Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Reaguoti būtina nedelsiant: milijonai „Google“ programėlių naudotojų atsidūrė didžiuliame pavojuje, šiuos veiksmus būtina atlikti jau dabar, nes rytoj bus per vėlu
Technologijos

Reaguoti būtina nedelsiant: milijonai „Google“ programėlių naudotojų atsidūrė didžiuliame pavojuje, šiuos veiksmus būtina atlikti jau dabar, nes rytoj bus per vėlu

Paskelbė Jonas Vainius
2024-12-20, 19:55
Komentarų: 0
Dalintis
4 min. skaitymo

Saugumo grėsmės, susijusios su „Google“ programomis, ypač „Gmail“ ir „Calendar“, visada netelpa į laikraščių antraštes, ir ne veltui – šios platformos yra pagrindinis kibernetinių nusikaltėlių ir įsilaužėlių taikinys. Tačiau apie kokias naujausias grėsmes turite žinoti ir kaip geriausiai jas sumažinti?

Naujausia, kaip atskleidė saugumo tyrėjai, atakos metodikoje naudojamas „Google Calendar“, „Drawings“, „Forms“ ir „Gmail“ derinys. Štai viskas, ką turite žinoti, kad išliktumėte saugūs. Saugumo bendrovė ką tik paskelbė ataskaitą apie naują „Google“ kalendoriaus pranešimų ataką, kurios metu apeinamos el. pašto saugumo politikos.

Atrodo, kad užpuolikai ryžosi naudoti naujas tyrėjų atskleistas atakų metodikas, o per vieną dviejų savaičių laikotarpį buvo įvykdyta 2,3 tūkst. atakų. Galbūt tai neatrodo didelis įvykis, atsižvelgiant į tai, kad „Google“ kalendoriumi naudojasi 500 mln. žmonių 41 šalyje, tačiau visos atakos turi nuo kažko prasidėti, ir tai neturėtų būti priežastis atmesti šių grėsmių sukėlėjų taikomus metodus.

„Kibernetiniai nusikaltėliai keičia siuntėjo antraštes, kad el. laiškai atrodytų taip, tarsi būtų išsiųsti per „Google Calendar“ žinomo ir teisėto asmens vardu. Taip siekdami apgauti savo aukas, programišiai apsimetė mažiausiai 300 prekės ženklų atstovais“, – teigiama ataskaitoje. Šiose atakose iš pradžių buvo pasinaudota „Google Calendar“ naudotojams naudingomis patogiomis funkcijomis, kad būtų galima pateikti nuorodas į kenkėjiškas „Google“ formas.

Tačiau tyrėjai teigė, kad pastebėję, jog saugumo produktai gali pažymėti kenkėjiškus kalendoriaus kvietimus, įsilaužėliai patobulino savo metodiką, kad suderintų ją su „Google Drawings“ galimybėmis. Atsidūrus formos ar piešinio galiniame taške, pateikiama kita nuoroda, dažnai suklastota reCAPTCHA arba palaikymo mygtukas. Galutinis tikslas tas pats – sukčiavimas atliekant mokėjimus.

„Google“ kalendoriaus saugumo kibernetinės atakos – pakeiskite „Gmail“ parinktis, kad sušvelnintumėte jų poveikį

Neseniai pasirodžiusiame saugumo analitiko perspėjime įspėjama apie vykstančią atakų kampaniją, kuri nukreipta prieš „Google“ naudotojus piktnaudžiaujant „Google Calendar“ pakvietimais. „Užpuolikams tereikia jūsų „Gmail“ adreso, kad atsiųstų kvietimą ir įvykis bus įtrauktas į jūsų kalendorių pagal nutylėjimą“, – teigiama pranešime. Tai toli gražu ne pirmas kartas, kai grėsmių sukėlėjai naudoja tokią taktiką.

Iš tiesų, apie tokį piktnaudžiavimą „Google“ kalendoriaus pakvietimais jau periodiškai rašėme. Pasak duomenų saugumo analitiko, sumažinti šių atakų poveikį gana paprasta – eikite į „Google“ kalendoriaus nustatymus ir įvykio nustatymus, perjunkite parinktį automatiškai pridėti pakvietimus, kad būtų rodomi tik tie pakvietimai, į kuriuos atsakiau. Tai pirmas žingsnis.

Antras žingsnis – pereiti prie parinkties Renginiai iš „Gmail“ ir panaikinti žymėjimą automatiškai pridėti renginius iš „Gmail“ į mano kalendorių. Tačiau tai turės įtakos funkcionalumui, nes bus išjungti ir tikri automatiniai kvietimai. Tai vėl tas senas pasirinkimas tarp patogumo ir saugumo, tik jūs galite nuspręsti, kam teikti pirmenybę.

„Google“ pataria, kad vartotojai, turintys tinkamą „Google Workspace“ prenumeratą, gali naudoti el. pašto patvirtinimą susitikimų tvarkaraščiams, kad išvengtų nepageidaujamų susitikimų. Prieš planuodami susitikimą „Google“ kalendoriuje galite paprašyti svečių patvirtinti savo el. pašto adresą. To reikia tik tiems naudotojams, kurie nėra prisijungę prie „Google“ paskyros.

Šis nustatymas padeda apsisaugoti nuo tokio tipo sukčiavimo, įspėdamas naudotoją, kai jis gauna kvietimą iš asmens, kurio nėra jo kontaktų sąraše ir su kuriuo anksčiau nėra bendravęs iš savo el. pašto adreso. Panašūs įspėjimai neseniai buvo pateikti dėl „ClickFix“ užpuolikų, naudojančių suklastotus „Google Meet“ puslapius, taigi interaktyvių susitikimų atakų kiekis neabejotinai didėja ir apie tai reikia žinoti.

Temos:GoogleKibernetinis saugumas
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Close-up of COVID-19 vaccine vials on a pink surface, symbolizing healthcare and immunization.
Mokslas

COVID-19 milijonai ir senos schemos: teisiamoji prašo išteisinimo, tačiau klausimų dėl pinigų įsisavinimo tik daugėja

2026-03-29
Finansai

Atlyginimų paslaptys gali išlįsti į paviršių: Seimas imasi pokyčių, kurie gali sukelti ne vieną skandalą

2026-03-29
A soldier in camouflage with a red rose on rifle amidst ruined buildings at sunset.
Pasaulis

Ekspertas skelbia nepatogią tiesą: JAV smūgiai galėjo tik sustiprinti tai, ką bandė susilpninti

2026-03-29
six fighter jets
Naujienos

Skelbiama data, kuri kelia šiurpą: Trečiasis pasaulinis karas jau prasidėjęs, ženklų ignoruoti nebeįmanoma

Aurimas Kavaliūnas
2026-03-29
Automobiliai

Naujas etapas autonominiame transporte: „Zoox“ robotaksi žengia į naujus miestus

Arnas Pociūnas
2026-03-29
Technologijos

„Google“ mažina „YouTube TV“ kainas: sporto planas visiems metams dabar dar pigesnis

Jonas Vainius
2026-03-29

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up