Источник: 3dnews.ru
Недавно пользователи Google Docs подверглись крупной фишинговой атаке: злоумышленники получали доступ к спискам контактов и активно распространяли через Gmail письма со спамом. Теперь Google сообщила, что устранила угрозу.
"Мы приняли меры, чтобы защитить пользователей от писем, имитирующих Google Docs, и отключили аккаунты нарушителей, - заявил представитель компании. - Мы удалили поддельные страницы, обновили Safe Browsing, а наша команда по борьбе с нарушениями работает над тем, чтобы таких случаев подмены больше не было".
До сих пор не совсем ясно, как злоумышленникам удалось проделать такие махинации. Они использовали некую уязвимость в системе Google, которая позволяла создать веб-приложение с названием Google Docs. Фишинговые письма распространялись практически как старомодные черви: поддельное приложение получало доступ к спискам контактов ничего не подозревающих пользователей Gmail. Выглядело это так, будто кто-то предложил вам отредактировать документ.
Теперь компания начала вносить изменения в свои системы, чтобы защитить собственные продукты и сервисы. Неизвестно, насколько сложной была атака. Злоумышленникам удалось автоматизировать сбор контактов, поддельное веб-приложение при этом запрашивало доступ к чтению, отправке, удалению и управлению письмами в Gmail.
"Мы понимаем, что люди беспокоятся за свои аккаунты Google, и теперь, после расследования, мы можем дать более полное объяснение, - заявила компания. - Мы предприняли действия, чтобы защитить пользователей от кампании по распространению поддельных документов Google Docs по почте, которая затронула менее 0,1 % пользователей Gmail. Мы защитили пользователей от этой атаки посредством комбинации автоматических и ручных действий, включая удаление поддельных страниц и приложений и обновление Safe Browsing, Gmail и других систем для борьбы с нарушениями. Нам удалось остановить кампанию примерно за час. Контактная информация была доступна и использована в кампании, но расследование показало, что другие данные раскрыты не были. Касательно этих событий пользователям больше не нужно предпринимать никаких действий; пользователи, которые хотят проверить сторонние приложения, привязанные к их аккаунтам, могут посетить страницу проверки безопасности Google".
Интернет-магазин
|
Антивирус Касперского
Базовая защита Windows Kaspersky Anti-Virus – это решение для базовой защиты компьютера от основных видов интернет-угроз, не снижающее его производительность.
|
|
Dr.Web 11 для Windows, Mac OS X, Linux
Арсенал комплексной защиты Dr.Web 11.0 обогатился рядом технологий, позволяющих усилить защиту от атак с использованием уязвимостей «нулевого дня» и других ухищрений, которые используют злоумышленники сегодня и будут применять в будущем.
|
Ссылки по теме