Бас прокуратураның Құқықтық статистика және арнайы есепке алу комитеті Google дерекқорының бұзылуына байланысты киберқауіп туралы хабарлады. Мәліметтерге сәйкес, хакерлер Gmail қолданушыларының байланыс тізімдері мен компания атауларына қол жеткізген. Жалпы көлемі – 2,5 миллиард аккаунтқа дейін.
Комитеттің мәліметінше, шабуылды ShinyHunters атты топ ұйымдастырған. Олар әлеуметтік инженерия әдісін қолданып, Google қызметкерін алдап, өзін IT-маманы ретінде таныстырып, қауіпті қосымшаға рұқсат алған.
«Бұл деректердің жария болуы алаяқтарға Google қызметкеріміз деп танысып, жалған хаттар мен қоңыраулар жасауға мүмкіндік береді. Кейбір қолданушылар +650 кодымен басталатын нөмірлерден хабарласқан «Google атынан» қоңыраулар алғанын айтты. Олар құпиясөзді қалпына келтіруді талап етіп, растау кодтарын немесе аккаунтқа кіруді иемденуге тырысқан», – делінген хабарламада.
Gmail аккаунтын қорғау жолдары
Бас прокуратура мына кеңестерді берді:
- құпиясөзді дереу ауыстыру, әсіресе қарапайым не бірнеше жерде бірдей қолданылған болса;
- екі факторлы аутентификацияны қосу немесе биометрия, PIN сияқты заманауи қорғаныс тәсілдерін пайдалану;
- Google атынан келген қоңыраулар мен хаттарға сенбеу — ондағы ақпараттың көбі жалған;
- қосымшалар мен қосылған сервистерді жүйелі түрде тексеріп отыру.
Комитет тіпті жартылай ашық деректердің өзі алаяқтық әрекеттерге негіз бола алатынын ескертті. Сондықтан аккаунт баптауларын жиі қарап, қауіпсіздік шараларын сақтау қажеттігін атап өтті.
Еске салсақ, бұған дейін Президент Қасым-Жомарт Тоқаев жасанды интеллект мәселесіне арналған жиында мемлекеттік органдардың деректердің таралуына баяу әрекет ететінін сынға алған еді. Оның айтуынша, дәстүрлі тетіктер жаңа қауіптерге ілесе алмай жатыр. Президент қазақстандық Aitu мессенджері жеке деректерді қорғауға қабілетті екенін айтып, мемлекеттік органдарға осы мүмкіндікті қарастыруды тапсырған.
Биыл маусым айында интернетке Қазақстан азаматтарының 16,3 миллион дерек жазбасы тарап кеткені де хабарланған. Ашық базаға аты-жөні, жынысы, туған күні, ЖСН, мекенжайы, телефон нөмірлері және өзге де жеке мәліметтер таралды.