
Photo by Stephen Phillips - Hostreviews.co.uk on Unsplash
Google Заявляет, Что Утверждения о Уязвимости Gmail Являются Ложными
В понедельник Google выпустил специальный документ, чтобы убедить пользователей Gmail в том, что защита платформы остается надежной и полностью функционирующей. Компания опровергла недавние обвинения в уязвимостях в своей системе безопасности.
Спешите? Вот основные факты:
- В понедельник Google опубликовала документ, в котором отрицает обвинения в уязвимости.
- Компания заверила пользователей Gmail, что защита платформы остается надежной.
- Она не уточнила, на какие именно заявления относится, и не предоставила дополнительной информации об упомянутых обвинениях.
Согласно публикации, размещенной на The Keyword, Google заявил, что недавние утверждения о широкомасштабном предупреждении были ложными, но не уточнил, какие именно утверждения или не предоставил дополнительных подробностей о данных обвинениях.
«Недавно появилось несколько недостоверных утверждений, которые неверно гласили, что мы выслали широкое предупреждение всем пользователям Gmail о серьезной проблеме безопасности Gmail,» говорится в документе. «Это полностью неверно.»
Технологический гигант подчеркивает, что меры безопасности Gmail работают правильно и что он серьезно относится к безопасности. Google подчеркивает, что, хотя фишинговые атаки остаются постоянными, его системы защиты блокируют около 99,9% попыток вредоносного программного обеспечения и фишинга.
«Безопасность — это такой важный аспект для всех компаний, всех клиентов, всех пользователей — мы относимся к этой работе чрезвычайно серьезно», — добавила компания. «Наши команды вкладывают большие ресурсы, постоянно вносят инновации и ясно информируют о рисках и защите, которую мы обеспечиваем. Крайне важно, чтобы разговор в этой сфере был точным и фактическим».
Google также рекомендует пользователям использовать Passkeys — метод аутентификации на основе криптографии с открытым ключом — в качестве безопасной альтернативы паролям, а также следовать его рекомендациям по лучшим практикам, включая методы идентификации и отчетности о фишинговых электронных письмах, чтобы еще больше снизить риск.
Согласно Engadget, этот «необычный заявление» может быть связано с «аварийным предупреждением», якобы опубликованным после недавнего нарушения безопасности Salesforce. На прошлой неделе группа по борьбе с угрозами Google и Salesloft сообщили об атаке, в ходе которой хакеры украли данные, используя украденные токены OAuth и обновления от приложения Drift.
Отдельно стоит отметить, что несколько дней назад была также зарегистрирована фишинговая атака на Gmail. Злоумышленники отправляли письма с уведомлением о «новом голосовом сообщении», которое, как представлялось, поступало от надежных голосовых служб, и направляли жертв на поддельную страницу входа в Gmail, созданную для кражи пользовательских учетных данных.