون، چنین نقض امنیتی در گوگل یا جی‌میل در سال ۲۰۲۵ رخ نداده است. با این حال، امسال حوادث شخص ثالث دیگری در رابطه با نفوذ بدافزار Infostealer رخ داده است.

تاکنون، چنین نقض امنیتی در گوگل یا جی‌میل در سال ۲۰۲۵ رخ نداده است. با این حال، امسال حوادث شخص ثالث دیگری در رابطه با نفوذ بدافزارهای سرقت اطلاعات رخ داده است.

برای جلوگیری از هرگونه نشت اطلاعات خصوصی، همیشه استفاده از رمزهای عبور قوی و منحصر به فرد را در نظر بگیرید، تنظیمات امنیتی خود را به‌روزرسانی کنید تا مطمئن شوید گزینه‌های حریم خصوصی روی حداکثر تنظیم شده‌اند و از نرم‌افزارهای امنیتی مانند VPN و مدیریت رمز عبور استفاده کنید.

آیا رمز عبور جیمیل من قابل هک شدن است؟

بله، می‌توان آن را هک کرد. روش‌های مختلفی برای هک جیمیل وجود دارد، مانند کلاهبرداری فیشینگ، نقض داده‌ها، نفوذ بدافزار و موارد دیگر. اگرچه گوگل اقدامات امنیتی قوی‌ای را ارائه می‌دهد، اما هنوز راه‌های دیگری برای هک شدن حساب ایمیل یا رمز عبور وجود دارد.

چگونه بفهمیم هشدار امنیتی گوگل واقعی است؟

برای تأیید اینکه این یک هشدار امنیتی واقعی گوگل است، باید بررسی کنید که آیا ایمیل از no-reply@accounts.google.com ارسال شده است یا خیر. سپس، به بخش «فعالیت‌های امنیتی اخیر» بروید تا مطمئن شوید هشداری که دریافت کرده‌اید با هشدار ذکر شده در آنجا مطابقت دارد. همیشه توجه داشته باشید که اگر هشداری معتبر باشد، در تاریخچه حساب شما ظاهر می‌شود.

آیا من Pwn شده‌ام؟ (آیا من Pwn شده‌ام؟)

این یک سرویس رایگان است که به صورت آنلاین در دسترس عموم قرار دارد و به شما امکان می‌دهد بررسی کنید که آیا اطلاعات شخصی شما در اثر نقض داده‌ها فاش شده است یا خیر.

نتیجه گیری

اکنون می‌دانید که نقض اطلاعات میلیون‌ها رمز عبور گوگل جی‌میل در واقع صحت نداشته است. با این حال، توجه به این نکته مهم است که این نوع حملات اجتناب‌ناپذیر هستند. اگرچه سیستم‌های دفاعی گوگل یکی از قوی‌ترین‌ها هستند، اما به این معنی نیست که داده‌های شما به صورت آنلاین ۱۰۰٪ ایمن هستند. همیشه بهتر است که چند اقدام امنیتی کلیدی را برای جلوگیری از حملات در نظر بگیرید یا خود را در مورد آنها آموزش دهید. علاوه بر این موارد، از نرم‌افزارهای امنیتی مانند بهترین VPN و یک مدیر رمز عبور

امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وب‌سایت‌ها، دسترسی به پلتفرم‌های پخش جریانی و دور زدن نظارت ISP.

گرفتن FastestVPN
اشتراک در خبرنامه
پست های پرطرفدار هفته و آخرین اطلاعیه ها را از FastestVPN از طریق خبرنامه ایمیل ما
شمایل

0 0 رای
رتبه بندی مقاله
اشتراک
اطلاع از
مهمان
0 نظرات
بازخورد درون خطی
مشاهده همه نظرات

معامله یک عمر را برای $ 40!

  • بیش از 800 سرور برای محتوای جهانی
  • سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
  • WireGuard امنیت VPN قوی تر
  • محافظت دو برابر سرور VPN
  • محافظت از VPN برای حداکثر 10 دستگاه
  • سیاست بازپرداخت کامل 31 روزه
گرفتن FastestVPN