谷歌已通知數(shù)千名Gmail用戶(hù),他們可能已成為國(guó)家資助的網(wǎng)絡(luò)釣魚(yú)活動(dòng)的目標(biāo),據(jù)報(bào)道,該活動(dòng)是由俄羅斯國(guó)家資助的威脅行為者 APT28 精心策劃的。
谷歌網(wǎng)絡(luò)安全部門(mén)威脅分析組 (TAG)負(fù)責(zé)人 Shane Huntley 在Twitter上指出,它剛剛與大約 14,000 名用戶(hù)分享了“高于平均水平的批次”警告。
“這些警告表明目標(biāo)不是妥協(xié)。如果我們警告您,我們很有可能阻止了[惡意消息],”亨特利向任何被警告嚇壞的人解釋道。
他補(bǔ)充說(shuō),本月數(shù)量增加是由于少數(shù)具有廣泛針對(duì)性但最終被阻止的活動(dòng)的持續(xù)嘗試。
檢測(cè)到并阻止
根據(jù)BleepingComputer 的說(shuō)法,該活動(dòng)是在 9 月下旬被檢測(cè)到的,谷歌每月向目標(biāo)用戶(hù)發(fā)送比平常更多的政府支持的攻擊通知。
亨特利繼續(xù)解釋說(shuō),警告通常發(fā)送給活動(dòng)家、記者、政府官員或在國(guó)家安全機(jī)構(gòu)工作的人,因?yàn)樗麄兺ǔ?huì)發(fā)現(xiàn)自己處于國(guó)家支持的威脅行為者的視線(xiàn)中。
在谷歌官方聲明中,亨特利重申“這些電子郵件 100% 被自動(dòng)歸類(lèi)為垃圾郵件并被 Gmail 阻止”。
但是為什么會(huì)有通知呢?亨特利解釋說(shuō),這些警告提醒人們,他們?cè)谕{行為者的潛在命中名單上,應(yīng)該密切關(guān)注可疑電子郵件,并采取措施加強(qiáng)他們的電子郵件帳戶(hù),例如啟用雙因素身份驗(yàn)證 ( 2FA))。