Nyheter
Din handling er påkrevd: Alle Gmail-brukere bør lese dette
Alle Gmail-brukere bør lese dette.

Forrige uke ble krevende for mange av Googles brukere. Selskapet bekreftet først at det hadde vært utsatt for et omfattende cyberangrep som resulterte i at brukerdata ble lekket.
Kort tid senere ble det kjent at også Google Cloud-kunder var rammet av et separat angrep.
Samtidig lanserte Google en sikkerhetsoppdatering for Chrome 139 for å rette nylig oppdagede sårbarheter, og selskapet rapporterte en økning i forsøk på innbrudd i Google-kontoer.
Det skriver mediet bilis.lt.
Mange mottok advarselsmeldinger på e-post, ofte flere i løpet av kort tid.
I forhold til omfanget av datainnbruddet fremsto dette for enkelte som en mindre hendelse, men Google har nå bekreftet at meldingene faktisk ble sendt som en del av selskapets varsling.
Detaljer om angrepet
Ifølge Google Threat Intelligence Group ble selskapet 5. august utsatt for et målrettet cyberangrep.
Angrepet ble gjennomført av hackere tilknyttet gruppen ShinyHunters, også kjent som UNC6040, som er involvert i både løsepengevirus og datatyveri.
Angriperne fikk tilgang til en Salesforce-database som inneholdt kontaktopplysninger og tilknyttede data for små og mellomstore bedrifter.
Google opplyser at informasjonen som ble hentet ut, i stor grad var offentlige forretningsdata, men at også navn og kontaktinformasjon ble kompromittert.
Det endelige omfanget av lekkasjen er foreløpig ikke bekreftet.
Reaksjoner på varslingen
Sikkerhetseksperter har stilt spørsmål ved hvor raskt Google informerte de berørte.
William Wright, administrerende direktør i Closed Door Security, påpeker at forsinket varsling gir kriminelle bedre tid til å utnytte stjålne data før ofrene blir klar over situasjonen.
Den 8. august opplyste Google at de aktivt sendte e-post til alle som var berørt, og bekreftet senere at alle varsler var distribuert.
Anbefalte tiltak for brukere
Innholdet i de offisielle varslene er ikke offentliggjort, men slike meldinger inneholder normalt informasjon om hvilke data som kan være berørt, forslag til sikkerhetstiltak og kontaktinformasjon for videre oppfølging.
Brukere som mottar et slikt varsel, bør umiddelbart oppdatere passord, aktivere totrinnsbekreftelse og overvåke kontoaktiviteten nøye.
Dette kan være avgjørende for å redusere risikoen for misbruk av personlige data.