Не в первый раз в этом году Google пришлось заверить своих пользователей, что компания не подвергалась масштабной утечке данных, которая могла бы затронуть их аккаунты Gmail. Несколько месяцев назад компания опубликовала необычное заявление, призванное положить конец утверждениям о серьезной проблеме безопасности ее почтового сервиса. И снова на этой неделе, после того как многочисленные новостные агентства опубликовали статьи, предполагающие, что 183 миллиона паролей могли быть скомпрометированы в результате новой утечки.
С тех пор Google заявил, что это неправда, в сообщениях на X. Компания утверждает, что перечисленные учетные записи, скорее всего, не являются новыми жертвами атаки, а вместо этого представляют собой недавние дополнения к базе данных поисковой системы утечек Have I Been Pwned. Этот веб-сайт — бесплатный ресурс, который может быстро сообщить пользователям, были ли их личные данные взломаны. Как отметил Bleeping Computer, создатель HIBP Трой Хант в своем сообщении в блоге заявил, что более 90 процентов миллионов украденных учетных данных уже встречались ранее, поэтому они не являются новыми (по данным Ханта, 16,4 миллиона адресов действительно появлялись в утечках впервые).
«Сообщения о «взломе безопасности Gmail, затронувшем миллионы пользователей», ложны», — заявила Google в своем заявлении. «Защита Gmail надежна, и пользователи остаются в безопасности. Неточная информация исходит из-за неправильного понимания баз данных инфостилеров, которые систематически собирают информацию о различных случаях кражи учетных данных, происходящих в Интернете. Это не отражает новую атаку, направленную на конкретного человека, инструмент или платформу».
Google использует подборки открытых учетных данных, подобных той, что недавно была загружена на HIBP, чтобы предупреждать своих пользователей о возможных утечках, и рекомендует пользователям включать двухэтапную проверку и использовать ключи доступа, которые более надежны, чем только пароли, которые, как отмечается, всегда следует немедленно сбрасывать в случае компрометации.
