В Google опровергли слухи о взломе Gmail и объяснили происхождение скомпрометированных данных

В Google опровергли слухи о взломе Gmail и объяснили происхождение скомпрометированных данных

Изображение: Solen Feyissa (unsplash)

Компания Google выступила с опровержением сообщений, появившихся в ряде новостных источников и блогов по кибертематике, о якобы произошедшей утечке данных миллионов пользователей почтового сервиса Gmail. Поводом для паники стала публикация о 183 млн скомпрометированных аккаунтах, которую многие издания интерпретировали как прямой результат взлома самой платформы.

В заявлении, опубликованном в понедельник на официальной странице Google в X, представители компании сообщили, что система Gmail остаётся защищённой, а громкие заголовки основаны на неверной трактовке информации. Подчёркивается, что не происходило ни единой масштабной кибератаки, нацеленной на Gmail, и данные пользователей не подвергались утечке через внутренние механизмы сервиса.

Суть возникшей дезинформации связана с действиями независимого исследователя Троя Ханта, создателя платформы Have I Been Pwned, которая отслеживает утечки данных. Он сообщил о добавлении в базу HIBP нового архива с 183 млн учётных записей, предоставленного аналитической платформой Synthient. Этот массив представлял собой компиляцию ранее похищенных данных, собранных в ходе десятков инцидентов с использованием вредоносных программ, фишинговых атак и подмены форм авторизации.

В Google уточнили, что подобные подборки не свидетельствуют о новой угрозе, а составлены из уже скомпрометированных данных, активно циркулирующих в даркнете, на Telegram-каналах, форумах в Discord и хакерских площадках. В компании также добавили, что такие коллекции регулярно используются для профилактических мер — пользователей предупреждают, а уязвимые пароли сбрасываются.

По словам Троя Ханта, более 91% учётных данных из обнаруженного архива уже были зафиксированы ранее, что указывает на многолетнюю историю их присутствия в теневых базах. Он уточнил, что среди записей нашлось около 16,4 млн адресов, не встречавшихся в предыдущих публичных утечках, но и они, по всей видимости, относятся не к Gmail, а к множеству различных платформ.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: