La Nuova Versione Di Google Cyber Attacco Dettagli Emergono

0
116

A gennaio Google ha rivelato informazioni su un cyber attacco che era stato effettuato nei confronti della società. Le informazioni rilasciate a quel tempo era scarsa, ma l’impatto fu enorme, come ha fatto Google ripensare la sua strategia per il mercato Cinese, quando divenne chiaro che la Cina era dietro gli attacchi.

Non sono state fornite informazioni come l’attacco è stato effettuato. Google allora creduto che l’intenzione degli attaccanti è stato per accedere a Gmail account di Cinese attivisti per i diritti umani.

Un articolo del New York Times (rimosso a causa di un paywall) ieri ha rivelato ulteriori informazioni sull’attacco.

L’articolo descrive che l’attacco è iniziato con l’invio di un messaggio istantaneo a Google in Cina lavoratore che utilizza Microsoft Messenger. Il dipendente ha cliccato sul link e così facendo collegato a una preparazione specifica sito web che ha dato gli intrusi di accedere al computer da dove sono riusciti a ottenere l’accesso al computer presso la sede di Google negli stati UNITI.

Tra i dati che gli aggressori sono riusciti a rubare era un programma di nome Gaia, che è anche conosciuto come il Single Sign-On. Questo programma consente a Google i proprietari di account a segno solo una volta per utilizzare tutti i servizi di Google.

Gli attaccanti in grado di analizzare la fonte Gaia di trovare nuove vulnerabilità per futuri attacchi. Google, solo poche ore dopo l’attacco, stretta la sicurezza delle loro reti di computer e servizi per prevenire ulteriori attacchi.

Che cosa possiamo imparare da questo?

  • Almeno alcuni dipendenti di Google caduta per il phishing e altri attacchi facilmente come l’utente medio di Internet.
  • Gli attacchi sono precisi e pianificato in anticipo. Gli aggressori conosceva i loro obiettivi e sono riusciti a rubare informazioni e dati.
  • Che potrebbe essere una buona idea per cambiare la password dell’account Google.

Gli utenti che non hanno cambiato la password del proprio account Google di recente potrebbe desiderare di prendere in considerazione di farlo adesso.