Avertissement critique de Google concernant Gmail

Dans des messages d'avertissement envoyés successivement en juillet et en août, Google a exhorté ses 2,5 milliards d'utilisateurs de Gmail à travers le monde à mettre à jour leurs mots de passe.

12punto

L'entreprise a attiré l'attention sur la recrudescence récente des attaques par hameçonnage et des fuites de données, soulignant que les utilisateurs doivent utiliser le système de vérification en deux étapes (2FA) pour renforcer la sécurité de leurs comptes.

Il a été précisé que le groupe de hackers baptisé 'ShinyHunters' mène notamment des attaques incluant des demandes de rançon via de fausses adresses e-mail. Selon les déclarations de l'expert en cybersécurité Jeremiah Fowler, 184 millions de mots de passe ont été divulgués sur Internet rien qu'au mois de mai.

Le groupe de renseignement sur les menaces de Google (GTIG) a pointé du doigt les groupes nommés 'UNC6040' et 'UNC6395' en lien avec les violations de données survenues sur les serveurs de Salesforce. Il a été révélé que ces groupes envoient des e-mails contenant de fausses notifications de connexion suspecte pour tromper les utilisateurs.

LES RECOMMANDATIONS ÉNUMÉRÉES

Google a formulé les recommandations de sécurité critiques suivantes :

Changez régulièrement vos mots de passe.

Activez impérativement la fonction 2FA (vérification en deux étapes).

Vérifiez les alertes de sécurité uniquement via l'adresse myaccount.google.com.

Ne cliquez en aucun cas sur les liens contenus dans des e-mails suspects.